Skip to main content

このリポジトリの skills

killvxk/cybersecurity-skills-zh - 17ページ

SkillsMP は killvxk/cybersecurity-skills-zh から 735 件の skill を収集しています。skill を開くとソースと詳細を確認できます。

killvxk/cybersecurity-skills-zh

収集済み skill 735 件中 40 件を表示しています。

職業分類
情報セキュリティアナリスト
説明

通过测试硬件接口、固件、网络通信、云 API 和配套移动应用程序,对 IoT 设备及其生态系统执行全面的安全评估。 测试人员使用固件提取与分析、通过 UART 和 JTAG 进行硬件调试、网络协议分析以及运行时利用等技术, 识别 IoT 各层的漏洞。适用于 IoT 安全测试、嵌入式设备评估、固件安全分析或智能设备渗透测试等请求场景。

原文の言語: 中国語

更新
職業分類
情報セキュリティアナリスト
説明

使用 Shodan API 分析 IP 地址声誉,识别开放端口、运行服务、已知漏洞和托管上下文,用于威胁情报富化和事件分类。

原文の言語: 中国語

更新
職業分類
情報セキュリティアナリスト
説明

通过操纵 JSON Web Token 中的 alg 头部字段,执行并测试 JWT None 算法攻击,以绕过签名验证。

原文の言語: 中国語

更新
職業分類
情報セキュリティアナリスト
説明

检测横向移动(Lateral Movement)技术,包括哈希传递(Pass-the-Hash)、PsExec、WMI 执行、 RDP 转移和基于 SMB 的传播,使用 SIEM 关联 Windows 事件日志、网络流数据和终端遥测, 映射到 MITRE ATT&CK 横向移动战术(TA0008)技术。

原文の言語: 中国語

更新
職業分類
情報セキュリティアナリスト
説明

收集、解析和关联系统、应用程序及安全日志,以在取证调查期间重建事件并建立时间线。

原文の言語: 中国語

更新
職業分類
情報セキュリティアナリスト
説明

使用 VirusTotal API 富化恶意软件文件哈希,获取检测率、行为分析、YARA 匹配和上下文威胁情报,用于事件分类和 IOC 验证。

原文の言語: 中国語

更新
職業分類
情報セキュリティアナリスト
説明

系统性地调查 Windows 和 Linux 系统上的所有持久化机制,以识别恶意软件如何在重启后存活并维持访问。

原文の言語: 中国語

更新
職業分類
情報セキュリティアナリスト
説明

使用 YARA 规则对文件模式、字符串、字节序列和结构特征进行匹配,快速分级和分类恶意软件样本, 识别已知恶意软件家族及可疑指标。涵盖规则编写、扫描和与分析流程的集成。适用于 YARA 规则创建、 恶意软件分类、模式匹配、样本分级或基于签名的检测等请求场景。

原文の言語: 中国語

更新
職業分類
情報セキュリティアナリスト
説明

使用 Volatility 3 分析易失性内存转储,以提取运行中的进程、网络连接、加载的模块以及恶意活动的证据。

原文の言語: 中国語

更新
職業分類
情報セキュリティアナリスト
説明

使用 Cellebrite UFED 和开源工具获取和分析移动设备数据,提取通信记录、位置数据和应用程序制品。

原文の言語: 中国語

更新
職業分類
情報セキュリティアナリスト
説明

使用 Wireshark 和 tshark 捕获并分析网络流量,重建网络事件、提取制品并识别恶意通信。

原文の言語: 中国語

更新
職業分類
情報セキュリティアナリスト
説明

使用 tshark 和 pyshark 自动化网络流量分析,进行协议统计、可疑流量检测、DNS 异常识别以及从 PCAP 文件中提取威胁指标(IOC)

原文の言語: 中国語

更新
職業分類
情報セキュリティアナリスト
説明

部署 Zeek 网络安全监控器,捕获、解析和分析网络流量元数据,用于威胁检测、异常识别和取证调查。

原文の言語: 中国語

更新
職業分類
情報セキュリティアナリスト
説明

执行 OAuth 2.0 权限范围最小化审查,识别过度授权的第三方应用集成、 过多的 API 范围、未使用的令牌授权以及跨身份提供商和 SaaS 平台的 高风险 OAuth 同意模式。 适用于 OAuth 范围审计、API 权限审查、第三方应用风险评估或同意授权最小化的请求。

