원클릭으로
SecOps
SecOps에는 chenchunrun에서 수집한 skills 48개가 있으며, 저장소 수준 직업 범위와 사이트 내 skill 상세 페이지를 제공합니다.
이 저장소의 skills
邮箱情报调查与关联分析。当用户要求"邮箱调查"、"邮箱搜索"、"查邮箱"、"邮箱关联"、"社交账号发现"、"用户名搜索"、"数字足迹"、"OSINT调查"、"人肉搜索"时使用此技能。
企业级目标情报收集。对目标企业进行资产发现、技术栈识别和攻击面测绘。当用户要求"企业资产发现"、"攻击面测绘"、"目标侦察"、"企业情报收集"、"外部资产发现"时使用此技能。
NGO组织攻击面侦察。针对非政府组织的攻击面测绘和社工预研。当用户要求"NGO渗透测试"、"非营利组织侦察"、"人权组织攻击面"、"媒体组织渗透"、"公民社会目标分析"时使用此技能。
个人目标情报收集。针对特定个人的OSINT收集和社工画像分析。当用户要求"人物画像"、"个人情报"、"OSINT调查"、"社工预研"、"VIP安全评估"、"高管风险评估"时使用此技能。
Evaluate access requests and existing privileges with least-privilege policy, segregation-of-duties checks, and approval recommendations.
Identify noisy or redundant alerts and propose safe suppression, deduplication, and threshold tuning with validation criteria.
Plan and evaluate backup and disaster recovery drills, including restore verification, RTO RPO validation, and remediation actions.
Pre-change gate for security and reliability, deciding go or no-go with explicit risk evidence and rollback readiness.
Assemble compliance evidence packs by control mapping, evidence indexing, gap annotation, and reviewer-ready export structure.
Run a structured incident command flow covering timeline, role assignment, communication cadence, and decision checkpoints.
Triage incoming security or operations alerts into severity, impact scope, likely cause buckets, and immediate next checks.
Generate a shift handover summary with active incidents, unresolved risks, key changes, and next actions using auditable evidence.
Validate service and security health after a change, detect regressions quickly, and trigger rollback recommendation when thresholds fail.
Produce a rigorous root-cause analysis report with evidence chain, contributing factors, remediation, and prevention actions.
Execute safe remote troubleshooting with evidence-first diagnostics, minimal-change interventions, and complete operation auditability.
Orchestrate vulnerability remediation from detection to verification with risk prioritization, owner assignment, and closure criteria.
Produce a weekly SecOps report with incident trend, risk posture, remediation progress, and key operational metrics for leadership.
提示注入攻击检测与防御。当用户要求"检测提示注入"、"Prompt Injection"、"LLM安全"、"AI安全测试"、"越狱检测"、"Jailbreak检测"、"间接注入检测"时使用此技能。
企业攻击面资产发现与测绘。当用户要求"资产发现"、"子域名枚举"、"攻击面测绘"、"暴露面分析"、"资产清点"、"影子资产发现"、"外部资产发现"、"EASM"、"两高一弱"、"高危漏洞检测"、"高危端口检测"、"弱口令检测"、"安全基线检测"时使用此技能。
企业攻击面资产发现、持续监控与安全基线检测。当用户要求"监控域名"、"资产发现"、"子域名枚举"、"攻击面测绘"、"资产变更"、"扫描资产"、"查看资产"、"EASM"、"两高一弱"、"高危漏洞检测"、"高危端口检测"、"弱口令检测"、"安全基线检测"、"暴露面分析"时使用此技能。
当用户要求"分析登录日志"、"检测异常登录"、"分析认证日志"、"检测暴力破解"、"检测凭据填充"、"分析邮件登录"、"不可能旅行检测"时使用此技能。
二进制逆向工程和恶意软件分析。支持 PE/.NET/Go/ELF。使用 radare2、frida、pwntools、YARA。Use when analyzing binaries, reverse engineering, malware analysis, CTF, exploit development.
