Cybersecurity

运行防御性安全任务:告警分诊、入侵调查、漏洞优先级等

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:Cybersecurity。
它的用途是:运行防御性安全任务:告警分诊、入侵调查、漏洞优先级等
完整的 Skill 内容见:https://321skill.com/skills/cybersecurity-x-2/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

“我们收到一个告警,显示可疑登录从俄罗斯IP,请分析登录日志,调查是否有入侵迹象,并给出遏制建议。” 它会分析登录日志、关联威胁情报、输出事件响应报告,包括攻击路径、受影响资产、遏制措施和修复建议。

介绍

这个技能可以执行防御性安全运营,包括告警分诊、入侵调查、攻击路径分析、漏洞优先级排序、安全检测、风险报告等。适用于告警、可疑登录、报告邮件、加密文件、可能入侵的场景,需要快速界定和遏制;也用于决定补丁优先级、加固身份端点、云租户等;处理合规审计(SOC 2、ISO 27001、PCI等)证据收集;以及撰写对工程师、高管、董事会可理解的发现报告。

使用时,直接向AI描述安全事件详情,它会自动分析日志、关联威胁情报、输出事件响应建议。还可以用于优先级排序:输入扫描或渗透测试结果,它会给出修补顺序。用于合规:提供问卷或标准要求,它会生成证据清单和合规报告。用于安全程序构建:从零开始,它可以帮助设计安全策略、流程、检测规则。

适合安全运维工程师、安全分析师、运维开发人员、安全项目经理、合规负责人等需要在日常工作中快速响应事件、管理漏洞、满足合规要求的人员。

注意:此技能专注于防御性安全运营,不适合逐行代码安全修复(应使用 security-best-practices 技能),也不适合深度威胁建模(使用 threat-modeling 技能)或实现登录流程(使用 auth 技能)。建议结合具体场景提供足够上下文,如告警详情、日志片段、合规标准等,以获得精准结果。

核心特点

大多数安全技能专注于代码审计或渗透测试,而此技能覆盖从告警到合规的完整安全运营流程,包括证据处理、令牌撤销、从零构建安全程序,并能输出面向不同受众(工程师、高管、董事会)的报告。

注意事项

不适合逐行代码安全修复、深度威胁建模(STRIDE)或实现登录流程。

常见问题

这个技能能处理 SOC 2 合规审计吗?

是的,可以生成 SOC 2 证据清单、控制映射和报告草稿。

如何让技能评估漏洞优先级?

输入扫描结果或渗透测试报告,它会根据风险、资产价值、利用难度等因素给出排序。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/cybersecurity-x-2/raw/index.md 读取 Cybersecurity 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。