原文の言語: 中国語

更新
職業分類
情報セキュリティアナリスト
説明

本技能涵盖针对石油和天然气设施(包括上游探采、中游管道运输和下游炼化分销)进行网络安全评估。内容涉及控制管道运营的SCADA系统、炼厂过程控制DCS、危险工艺安全仪表系统、无人井口现场RTU,以及对API 1164、TSA管道安全指令、IEC 62443和NIST网络安全框架关键基础设施合规性评估。

原文の言語: 中国語

更新
職業分類
情報セキュリティアナリスト
説明

使用 SpiderFoot REST API 和 CLI 自动化 OSINT 收集,用于目标画像、基于模块的侦察,以及跨 200+ 数据源的结构化结果分析

原文の言語: 中国語

更新
職業分類
情報セキュリティアナリスト
説明

本技能涵盖使用Claroty xDome平台在OT环境中执行漏洞评估,实现全面资产发现、风险评分、漏洞关联和修复优先级排序。内容涉及通过流量分析进行被动漏洞识别、OT设备安全主动查询、与CVE数据库和ICS-CERT公告集成,以及考虑运营影响和补偿控制措施的基于风险的优先级排序。

原文の言語: 中国語

更新
職業分類
情報セキュリティアナリスト
説明

使用被动监控、原生协议查询和经过精心控制的Tenable OT Security主动扫描,在OT/ICS环境中安全执行漏洞扫描,在不破坏工业过程或导致旧版控制器崩溃的情况下识别漏洞。

原文の言語: 中国語

更新
職業分類
情報セキュリティアナリスト
説明

在授权安全评估中使用 Scapy、hping3 和 Nemesis 构造并注入自定义网络数据包, 测试防火墙规则、IDS 检测、协议处理能力以及网络协议栈对畸形和伪造流量的抵御能力。

原文の言語: 中国語

更新
職業分類
情報セキュリティアナリスト
説明

使用自动化抓取和关键词匹配技术,监控 Pastebin 和 GitHub Gists 等粘贴站点上的泄露凭证、API 密钥和敏感数据转储,实现早期泄露检测

原文の言語: 中国語

更新
職業分類
情報セキュリティアナリスト
説明

本技能涵盖分析可编程逻辑控制器(PLC)固件的安全漏洞,包括硬编码凭据、不安全的更新机制、后门功能、内存损坏缺陷和未记录的调试接口。涉及从常见PLC平台(西门子S7、Allen-Bradley、施耐德Modicon)提取固件、固件镜像静态分析、仿真环境中的动态分析,以及与已知良好基线的对比以检测篡改。

原文の言語: 中国語

更新
職業分類
情報セキュリティアナリスト
説明

本技能涵盖对电力电网基础设施进行网络安全评估,包括发电设施、输电变电站、配电系统和能源管理系统(EMS)控制中心。涉及NERC CIP合规性验证、变电站自动化安全、IEC 61850协议分析、同步相量(PMU)网络安全,以及Industroyer/CrashOverride等攻击所展示的针对电网运营的独特威胁格局。

原文の言語: 中国語

更新
職業分類
情報セキュリティアナリスト
説明

在已入侵的 Linux 和 Windows 系统上执行权限提升评估,识别从低权限访问到 root 或 SYSTEM 级别控制的路径。 测试人员枚举错误配置、存在漏洞的服务、内核漏洞、SUID 二进制文件、未加引号的服务路径和凭据存储, 以演示初始入侵的完整影响。适用于权限提升测试、本地漏洞利用、后渗透提权或操作系统级安全评估等请求场景。

原文の言語: 中国語

更新
職業分類
情報セキュリティアナリスト
説明

发现并清点企业基础设施中的所有特权账户,包括域管理员、本地管理员、服务账户、数据库管理员、云 IAM 角色和应用管理员账户。

原文の言語: 中国語

更新
職業分類
情報セキュリティアナリスト
説明

执行紫队(Purple Team)演练,通过协调红队对抗模拟与蓝队检测验证, 使用 MITRE ATT&CK 映射的攻击场景、实时检测测试和协作差距修复。 适用于 SOC 团队需要验证检测能力、提升分析师技能并通过结构化攻防协作填补检测缺口时。

原文の言語: 中国語

更新
職業分類
情報セキュリティアナリスト
説明

执行结构化的勒索软件事件响应,从初始检测到遏制、取证分析、解密评估、恢复和事后加固。 处理勒索谈判考量、备份完整性验证和法规通知要求。适用于勒索软件响应、 勒索软件恢复、加密勒索软件、数据加密攻击、赎金支付决策或勒索软件遏制等请求场景。

