最全面817 项结构化网络安全技能
初级分析师知道在可疑内存转储中应该运行哪个 Volatility3 插件哪些 Sigma 规则可以检测到 Kerberoasting 攻击以及如何跨三个云服务提供商确定安全漏洞的范围。你的 AI 代理不具备这些能力——除非你赋予它这些技能。该代码库包含817 项结构化网络安全技能涵盖29 个安全领域每项技能均遵循agentskills.io开放标准。每项技能都映射到六个行业框架——MITRE ATTCK、NIST CSF 2.0、MITRE ATLAS、MITRE D3FEND、NIST AI RMF 和 MITRE 反欺诈框架 (F3)——使其成为唯一一个具有统一跨框架覆盖范围的开源技能库。克隆此代码库让您的代理访问它您的下一次安全调查即可在几秒钟内获得专家级指导https://github.com/mukul975/Anthropic-Cybersecurity-Skills该项目发布了一个重要的AI代理网络安全技能库通过以下创新实现了标准化突破Casky — AI Security Investigation Platform一、核心创新多框架联动映射首次实现单技能对应六框架的自动化映射机制覆盖754项结构化技能按agentskills.io标准定义实现跨框架联动映射框架版本映射范围MITRE ATTCKv19.115战术·286技术NIST CSF 2.02.06功能·22类目MITRE ATLASv5.416战术·84技术MITRE D3FENDv1.37类别·267技术NIST AI RMF1.04功能·72子类MITRE F3v1.18战术·123技术二、如何安装# 方法 1: npx (recommended) npx skills add mukul975/Anthropic-Cybersecurity-Skills # 方法 2: Git clone git clone https://github.com/mukul975/Anthropic-Cybersecurity-Skills.git 复制 Anthropic-Cybersecurity-Skills 到./claude/skills 目录下claude自动加载 其他ai 工具也是如此其中D3FEND防御对策与ATTCK攻击技术形成闭环映射三、覆盖安全的内容以下是您提供的29个安全领域及其对应的技能要求和主要能力的整理内容。我将以结构化的方式呈现包括每个安全域的名称、技能点可能表示权重或要求程度以及主要能力列表。这有助于您清晰地查看OCRE认证聚焦技能要求的所有领域。内容基于您的描述进行组织并按原序排列。29个安全域领域技能要求总结每个安全域包括领域名称安全领域的类别。技能点数字表示某种权重或要求水平如参考点数可能反映OCRE认证中的重要性或复杂度。主要能力该领域需掌握的关键技能或知识点列表。下面按顺序详细列出所有29个安全域云安全技能点: 66主要能力: AWS、Azure、GCP 安全加固 · CSPM · 云攻击模拟 · 云取证威胁狩猎技能点: 58主要能力: 基于假设的搜索 · LOTL 检测 · EVTX 搜索 · 舰队搜索威胁情报技能点: 52主要能力: STIX/TAXII · MISP · OpenCTI · 信息流集成 · 参与者画像网络安全技能点: 43主要能力: 入侵检测/防御系统 (IDS/IPS) · 防火墙规则 · VLAN 分段 · 流量分析Web应用程序安全技能点: 42主要能力: OWASP Top 10 · SQL 注入 · XSS · SSRF · 反序列化数字取证技能点: 41主要能力: 磁盘成像 · 内存取证 · Hayabusa/KAPE/Plaso 时间表恶意软件分析技能点: 39主要能力: 静态/动态分析 · 逆向工程 · 沙箱测试身份与访问管理技能点: 37主要能力: Entra ID/ROADtools · 设备代码钓鱼 · PAM · 零信任身份SOC运维技能点: 35主要能力: 剧本 · 升级工作流程 · 图日志检测 · 桌面演练红队演练技能点: 33主要能力: ADCS/Certipy · BloodHound CE · Sliver/Havoc C2 · NTLM 中继容器安全技能点: 33主要能力: Kubernetes RBAC · 图像扫描 · Falco · 容器逃逸安全运营技能点: 28主要能力: SIEM关联分析 · 日志分析 · 告警分类OT/ICS 安全技能点: 28主要能力: Modbus · DNP3 · IEC 62443 · 历史数据防御 · SCADAAPI 安全性技能点: 28主要能力: GraphQL · REST · OWASP API Top 10 · WAF 绕过事件响应技能点: 26主要能力: 漏洞遏制 · 勒索软件应对 · 事件响应手册漏洞管理技能点: 25主要能力: Nessus · 扫描工作流程 · 补丁优先级排序 · CVSS渗透测试技能点: 21主要能力: 网络·网络·云·移动·NetExec横向移动DevSecOps技能点: 18主要能力: CI/CD 安全 · Trivy IaC/镜像扫描 · 代码签名零信任架构技能点: 17主要能力: BeyondCorp · CISA 成熟度模型 · 微分割端点安全技能点: 17主要能力: EDR · LOTL 检测 · 无文件恶意软件 · 持久性威胁搜寻密码学技能点: 16主要能力: TLS · Ed25519 · 后量子迁移 · 密钥管理网络钓鱼防御技能点: 15主要能力: 电子邮件身份验证 · BEC 检测 · 网络钓鱼 IR人工智能安全技能点: 14主要能力: LLM 红队演练garak/PyRIT· 提示注入 · MCP/代理安全 · 防护措施移动安全技能点: 13主要能力: Android/iOS 分析 · 移动渗透测试 · MDM 取证勒索软件防御技能点: 13主要能力: 前驱体检测 · 响应 · 恢复 · 加密分析合规与治理技能点: 9主要能力: NIST 800-30/RMF · CMMC · HIPAA · TPRM · CIS 基准供应链安全技能点: 8主要能力: SBOM · 依赖关系混乱 · 恶意软件包分类 · SLSA/Sigstore欺骗技术技能点: 6主要能力: 蜜罐令牌 · 金丝雀令牌 · 违规检测硬件和固件安全技能点: 4主要能力: CHIPSEC/UEFI 审计 · 安全启动绕过 · TPM 认证 · 启动工具包查找。四、实现的价值标准化解决安全AI代理能力碎片化问题互操作性兼容Claude/GitHub Copilot等20平台合规驱动满足NIST CSF等法规要求开源协作Apache 2.0许可促进行业共建该项目通过结构化映射模型为安全AI skill提供了可验证的能力基准标志着网络安全自动化进入新阶段。

