rinz0x0cruz/rinz0x0cruz
GitHub: rinz0x0cruz/rinz0x0cruz
安全研究员作品集,整合漏洞优先级评估、恶意软件分析和确定性工具开发,以可审查证据驱动安全决策。
Stars: 0 | Forks: 0
## 精选作品
### ExploitRank
采用固定的 5% EPSS 审查预算,将预测、近期的漏洞利用和已知的实际利用作为独立的证据状态。
[在线面板](https://rinz0x0cruz.github.io/exploitrank/) |
[案例分析](https://rinz0x0cruz.github.io/blog/fixed-budget-vulnerability-triage/) |
[公开产出物](https://github.com/rinz0x0cruz/exploitrank)
### Malscope 仪表盘
基于脱敏和去除威胁的报告清单、相关性分析以及检测结果构建的公开恶意软件分析平台。
[在线面板](https://rinz0x0cruz.github.io/malscope-dashboard/) |
[案例分析](https://rinz0x0cruz.github.io/blog/publishing-malware-analysis-evidence/) |
[源码](https://github.com/rinz0x0cruz/malscope-dashboard)
### Jobscope
在已审查的 ATS 订阅源上进行透明的职位匹配,具备确定性的诈骗检测和由人工控制的申请准备工作。
[源码与离线快速开始](https://github.com/rinz0x0cruz/jobscope)
### Quorum
使用版本化的任务包、确定性评分和离线 mock provider,对模型推演策略进行可复现的比较。
[源码与基准测试指南](https://github.com/rinz0x0cruz/quorum)
## 工作原则
- 保持核心的确定性,并在无需模型或 API 访问的情况下可用。
- 保留每种证据来源的含义及其局限性。
- 发布可审查的产出物,同时将私有数据和具体实现置于明确的边界之后。
- 将可访问性、测试、交付验证和恢复视为工作的一部分。
该作品集包含了更广泛的项目记录、已验证的成果、认证和技术文章: 。
标签:AES-256, DAST, 多模态安全, 威胁情报, 开发者工具, 恶意软件分析, 数据可视化, 漏洞评估, 逆向工具, 防御加固