Skip to main content

Skills في هذا المستودع

killvxk/cybersecurity-skills-zh - الصفحة ٥

جمع SkillsMP عدد ٧٣٥ من skills من killvxk/cybersecurity-skills-zh. افتح أي skill لمراجعة مصدره وتفاصيله.

killvxk/cybersecurity-skills-zh

عرض ٤٠ من أصل ٧٣٥ skills مجمعة.

المهنة
محللو أمن المعلومات
الوصف

使用 ProjectDiscovery 的 Subfinder 被动侦察工具枚举目标域名的子域名,在安全评估期间绘制攻击面图谱。

لغة النص الأصلي: الصينية

آخر تحديث
المهنة
محللو أمن المعلومات
الوصف

使用 OWASP Threat Dragon 创建数据流图,运用 STRIDE 和 LINDDUN 方法论识别威胁,并生成威胁模型报告用于安全设计审查。

لغة النص الأصلي: الصينية

آخر تحديث
المهنة
محللو أمن المعلومات
الوصف

Nikto 是一款开源 Web 服务器和 Web 应用程序扫描器,可针对超过 7,000 个潜在危险文件/程序进行测试,检查超过 1,250 个服务器的过期版本,并识别超过 270 个服务器的版本特定问题。

لغة النص الأصلي: الصينية

آخر تحديث
المهنة
محللو أمن المعلومات
الوصف

使用 Eric Zimmerman 的开源 EZ Tools 套件(包括 KAPE、MFTECmd、PECmd、LECmd、JLECmd 和 Timeline Explorer)执行全面的 Windows 取证制品分析,解析注册表 hive、预取文件、事件日志和文件系统元数据。

لغة النص الأصلي: الصينية

آخر تحديث
المهنة
محللو أمن المعلومات
الوصف

通过识别可执行文件中的唯一字节模式、字符串和行为指标,开发精准的 YARA 恶意软件检测规则,同时将误报率降至最低。

لغة النص الأصلي: الصينية

آخر تحديث
المهنة
محللو أمن المعلومات
الوصف

通用漏洞评分系统(CVSS)是由 FIRST(事件响应和安全团队论坛)维护的行业标准框架,用于评估漏洞严重性。CVSS v4.0 于 2023 年 11 月发布,引入了更精确的评分指标。

لغة النص الأصلي: الصينية

آخر تحديث
المهنة
محللو أمن المعلومات
الوصف

对勒索软件加密例程进行逆向工程,以识别密码学算法、密钥生成缺陷,以及通过静态和动态分析挖掘潜在的解密机会。

لغة النص الأصلي: الصينية

آخر تحديث
المهنة
محللو أمن المعلومات
الوصف

使用 Anchore Grype 扫描容器镜像的已知漏洞(Vulnerability),支持基于 SBOM 的匹配和可配置的严重性阈值。

لغة النص الأصلي: الصينية

آخر تحديث
المهنة
محللو أمن المعلومات
الوصف

本技能涵盖将 Aqua Security 的 Trivy 扫描器集成到 CI/CD 流水线中,用于全面的容器镜像漏洞检测。包括扫描 Docker 镜像中的操作系统包和应用依赖 CVE、检测 Dockerfile 中的错误配置、扫描文件系统和 Git 仓库,以及建立基于严重性的质量门禁以阻止有漏洞的镜像部署。

لغة النص الأصلي: الصينية

آخر تحديث
المهنة
محللو أمن المعلومات
الوصف

Trivy 是 Aqua Security 开源的综合性漏洞扫描器,用于检测容器镜像中操作系统软件包、语言特定依赖项的漏洞、错误配置、密钥和许可证违规,并集成到 CI/CD 流水线,支持 SARIF、CycloneDX 和 SPDX 等多种输出格式。

لغة النص الأصلي: الصينية

آخر تحديث
المهنة
محللو أمن المعلومات
الوصف

Tenable Nessus 是业界领先的漏洞扫描器,用于识别网络基础设施(包括服务器、工作站、网络设备和操作系统)中的安全弱点。

لغة النص الأصلي: الصينية

آخر تحديث
المهنة
محللو أمن المعلومات
الوصف

使用 Kubesec 对 Kubernetes 资源清单执行安全风险分析,识别错误配置、权限提升风险以及与安全最佳实践的偏差。

لغة النص الأصلي: الصينية

آخر تحديث
المهنة
محللو أمن المعلومات
الوصف

Harbor 是一个开源容器镜像仓库,提供安全功能包括漏洞扫描(集成 Trivy)、镜像签名(Notary/Cosign)、RBAC、内容信任策略(Content Trust)、复制和审计日志。配置这些功能以强制执行镜像来源验证、防止有漏洞镜像部署并维护仓库访问控制。