品牌仿冒与钓鱼域名监控。当用户要求"品牌仿冒检测"、"钓鱼域名监控"、"相似域名发现"、"仿冒网站检测"、"品牌保护"、"域名抢注监控"、"同形字攻击检测"、"Typosquatting检测"时使用此技能。
源代码安全审计。当用户要求"代码审计"、"安全审计"、"漏洞扫描"、"代码安全检查"、"SAST分析"时使用此技能。支持 Python、Java、JavaScript、PHP、Go、C/C++ 等主流语言。检测 OWASP Top 10、CWE Top 25 等常见漏洞,输出包含风险评级、CWE 映射和修复建议的审计报告。
网络空间资产搜索与威胁狩猎。当用户要求"搜索网络资产"、"资产测绘"、"空间测绘"、"C段探测"、 "真实IP发现"、"C2追踪"、"APT狩猎"、"威胁狩猎"、"狩猎"、"攻击面测绘"、"旁站查询"、 "绕过CDN"、"查C段"、"同C段"、"证书关联"、"图标搜索"、"IOC关联"、"动态DNS"、 "僵尸网络"、"恶意软件家族"时使用此技能。
对文档、日志、代码中的敏感信息进行智能识别和脱敏处理,生成可安全分享的版本。当用户要求"数据脱敏"、"脱敏处理"、"PII 脱敏"、"日志脱敏"、"敏感信息替换"、"隐私数据处理"时使用此技能。
当用户要求"DNS缓存探测"、"检测DNS缓存威胁"、"DNS威胁狩猎"、"检测企业DNS恶意访问"、"C2域名检测"、"央企DNS检测"、"检测内网威胁"时使用此技能。
对域名进行综合威胁分析,包括 WHOIS 查询、域名年龄风险评估、DNS 记录检查、DGA 检测、同形字攻击识别、CDN 检测和 ICP 备案查询。作为 WHOIS/域名年龄的权威来源,url-analysis 等技能应调用本技能获取域名注册信息。当用户要求分析域名安全性、查询域名注册信息、检测可疑域名或评估钓鱼风险时使用此技能。
对 IP 地址进行威胁情报分析,包括地理位置、ASN 归属、威胁情报查询、端口扫描。 触发条件:分析 IP、查询 IP 威胁情报、检查 IP 信誉、IP 归属查询、IP 是否恶意、分析攻击源 IP、C2 IP 分析。 间接触发:恶意软件分析发现 C2 地址、钓鱼邮件发件人 IP、攻击日志来源 IP。
Linux 入侵检查与应急响应。当用户要求"Linux入侵检查"、"Linux应急响应"、"Linux后门检测"、"systemd检查"、"crontab检查"、"Linux持久化检测"、"Rootkit检测"、"容器安全检查"、"挖矿木马检测"、"Webshell检测"、"供应链安全检测"、"无文件恶意软件检测"、"eBPF后门检测"、"BPFDoor检测"、"memfd检测"时使用此技能。
macOS 入侵检查与应急响应。当用户要求"macOS入侵检查"、"Mac应急响应"、"Mac后门检测"、"LaunchAgent检查"、"Mac持久化检测"、"Mac异常进程"时使用此技能。
当用户要求"下载邮箱附件"、"获取邮箱中转站文件"、"下载 163 邮箱附件"、"下载 QQ 邮箱附件"、"分析邮箱分享链接"时使用此技能。
全面分析 Office 文档安全性 (.doc/.docx/.docm/.xls/.xlsx/.xlsm/.ppt/.pptx/.pptm/.rtf/.wps/.one/.xll)。当用户要求"分析 Office 文档"、"检测宏病毒"、"VBA 分析"、"OLE 分析"、"文档安全检测"、"恶意文档分析"时使用此技能。支持检测:VBA 宏及 VBA Stomping、CallByName 间接执行、UserForm 隐藏命令、多层 Base64 编码、ChrW 数学混淆、Excel 4.0/XLM 宏、DDE 攻击、模板注入、RTF 漏洞利用、Follina (CVE-2022-30190)、EPS 漏洞、随机 ProgID 检测、OLE autoLoad 检测。
Office 文档创建、编辑和分析。支持 tracked changes、comments、格式保留和文本提取。用于:(1) 创建新文档,(2) 修改或编辑内容,(3) 处理修订标记,(4) 添加批注,或其他文档任务
当用户询问"分析 PDF 是否恶意"、"检测 PDF 安全性"、"PDF 威胁分析"、"检查 PDF 是否有病毒"、"PDF 安全检测"、"扫描 PDF"时使用此技能。
生成专业的 PDF 报告文档,支持封面页、多级标题、表格、图片、页眉页脚等功能。当用户需要将分析结果、报告内容输出为 PDF 格式时使用此技能。
对可疑邮件进行全面钓鱼威胁分析,包括邮件头验证、规避技术检测、IOC 提取、二维码/附件分析和组织归因。当用户要求分析邮件、检测社会工程攻击、检查邮件安全性或进行威胁狩猎时使用此技能。
0day漏洞审查。零日漏洞研究和利用可行性评估。当用户要求"0day分析"、"漏洞利用评估"、"Exploit开发"、"PoC分析"、"漏洞武器化"时使用此技能。仅限授权安全研究使用。
漏洞猎人扫描。自动化漏洞扫描和利用验证。当用户要求"漏洞扫描"、"Nuclei扫描"、"批量漏洞检测"、"Web漏洞扫描"、"PoC扫描"时使用此技能。仅限授权渗透测试使用。
社工钓鱼作战。社会工程学攻击策划和钓鱼内容构造。当用户要求"钓鱼攻击"、"社工攻击"、"钓鱼邮件"、"BEC攻击"、"钓鱼页面"、"社会工程"时使用此技能。仅限授权红队测试使用。