相关新闻

如何快速对比不同模型表现?从大模型评测指标到选型实战指南

如何快速对比不同模型表现?从大模型评测指标到选型实战指南

选大模型就像挑队友。如今市面上的基础模型多到让人眼花缭乱,开源的(Deepseek、Qwen、Kimi)、商业的(Claude、GPT)、文本的、多模态的……每天都有新模型宣称自己“在特定跑分上全方位碾压同行”。 但作为技术负责人或…

2026/6/26 5:52:48阅读更多 →
老字号焕新工程的系统架构解析

老字号焕新工程的系统架构解析

一、问题定义:一个典型的系统重构场景2026年,消费市场进入存量博弈周期。老字号品牌面临的结构性困境可抽象为三层系统故障:数据层(文化资产):历史故事、非遗技艺、诚信传承等文化资源以非结构化形态存在—…

2026/6/26 5:52:48阅读更多 →
SubFinder:如何用Python构建智能多源字幕搜索系统

SubFinder:如何用Python构建智能多源字幕搜索系统

SubFinder:如何用Python构建智能多源字幕搜索系统 【免费下载链接】subfinder 字幕查找器 项目地址: https://gitcode.com/gh_mirrors/subfi/subfinder 在数字娱乐时代,字幕匹配问题长期困扰着影视爱好者——手动搜索耗时费力、多网站切换繁琐、语…

2026/6/26 5:52:48阅读更多 →
大模型应用开发入门:小白程序员必学的RAG技术,收藏备用!

大模型应用开发入门:小白程序员必学的RAG技术,收藏备用!

本文深入解析了RAG(检索增强生成)技术,旨在帮助初学者和程序员理解大模型在知识获取方面的局限性,并学习如何通过RAG解决这些问题。文章首先介绍了大模型知识的三大缺陷:知识过时、缺乏私域知识、幻觉问题,…

2026/6/26 7:22:54阅读更多 →
预测技术突破:新能源出力与负荷预测精度提升

预测技术突破:新能源出力与负荷预测精度提升

随着新型电力系统建设加速推进,光伏、风电等间歇性新能源实现规模化并网,电力系统彻底告别“源随荷动”的确定性运行时代,进入源荷双向波动、工况动态无序的全新阶段。新能源出力受光照、云量、风速、温度、地形等多重因素影响,具…

2026/6/26 7:22:54阅读更多 →
如何5分钟开启围棋AI训练:免费智能教练的完整指南

如何5分钟开启围棋AI训练:免费智能教练的完整指南

如何5分钟开启围棋AI训练:免费智能教练的完整指南 【免费下载链接】katrain Improve your Baduk skills by training with KataGo! 项目地址: https://gitcode.com/gh_mirrors/ka/katrain 围棋AI训练平台KaTrain是你提升棋力的终极助手!基于强大的…