لغة النص الأصلي: الصينية

آخر تحديث
المهنة
محللو أمن المعلومات
الوصف

本技能涵盖加固 GitHub Actions 工作流以防范供应链攻击、凭据盗窃和权限提升。 内容包括将 action 固定到 SHA 摘要、最小化 GITHUB_TOKEN 权限、防止机密泄露、 防止工作流表达式中的脚本注入,以及为工作流变更实施必要的审阅者机制。

لغة النص الأصلي: الصينية

آخر تحديث
المهنة
مطوّرو البرمجيات
الوصف

通过验证 Chart 完整性、扫描模板中的错误配置并在 Kubernetes 发布中强制执行安全上下文,保护 Helm Chart 部署安全。

لغة النص الأصلي: الصينية

آخر تحديث
المهنة
محللو أمن المعلومات
الوصف

威胁行为者基础设施追踪涉及使用被动 DNS、证书透明度日志、Shodan/Censys 扫描、WHOIS 分析和网络指纹技术,对对手控制的 C2 服务器、钓鱼域名和暂存服务器等资产进行监控、映射和持续追踪

لغة النص الأصلي: الصينية

آخر تحديث
المهنة
محللو أمن المعلومات
الوصف

使用结构化 IR Playbook 对安全事件进行分类和优先排序,确定严重性、分配响应团队并启动适当的响应程序。

لغة النص الأصلي: الصينية

آخر تحديث
المهنة
محللو أمن المعلومات
الوصف

使用 CISA 的利益相关方特定漏洞分类(SSVC)决策树框架对漏洞进行分类和优先排序,产出可操作的修复优先级:Track、Track*、Attend 或 Act。

لغة النص الأصلي: الصينية

آخر تحديث
المهنة
محللو أمن المعلومات
الوصف

使用 Hindsight 分析基于 Chromium 的浏览器痕迹,从 Chrome、Edge、Brave 和 Opera 中提取浏览历史、下载记录、Cookie、缓存内容、自动填充数据、已保存密码和浏览器扩展,用于取证调查。

لغة النص الأصلي: الصينية

آخر تحديث
المهنة
محللو أمن المعلومات
الوصف

使用基于 Frida 的工具包 Objection 对 iOS 应用程序进行运行时移动安全探测, 无需越狱即可与应用内部交互。适用于评估 iOS 应用安全态势、绕过客户端防护措施、 转储 Keychain 条目、检查文件系统存储以及评估运行时行为。当请求涉及 iOS 安全测试、 Objection 运行时分析、基于 Frida 的 iOS 评估或移动运行时探测时激活。

لغة النص الأصلي: الصينية

آخر تحديث
المهنة
محللو أمن المعلومات
الوصف

分析 Windows LNK 快捷方式文件和 Jump List 制品,使用 LECmd、JLECmd 以及对 Shell Link 二进制格式的手动解析,以建立文件访问、程序执行和用户活动的证据。

لغة النص الأصلي: الصينية

آخر تحديث
المهنة
محللو أمن المعلومات
الوصف

URLScan.io 是一项用于扫描和分析可疑 URL 的免费服务,可在隔离环境中捕获网页的截图、DOM 内容、HTTP 事务、JavaScript 行为和网络连接。

لغة النص الأصلي: الصينية

آخر تحديث
المهنة
محللو أمن المعلومات
الوصف

使用 Sysinternals Autoruns 系统化识别和分析 Windows 系统上注册表键、计划任务、服务、驱动程序和启动位置中的恶意软件持久化机制。

لغة النص الأصلي: الصينية

آخر تحديث
المهنة
محللو أمن المعلومات
الوصف

通过检查 MFT 记录条目、$LogFile、$UsnJrnl 和 MFT 松弛空间,使用 MFTECmd、analyzeMFT 和 X-Ways Forensics 分析 NTFS 主文件表($MFT)以恢复已删除文件的元数据和内容。

لغة النص الأصلي: الصينية

آخر تحديث
المهنة
محللو أمن المعلومات
الوصف

检测和分析恶意软件使用的隐蔽通信信道,包括 DNS 隧道、ICMP 数据泄露、HTTP 隐写术和协议滥用,用于 C2 通信和数据泄露。

لغة النص الأصلي: الصينية

آخر تحديث
المهنة
محللو أمن المعلومات
الوصف

电子邮件头包含关键元数据,能够揭示邮件的真实来源、路由路径和身份验证状态。分析这些头字段是识别钓鱼(phishing)尝试、验证发件人真实性和收集威胁情报的基础技能。