原文の言語: 中国語

更新
職業分類
情報セキュリティアナリスト
説明

使用 Python gophish 库自动化 GoPhish 钓鱼模拟活动。创建含追踪像素的邮件模板、 配置 SMTP 发送配置文件、从 CSV 构建目标组、发起活动,并分析结果, 包括打开率、点击率和凭据提交统计数据,用于安全意识评估。

原文の言語: 中国語

更新
職業分類
情報セキュリティアナリスト
説明

使用 Covenant C2 框架开展红队(Red Team)操作,用于授权的对手模拟,包括监听器设置、Grunt 部署、任务执行和横向移动(Lateral Movement)追踪。

原文の言語: 中国語

更新
職業分類
情報セキュリティアナリスト
説明

对西门子SIMATIC S7 PLC使用的S7comm和S7CommPlus协议进行安全分析,识别漏洞,包括重放攻击、完整性绕过、未授权的CPU停止命令以及针对S7-300、S7-400、S7-1200和S7-1500控制器弱点的程序下载操控。

原文の言語: 中国語

更新
職業分類
情報セキュリティアナリスト
説明

对 SCADA 人机界面(HMI, Human-Machine Interface)系统进行安全评估,识别基于 Web 的 HMI、瘦客户端配置、认证机制以及 HMI 与 PLC 之间通信信道中的漏洞,符合 IEC 62443 和 NIST SP 800-82 指南要求。

原文の言語: 中国語

更新
職業分類
情報セキュリティアナリスト
説明

检测并利用二阶 SQL 注入漏洞,其中恶意输入存储在数据库中,并在不同应用程序操作期间在不安全的 SQL 查询中执行。

原文の言語: 中国語

更新
職業分類
情報セキュリティアナリスト
説明

审计 HTTP 安全头,包括 CSP、HSTS、X-Frame-Options 和 Cookie 属性,以识别缺失或配置错误的浏览器级防护。

原文の言語: 中国語

更新
職業分類
情報セキュリティアナリスト
説明

对 AWS Lambda、Azure Functions 和 GCP Cloud Functions 中的无服务器函数(Serverless Function)执行安全审查,识别过度宽松的执行角色(Execution Role)、不安全的环境变量、注入漏洞和缺失的运行时保护措施。

原文の言語: 中国語

更新
職業分類
情報セキュリティアナリスト
説明

通过分析 WSDL 定义,测试 XML 注入(XML Injection)、XXE、WS-Security 绕过和 SOAPAction 欺骗,对 SOAP Web 服务执行安全测试。

原文の言語: 中国語

更新
職業分類
コンプライアンスオフィサー
説明

SOC 2 Type II 审计准备涉及在规定审计期(通常 6-12 个月)内,设计、实施并证明与 AICPA 信任服务标准(TSC)一致的控制措施的运营有效性。

原文の言語: 中国語

更新
職業分類
情報セキュリティアナリスト
説明

为 SOC 团队执行桌面推演(Tabletop Exercise),通过基于讨论的场景模拟安全事件, 在不影响生产系统的前提下测试事件响应流程、沟通工作流和压力下的决策能力。 适用于组织需要验证 IR 剧本、培训分析师或满足事件响应测试合规要求的场景。

原文の言語: 中国語

更新
職業分類
情報セキュリティアナリスト
説明

在授权环境中使用 sslstrip、Bettercap 和 mitmproxy 模拟 SSL 剥离(SSL Stripping)攻击, 测试 HSTS 强制执行、证书验证以及保护用户免受加密连接降级攻击的 HTTPS 升级机制。

原文の言語: 中国語

更新
職業分類
情報セキュリティアナリスト
説明

在网络安全设备上配置 SSL/TLS 检查,对 HTTPS 流量进行解密、检查和重加密以用于威胁检测,同时管理证书、豁免项和隐私合规要求。

原文の言語: 中国語

更新
職業分類
情報セキュリティアナリスト
説明

使用 sslyze Python 库评估 SSL/TLS 服务器配置,评估加密套件、证书链、协议版本、HSTS 头部,以及 Heartbleed 和 ROBOT 等已知漏洞。

原文の言語: 中国語

更新
職業分類
情報セキュリティアナリスト
説明

通过探测云元数据端点、内网服务和协议处理器,检测用户可控 URL 参数中的 服务端请求伪造(SSRF)漏洞。测试 AWS/GCP/Azure 元数据 API(169.254.169.254)、 通过 HTTP 进行内网端口扫描、URL 协议绕过技术以及 DNS 重绑定检测。

原文の言語: 中国語

更新
収集済み skill 735 件中 40 件を表示しています。