2026/6/26 7:22:54阅读更多 →
聚氨酯封边岩棉夹芯板技术参数解析与工程应用指南

聚氨酯封边岩棉夹芯板技术参数解析与工程应用指南

本文围绕聚氨酯夹芯板在工业厂房、冷链仓储与洁净车间的实际需求展开。重点拆解板材厚度、彩钢规格与暗钉搭接工艺的具体参数,说明A级阻燃与强憎水特性如何匹配高湿温差环境。针对生产阶段的发泡空鼓隐患,直接引入电磁超声导波无损检测手段。全文结合一线…

2026/6/26 7:22:54阅读更多 →
MedLab-TST悬尾实验视频分析系统

MedLab-TST悬尾实验视频分析系统

悬尾实验视频分析系统将实验动物通过固定动物尾部使其头向下悬挂,动物在该环境中拼命挣扎试图逃跑又无法逃脱,从而提供了一个无可回避的压迫环境,一段时间的实验后,记录处于该环境的动物产生绝望的不动状态过程中的一系列参数&…

2026/6/26 7:22:54阅读更多 →
微服务启动的时候报Seate在Spring中自动装配失败

微服务启动的时候报Seate在Spring中自动装配失败

报错信息如下 org.springframework.beans.factory.BeanCreationException: Error creating bean with name globalTransactionScanner defined in class path resource [io/seata/spring/boot/autoconfigure/SeataAutoConfiguration.class]: Invocation of init method failed…

2026/6/26 7:17:54阅读更多 →
【人工智能】一文搞定到底什么是智能体

【人工智能】一文搞定到底什么是智能体

【人工智能】一文搞定到底什么是智能体 一文搞定到底什么是智能体【人工智能】一文搞定到底什么是智能体一. LM,WorkFlow,Agent分别有什么么不同二. Agent的思考过程是怎样的三. Agent的五个核心部分1)LLM2)Prompt3)Me…

2026/6/25 9:39:54阅读更多 →
嵌入式GUI控件实战:ROTARY、SCROLLBAR、SLIDER原理与应用

嵌入式GUI控件实战:ROTARY、SCROLLBAR、SLIDER原理与应用

1. 嵌入式GUI控件:从原理到实战的深度解析在嵌入式系统开发中,图形用户界面(GUI)的设计与实现往往是项目从“能用”到“好用”的关键一跃。不同于资源充沛的PC或移动平台,嵌入式设备的GUI需要在有限的CPU性能、内存空间…

2026/6/26 4:15:25阅读更多 →
Google AI Studio 300美元额度的真相与实战指南

Google AI Studio 300美元额度的真相与实战指南

1. 这300美金不是“送钱”,而是Google埋下的第一道技术门槛 你看到标题里那个醒目的“$300美金”时,第一反应可能是:又一个免费额度?领完就完事?我亲手试过——这300美金根本不是红包,而是一张入场券&…

2026/6/25 9:01:34阅读更多 →
HPE (慧与) 服务器专用 ESXi 9 全套官方定制资源详解 + 完整部署升级教程

HPE (慧与) 服务器专用 ESXi 9 全套官方定制资源详解 + 完整部署升级教程

一、前言:企业运维痛点与资源价值自博通收购 VMware 之后,原 VMware 公开免费下载渠道全面关闭,企业运维人员想要获取适配 HPE 慧与服务器的 ESXi 9 原厂镜像,必须注册博通账号、绑定有效授权才能下载,无授权账号无法获…

2026/6/26 0:02:15阅读更多 →
Kotlin的@JvmStatic与@JvmField:与Java互操作的注解

Kotlin的@JvmStatic与@JvmField:与Java互操作的注解

Kotlin作为一门现代编程语言,与Java的互操作性一直是其核心优势之一。为了让Kotlin代码能够无缝对接Java,Kotlin提供了多种注解来优化互操作体验,其中JvmStatic和JvmField是两个关键注解。它们分别用于解决静态成员和字段在Java中的访问问题&…

2026/6/26 0:02:15阅读更多 →
深入解析musl libc中的mmap实现源码

深入解析musl libc中的mmap实现源码

最近在阅读musl libc源码时,发现其mmap的实现非常精妙,特分享给大家。 一、代码整体结构 这段代码实现了__mmap函数,并通过weak_alias导出为mmap。这是典型的musl libc风格——提供弱符号以便用户可以重写。 weak_alias(__mmap, mmap); 二…

2026/6/26 0:02:15阅读更多 →