소스 정보
- 저장소
- killvxk/cybersecurity-skills-zh
- 최근 소스 활동
- 2026년 3월 17일 22:22
- 감지된 SKILL.md 언어
- 중국어
- 스타
- 42
- 포크
- 9
설치 방법
기본적으로 소스를 먼저 확인하는 Prompt가 선택됩니다. 직접 명령으로 전환하거나 로컬 사본을 다운로드할 수도 있습니다.
소스 파일 검토
설치 여부를 결정하기 전에 SKILL.md와 SkillsMP에 표시된 보조 파일을 읽어 보세요.
메뉴
기본적으로 소스를 먼저 확인하는 Prompt가 선택됩니다. 직접 명령으로 전환하거나 로컬 사본을 다운로드할 수도 있습니다.
설치 여부를 결정하기 전에 SKILL.md와 SkillsMP에 표시된 보조 파일을 읽어 보세요.
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
직접 명령은 검토 Prompt를 거치지 않습니다. 실행하기 전에 소스를 확인하세요.
npx skills add https://github.com/killvxk/cybersecurity-skills-zh --skill building-soc-escalation-matrix명령은 한 줄로 유지됩니다. 복사하기 전에 가로로 스크롤해 전체 내용을 확인하세요.
로컬 사본을 원하시나요? SkillsMP에서 현재 제공할 수 있는 파일을 다운로드하세요.
通过分析 Zeek dns.log 中的高熵子域名查询、超量查询量、超长查询长度以及异常 DNS 记录类型,检测 DNS 隧道和数据外泄中的隐蔽通道通信。适用于:当需要狩猎基于 DNS 的 C2 或数据外泄通道、调查异常 DNS 查询模式、或响应涉及 DNS 隧道工具(iodine、dnscat2、DNSExfiltrator)的威胁情报时使用。
实施 Google 的 BeyondCorp 零信任访问模型,通过 IAP、Access Context Manager 和 Chrome Enterprise Premium,消除网络边界的隐式信任,强制执行基于身份的访问控制,实现无 VPN 的安全应用访问。适用于将传统 VPN 替换为零信任架构、部署 Identity-Aware Proxy、配置设备信任策略、或为远程办公实施上下文感知访问控制时使用。
在授权的安全评估过程中,使用 Burp Suite 的扫描器、Intruder 和 Repeater 工具识别和验证跨站脚本(XSS)漏洞。适用于 Web 应用渗透测试中检测反射型、存储型和 DOM 型 XSS,验证自动化扫描器报告的 XSS 发现,以及评估 CSP 和 XSS 过滤器的有效性时使用。
SOC 직업 분류 기준
SKILL.md 표시 중
| name | building-soc-escalation-matrix |
| description | 构建结构化的 SOC 升级矩阵,定义严重性分级、响应 SLA、升级路径和安全事件通知流程。 |
| domain | cybersecurity |
| subdomain | soc-operations |
| tags | ["soc","escalation","incident-management","severity","sla","triage","tiered-soc"] |
| version | 1.0 |
| author | mahipal |
| license | Apache-2.0 |
安全运营中心(Security Operations Center,SOC)升级矩阵(escalation matrix)定义了安全事件如何根据严重性、影响和响应需求在组织内流转。现代 SOC 采用基于业务风险、资产关键性和数据敏感性相结合的上下文驱动升级模式,而非纯粹依赖严重性等级的模型。使用 AI 和自动化的 SOC 组织将检测与遏制的生命周期缩短至约 161 天,比行业平均水平 241 天提高了 80 天。
| 属性 | 值 |
|---|---|
| 影响 | 主动数据泄露、勒索软件扩散、关键系统被攻陷 |
| 业务影响 | 收入损失、监管风险敞口、客户数据面临威胁 |
| 初始响应 | 15 分钟 |
| 升级至二级 | 立即升级 |
| 升级至管理层 | 30 分钟 |
| 解决目标 | 4 小时 |
| 通报频率 | 每 30 分钟向相关方通报 |
| 示例 | 活跃勒索软件、已确认数据外泄(Exfiltration)、域管理员账号被攻陷 |
| 属性 | 值 |
|---|---|
| 影响 | 已确认的受限范围入侵,无活跃数据外泄 |
| 业务影响 | 潜在收入影响,风险可控 |
| 初始响应 | 30 分钟 |
| 升级至二级 | 30 分钟内未解决则升级 |
| 升级至管理层 | 2 小时 |
| 解决目标 | 8 小时 |
| 通报频率 | 每 2 小时向 SOC 管理层通报 |
| 示例 | 用户账号被攻陷、单端点恶意软件、内部威胁指标 |
| 属性 | 值 |
|---|---|
| 影响 | 需要调查的可疑活动 |
| 业务影响 | 即时风险较低 |
| 初始响应 | 4 小时 |
| 升级至二级 | 8 小时内未解决则升级 |
| 解决目标 | 24 小时 |
| 通报频率 | 每日状态更新 |
| 示例 | 策略违规、暴力破解(Brute Force)失败、可疑邮件报告 |
| 属性 | 值 |
|---|---|
| 影响 | 信息性告警、例行安全事件 |
| 业务影响 | 最小化 |
| 初始响应 | 8 小时 |
| 升级 | 仅在出现规律性模式时升级 |
| 解决目标 | 72 小时 |
| 通报频率 | 每周汇总 |
| 示例 | 漏洞扫描结果、过期证书、策略例外 |
资产关键性
低 中 高 关键
严重性 低 P4 P4 P3 P3
中 P4 P3 P2 P2
高 P3 P2 P2 P1
关键 P2 P1 P1 P1
| 触发条件 | 动作 |
|---|---|
| 任意端点检测到勒索软件 | P1 - 立即升级至三级 + 管理层 |
| 域管理员账号被攻陷 | P1 - 立即升级至三级 + 管理层 |
| 主动向外部 IP 数据外泄 | P1 - 立即升级至三级 + 管理层 |
| 关键基础设施(域控制器、SCADA)告警 | P1 - 至少立即升级至二级 |
| 高管账号异常 | P2 - 立即升级至二级 |
| 多台主机感染相同恶意软件 | P1 - 立即升级至二级 |
| 条件 | 动作 |
|---|---|
| P2 超过 4 小时未解决 | 升级至三级 |
| P3 超过 12 小时未解决 | 升级至二级 |
| 任何事件超过 SLA 未解决 | 升级至 SOC 经理 |
| P1 超过 2 小时未解决 | 升级至 CISO |
主题:[P1 关键] 安全事件 - {Incident_ID}
事件摘要:
- 类型:{incident_type}
- 受影响系统:{systems}
- 受影响用户:{users}
- 当前状态:{status}
- 负责人:{analyst}
影响评估:
- 业务影响:{impact}
- 数据风险:{data_risk}
- 遏制状态:{containment}
下一步行动:
- {action_1}
- {action_2}
下次更新:{time}(每 30 分钟间隔)
会议桥接:{conference_details}
# XSOAR 升级剧本触发规则
trigger:
condition: incident.severity == "critical" AND incident.asset_criticality == "high"
action:
- assign_tier: 3
- notify: [soc_manager, ciso]
- create_war_room: true
- start_bridge: true
- set_sla: 4h
auto_escalation_rules:
- name: P2 Time-Based Escalation
condition: incident.severity == "high" AND incident.age > 4h AND incident.status != "resolved"
action:
- escalate_tier: 3
- notify: soc_manager
- add_comment: "Auto-escalated due to SLA breach"