news 2026/6/26 5:57:40

最全面817 项结构化网络安全技能

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
最全面817 项结构化网络安全技能

初级分析师知道在可疑内存转储中应该运行哪个 Volatility3 插件,哪些 Sigma 规则可以检测到 Kerberoasting 攻击,以及如何跨三个云服务提供商确定安全漏洞的范围。你的 AI 代理不具备这些能力——除非你赋予它这些技能。

该代码库包含817 项结构化网络安全技能,涵盖29 个安全领域,每项技能均遵循agentskills.io开放标准。每项技能都映射到六个行业框架——MITRE ATT&CK、NIST CSF 2.0、MITRE ATLAS、MITRE D3FEND、NIST AI RMF 和 MITRE 反欺诈框架 (F3)——使其成为唯一一个具有统一跨框架覆盖范围的开源技能库。克隆此代码库,让您的代理访问它,您的下一次安全调查即可在几秒钟内获得专家级指导

https://github.com/mukul975/Anthropic-Cybersecurity-Skills

该项目发布了一个重要的AI代理网络安全技能库,通过以下创新实现了标准化突破:

Casky — AI Security Investigation Platform

一、核心创新:多框架联动映射

  • 首次实现单技能对应六框架的自动化映射机制
  • 覆盖754项结构化技能(按agentskills.io标准定义)
  • 实现跨框架联动:
    映射框架版本映射范围
    MITRE ATT&CKv19.115战术·286技术
    NIST CSF 2.02.06功能·22类目
    MITRE ATLASv5.416战术·84技术
    MITRE D3FENDv1.37类别·267技术
    NIST AI RMF1.04功能·72子类
    MITRE F3v1.18战术·123技术

二、如何安装

# 方法 1: npx (recommended) npx skills add mukul975/Anthropic-Cybersecurity-Skills # 方法 2: Git clone git clone https://github.com/mukul975/Anthropic-Cybersecurity-Skills.git 复制 Anthropic-Cybersecurity-Skills 到./claude/skills 目录下,claude自动加载 其他ai 工具也是如此

其中D3FEND防御对策与ATT&CK攻击技术形成闭环映射

三、覆盖安全的内容

以下是您提供的29个安全领域及其对应的技能要求和主要能力的整理内容。我将以结构化的方式呈现,包括每个安全域的名称、技能点(可能表示权重或要求程度)以及主要能力列表。这有助于您清晰地查看OCRE认证聚焦技能要求的所有领域。内容基于您的描述进行组织,并按原序排列。

29个安全域领域技能要求总结

每个安全域包括:

  • 领域名称:安全领域的类别。
  • 技能点:数字表示某种权重或要求水平(如参考点数),可能反映OCRE认证中的重要性或复杂度。
  • 主要能力:该领域需掌握的关键技能或知识点列表。

下面按顺序详细列出所有29个安全域:

  1. 云安全

    • 技能点: 66
    • 主要能力: AWS、Azure、GCP 安全加固 · CSPM · 云攻击模拟 · 云取证
  2. 威胁狩猎

    • 技能点: 58
    • 主要能力: 基于假设的搜索 · LOTL 检测 · EVTX 搜索 · 舰队搜索
  3. 威胁情报

    • 技能点: 52
    • 主要能力: STIX/TAXII · MISP · OpenCTI · 信息流集成 · 参与者画像
  4. 网络安全

    • 技能点: 43
    • 主要能力: 入侵检测/防御系统 (IDS/IPS) · 防火墙规则 · VLAN 分段 · 流量分析
  5. Web应用程序安全

    • 技能点: 42
    • 主要能力: OWASP Top 10 · SQL 注入 · XSS · SSRF · 反序列化
  6. 数字取证

    • 技能点: 41
    • 主要能力: 磁盘成像 · 内存取证 · Hayabusa/KAPE/Plaso 时间表
  7. 恶意软件分析

    • 技能点: 39
    • 主要能力: 静态/动态分析 · 逆向工程 · 沙箱测试
  8. 身份与访问管理

    • 技能点: 37
    • 主要能力: Entra ID/ROADtools · 设备代码钓鱼 · PAM · 零信任身份
  9. SOC运维

    • 技能点: 35
    • 主要能力: 剧本 · 升级工作流程 · 图日志检测 · 桌面演练
  10. 红队演练

    • 技能点: 33
    • 主要能力: ADCS/Certipy · BloodHound CE · Sliver/Havoc C2 · NTLM 中继
  11. 容器安全

