jihedbfr-art/cyber-skills

GitHub: jihedbfr-art/cyber-skills

一个覆盖 26 个网络安全领域的实战操作流程库,每个技能以 SKILL.md 格式同时服务人类工程师和 AI 智能体,解决安全知识「有工具列表但缺操作顺序」的问题。

Stars: 0 | Forks: 0

# cyber-skills 一个实用安全技能库,分为 26 个领域。每个技能都位于其专属文件夹中,并包含一个 `SKILL.md` 文件,该文件具有两种用途:既是工程师可遵循的检查清单,也是智能编码助手可加载并执行的操作流程。 [法语版本](README.fr.md) ## 为什么会有这个项目 GitHub 上的大多数安全知识要么是链接堆砌,要么是工具列表。这很有用,但你仍然需要自己弄清楚*操作顺序*——首先检查什么,发现某个结果究竟意味着什么,接下来该做什么。 这个仓库存储的是流程,而不仅仅是指引。一项技能要回答三个问题:我什么时候需要用到它,我具体要运行什么,以及我该如何解读输出结果。 ## 26 个领域 | # | 领域 | 重点 | |---|---|---| | 01 | [OSINT 与侦察](skills/01-osint-and-reconnaissance) | 从公开来源发现攻击面 | | 02 | [网络安全](skills/02-network-security) | 网络隔离、扫描、流量分析 | | 03 | [Web 应用安全](skills/03-web-application-security) | Web 应用中的 OWASP 类缺陷 | | 04 | [API 安全](skills/04-api-security) | REST、GraphQL、gRPC、身份验证与速率限制 | | 05 | [移动安全](skills/05-mobile-security) | Android 与 iOS 应用评估 | | 06 | [云安全](skills/06-cloud-security) | AWS、Azure、GCP 的安全态势与配置失误 | | 07 | [容器与 Kubernetes 安全](skills/07-container-and-kubernetes-security) | 镜像、runtime、集群强化 | | 08 | [DevSecOps 与 CI/CD 安全](skills/08-devsecops-and-cicd-security) | Pipeline 完整性、密钥、门禁控制 | | 09 | [软件供应链安全](skills/09-software-supply-chain-security) | 依赖项、SBOM、制品签名 | | 10 | [安全代码审查](skills/10-secure-code-review) | 通过阅读代码发现漏洞模式 | | 11 | [身份与访问管理](skills/11-identity-and-access-management) | OAuth2、OIDC、SAML、会话处理 | | 12 | [Active Directory 与 Windows 安全](skills/12-active-directory-and-windows-security) | 域攻击路径与强化 | | 13 | [Linux 与 Unix 安全](skills/13-linux-and-unix-security) | 强化、权限边界、审计 | | 14 | [密码学与 PKI](skills/14-cryptography-and-pki) | 原语、证书与密钥管理的正确使用 | | 15 | [漏洞管理](skills/15-vulnerability-management) | 扫描、分类筛选、优先级划分、SLA | | 16 | [红队与对手模拟](skills/16-red-teaming-and-adversary-emulation) | 基于 ATT&CK 的授权攻击性测试 | | 17 | [社会工程学防御](skills/17-social-engineering-defence) | 钓鱼分析、安全意识、控制措施 | | 18 | [检测工程](skills/18-detection-engineering) | 编写和测试检测规则 | | 19 | [安全运营与 SIEM](skills/19-security-operations-and-siem) | 日志 pipeline、告警分类筛选、值班响应 | | 20 | [威胁狩猎](skills/20-threat-hunting) | 基于假设的遥测数据搜索 | | 21 | [威胁情报](skills/21-threat-intelligence) | 收集、丰富化、攻击者追踪 | | 22 | [应急响应](skills/22-incident-response) | 遏制、根除、恢复 | | 23 | [数字取证](skills/23-digital-forensics) | 磁盘、内存、云端与移动设备痕迹 | | 24 | [恶意软件分析与逆向工程](skills/24-malware-analysis-and-reverse-engineering) | 静态与动态分析 | | 25 | [AI 与 LLM 安全](skills/25-ai-and-llm-security) | Prompt 注入、模型供应链、智能体安全 | | 26 | [GRC、风险与合规](skills/26-grc-risk-and-compliance) | ISO 27001、SOC 2、NIS2、风险登记册 | ## 使用技能 **作为人类。** 打开 `SKILL.md`,跳至速查表,运行命令。其上方的流程说明了为什么顺序很重要。 **作为智能体技能。** 文件夹布局遵循多个智能体编码助手支持的 `SKILL.md` 约定:每个技能一个目录,包含带有 `name` 和 `description` 的 YAML frontmatter 块,以及正文中的指令。将你想要的文件夹复制到你助手的 skills 目录中: ``` cp -r skills/03-web-application-security/* ~/.config/agent-skills/ ``` frontmatter 中的 `description` 是助手进行匹配的依据,因此它被写成一个触发语句,而不是一个标题。 ## 技能格式 每个 `SKILL.md` 都具有相同的结构。相关文档记录在 [docs/skill-format.md](docs/skill-format.md) 中,并采取宽松执行策略——如果某个部分不适用于特定技能,则会将其删除,而不是用填充内容敷衍。 ``` --- name, domain, description, difficulty, tags, tools --- ## 目的 ## 何时使用 ## Procedure ## Cheatsheet ## 阅读输出 ## 陷阱 ## 参考 ``` ## 范围与授权 本库涵盖防御性工作以及授权的攻击性测试:包括你有书面许可运行的评估、CTF、实验室环境以及你自己的基础设施。部分领域描述了攻击技术,因为你无法检测或修复你从未见过的执行过程。 它刻意不包含:针对当前未修补软件的随时可用的 exploit payload、恶意软件源码、唯一目的是逃避防御者的技术,或任何针对你不拥有的系统的内容。攻击性技能均从测试者的角度编写,并且总是以相应的修复方案结束。 在未经授权的基础设施上运行任何此类内容在大多数司法管辖区都是违法的。这由你自行承担责任,与本仓库无关。 ## 状态 各个领域正在分批次填充,而不是一次性完成——只有当某项技能被实际使用后才会被加入,而不是因为文件夹需要文件而凑数。领域 README 内的 `TODO` 标记是真实的,而不是用于装饰的占位符。 ## 贡献 请参阅 [CONTRIBUTING.md](CONTRIBUTING.md)。简短版本:每个 pull request 提交一项技能,保持 frontmatter 有效,并且拒绝没有命令作证的理论。 ## 许可证 本仓库的内容采用 MIT 许可证。所引用的第三方工具保留其各自的许可证。
标签:Burp Suite 替代, DevSecOps, DNS通配符暴力破解, GitHub, 上游代理, 域环境安全, 安全技能库, 安全知识库, 实时处理, 操作清单, 网络安全, 防御加固, 隐私保护