لغة النص الأصلي: الصينية

آخر تحديث
المهنة
محللو أمن المعلومات
الوصف

调查供应链攻击工件,包括被木马化的软件更新、被攻陷的构建流水线和侧载的依赖项,以识别入侵向量和攻陷范围。

لغة النص الأصلي: الصينية

آخر تحديث
المهنة
محللو أمن المعلومات
الوصف

分析 Windows ShellBag 注册表取证痕迹,使用 SBECmd 和 ShellBags Explorer 重建文件夹浏览活动,检测对可移动介质和网络共享的访问,并在删除后仍能确认用户与目录的交互行为。

لغة النص الأصلي: الصينية

آخر تحديث
المهنة
محللو أمن المعلومات
الوصف

Kubernetes 基于角色的访问控制(RBAC)审计,系统性地审查角色、集群角色、绑定关系及服务账户权限,以识别过度宽松的访问配置、权限提升路径及违反最小权限原则的情况。

لغة النص الأصلي: الصينية

آخر تحديث
المهنة
محللو أمن المعلومات
الوصف

使用 BishopFox 的 Sliver C2 框架构建和配置具备韧性的命令与控制(Command-and-Control)基础设施,包含重定向器(redirector)、HTTPS 监听器和多操作员支持,适用于授权红队(Red Team)演练。

لغة النص الأصلي: الصينية

آخر تحديث
المهنة
محللو أمن المعلومات
الوصف

使用 Splunk 搜索处理语言(SPL)关联搜索构建有效的检测规则,在 SOC 环境中识别安全威胁。

لغة النص الأصلي: الصينية

آخر تحديث
المهنة
محللو أمن المعلومات
الوصف

在本地部署的 Active Directory 与 Azure AD(Microsoft Entra ID)之间建立 SAML 2.0 身份联合(Identity Federation),实现无缝跨域认证和云应用 SSO。

لغة النص الأصلي: الصينية

آخر تحديث
المهنة
محللو أمن المعلومات
الوصف

在电子邮件客户端中实现网络钓鱼(Phishing)举报按钮,配合自动化分类工作流,对用户举报的可疑电子邮件进行分析并向举报人反馈结果。

لغة النص الأصلي: الصينية

آخر تحديث
المهنة
محللو أمن المعلومات
الوصف

部署和配置 Havoc C2 框架,包括团队服务器、HTTPS 监听器、重定向器和 Demon 代理,适用于授权红队(Red Team)行动。

لغة النص الأصلي: الصينية

آخر تحديث
المهنة
محللو أمن المعلومات
الوصف

构建结构化的 SOC 升级矩阵,定义严重性分级、响应 SLA、升级路径和安全事件通知流程。

لغة النص الأصلي: الصينية

آخر تحديث
المهنة
محللو أمن المعلومات
الوصف

使用查询表、模块化输入和威胁情报框架,在 Splunk Enterprise Security 中构建自动化威胁情报富化流水线

لغة النص الأصلي: الصينية

آخر تحديث
المهنة
محللو أمن المعلومات
الوصف

部署 DefectDojo 作为集中式漏洞管理仪表盘,支持扫描器集成、去重、指标跟踪和 Jira 工单工作流。

لغة النص الأصلي: الصينية

آخر تحديث
المهنة
محللو أمن المعلومات
الوصف

构建具有审批工作流、补偿控制文档和到期管理功能的漏洞例外与风险接受跟踪系统。

لغة النص الأصلي: الصينية

آخر تحديث
المهنة
محللو أمن المعلومات
الوصف

针对 AWS、Azure 和 GCP 执行云基础设施渗透测试,使用 Pacu、ScoutSuite 和 Prowler 识别 IAM 错误配置、暴露的存储桶、不安全的无服务器函数和云原生攻击路径。

لغة النص الأصلي: الصينية

آخر تحديث
المهنة
محللو أمن المعلومات
الوصف

执行 DCSync 攻击以复制活动目录(Active Directory)凭据,通过提取 KRBTGT、域管理员和服务账户哈希来建立域持久化,并用于创建黄金票据(Golden Ticket)。

لغة النص الأصلي: الصينية

آخر تحديث
عرض ٤٠ من أصل ٧٣٥ skills مجمعة.