    • 技能点: 33
    • 主要能力: Kubernetes RBAC · 图像扫描 · Falco · 容器逃逸
  12. 安全运营

    • 技能点: 28
    • 主要能力: SIEM关联分析 · 日志分析 · 告警分类
  13. OT/ICS 安全

    • 技能点: 28
    • 主要能力: Modbus · DNP3 · IEC 62443 · 历史数据防御 · SCADA
  14. API 安全性

    • 技能点: 28
    • 主要能力: GraphQL · REST · OWASP API Top 10 · WAF 绕过
  15. 事件响应

    • 技能点: 26
    • 主要能力: 漏洞遏制 · 勒索软件应对 · 事件响应手册
  16. 漏洞管理

    • 技能点: 25
    • 主要能力: Nessus · 扫描工作流程 · 补丁优先级排序 · CVSS
  17. 渗透测试

    • 技能点: 21
    • 主要能力: 网络·网络·云·移动·NetExec横向移动
  18. DevSecOps

    • 技能点: 18
    • 主要能力: CI/CD 安全 · Trivy IaC/镜像扫描 · 代码签名
  19. 零信任架构

    • 技能点: 17
    • 主要能力: BeyondCorp · CISA 成熟度模型 · 微分割
  20. 端点安全

    • 技能点: 17
    • 主要能力: EDR · LOTL 检测 · 无文件恶意软件 · 持久性威胁搜寻
  21. 密码学

    • 技能点: 16
    • 主要能力: TLS · Ed25519 · 后量子迁移 · 密钥管理
  22. 网络钓鱼防御

    • 技能点: 15
    • 主要能力: 电子邮件身份验证 · BEC 检测 · 网络钓鱼 IR
  23. 人工智能安全

    • 技能点: 14
    • 主要能力: LLM 红队演练(garak/PyRIT)· 提示注入 · MCP/代理安全 · 防护措施
  24. 移动安全

    • 技能点: 13
    • 主要能力: Android/iOS 分析 · 移动渗透测试 · MDM 取证
  25. 勒索软件防御

    • 技能点: 13
    • 主要能力: 前驱体检测 · 响应 · 恢复 · 加密分析
  26. 合规与治理

    • 技能点: 9
    • 主要能力: NIST 800-30/RMF · CMMC · HIPAA · TPRM · CIS 基准
  27. 供应链安全

    • 技能点: 8
    • 主要能力: SBOM · 依赖关系混乱 · 恶意软件包分类 · SLSA/Sigstore
  28. 欺骗技术

    • 技能点: 6
    • 主要能力: 蜜罐令牌 · 金丝雀令牌 · 违规检测
  29. 硬件和固件安全

    • 技能点: 4
    • 主要能力: CHIPSEC/UEFI 审计 · 安全启动绕过 · TPM 认证 · 启动工具包查找。

四、实现的价值

  1. 标准化:解决安全AI代理能力碎片化问题
  2. 互操作性:兼容Claude/GitHub Copilot等20+平台
  3. 合规驱动:满足NIST CSF等法规要求
  4. 开源协作:Apache 2.0许可促进行业共建

该项目通过结构化映射模型:为安全AI skill提供了可验证的能力基准,标志着网络安全自动化进入新阶段。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/26 5:57:01

4.货运物流配送系统源码:含GPS轨迹跟踪功能

温馨提示:文末有资源获取方式~~在物流行业蓬勃发展与居民生活需求日益增长的背景下,货运搬家系统成为提高运输效率、降低运营成本的重要工具。一套成熟的货运搬家系统需要整合多方面技术,实现从订单管理到运输执行的全流程数字化。接下来&…

作者头像 李华
网站建设 2026/6/26 5:55:45

自然语言处理-序列标注算法-01

序列标注算法工程指南:HMM、CRF、BiLSTM-CRF 与 BERT-CRF大模型时代公司接了序列标注相关的项目,乘此机会简单整理下之前所学,有不对之处还请指教,互相学习。 本系列共 5 篇,本文为总览篇,后续四篇分别深入…

作者头像 李华
网站建设 2026/6/26 5:54:12

亲测丝滑,体验跃迁|AllData 通过集成开源项目TIS,可视化配置即可完成数据抽取、清洗、同步全流程操作!

在企业日常数据运营过程中,多源数据同步一直是数据团队的一大痛点:各类数据源杂乱分散、连接配置流程复杂繁琐,不同业务线重复开发大量同步脚本。 AIIData数据中台集成 TIS 构建数据集成平台,实现全流程数据同步统一管控。依托一体…

作者头像 李华
网站建设 2026/6/26 5:53:32

稀疏多项式优化:基于树宽与状态提升的SLchord/SLpush方法解析

1. 项目概述:从“稀疏”到“可解”的优化之路 在算法与优化理论的世界里,我们常常面临一个核心矛盾:问题的表达力越强(比如允许更高阶的多项式、更复杂的约束),其计算复杂度往往就越高,甚至直接…

作者头像 李华
网站建设 2026/6/26 5:49:38

SRAM、DRAM与SDRAM这几种存储芯片原理和应用场景对比

在计算机硬件、嵌入式开发、电子设备存储系统中,SRAM、DRAM、SDRAM是三类应用最广泛的易失性随机存取存储芯片。三者核心功能均为临时存储设备运行数据、指令,但在硬件结构、工作原理、运行速度、功耗成本、适用场景上存在极大差异。很多用户容易混淆三者…

作者头像 李华
网站建设 2026/6/26 5:47:27

探索 AI Infra 国产化落地路径,OC城市行·深圳站正式启动!

近年来,国产服务器操作系统与自研 GPU 芯片相继落地、进入产业主舞台,这也标志着国产底层核心技术向着产业自主化的长远目标又迈出坚实一步。OpenCloudOS 作为腾讯开源、面向云与 AI 算力集群的国产 Linux 底座,拥有强大的内核、驱动、虚拟化…

作者头像 李华