Cybersecurity
一个专注于防御性安全事件响应、漏洞管理和合规审计的AI助手。
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:Cybersecurity。 它的用途是:一个专注于防御性安全事件响应、漏洞管理和合规审计的AI助手。 完整的 Skill 内容见:https://321skill.com/skills/cybersecurity-x-6/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
‘我们收到一封可疑的钓鱼邮件报告,附件已被打开,现在需要确定影响范围并控制损失。’ 它会引导你检查邮件头、分析附件哈希、排查收件人终端活动痕迹,并给出隔离受感染主机、重置相关账户密码等遏制步骤。或者,
对AI说:‘这是我们的漏洞扫描报告列表,有上百个漏洞,资源有限,应该先修哪些?’ 它会询问你资产的重要程度和漏洞的CVSS分数等信息,帮你制定一个基于风险的修复优先级列表。
介绍
该Skill旨在应对企业日常安全运营中的复杂挑战。当出现安全告警、可疑登录、勒索软件加密文件或潜在入侵迹象时,它能帮助安全人员快速界定事件范围、调查入侵路径并制定遏制策略,防止事态扩大。 在漏洞管理方面,它能协助从海量的扫描或渗透测试结果中,基于风险对漏洞进行优先级排序,明确哪些需要优先修补,从而优化安全投入的产出比。 它适用于安全工程师、合规专员以及需要处理安全事务的IT运维或开发人员,帮助他们在缺乏专业安全团队或经验的情况下,系统性地处理安全问题和满足合规要求。 使用建议:在启动对话时,尽可能提供详细的背景信息,例如告警的具体内容、可疑行为的日志片段或待评估的漏洞列表,以便获得更精准的指导。注意,它不提供逐行代码修复或深度威胁建模。
核心特点
与通用的`security-best-practices`(代码安全最佳实践)或`threat-modeling`(威胁建模)不同,本Skill聚焦于“事件发生后”的防御性安全操作,如告警研判、入侵调查、漏洞修复排序和合规证据准备,是安全运营中心(SOC)和事件响应(IR)工作的实战指南。
注意事项
不适合需要逐行审查代码安全缺陷、进行STRIDE深度威胁建模或设计实现登录认证流程的场景。
常见问题
收到可疑登录告警怎么办?
提供告警详情,我会指导你调查登录来源、评估风险并采取遏制措施,如令牌吊销或账户加固。
如何从大量漏洞中决定先修复哪个?
列出漏洞清单及相关资产信息,我将帮你基于可利用性、业务影响和现有控制措施进行风险优先级排序。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/cybersecurity-x-6/raw/index.md 读取 Cybersecurity 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/cybersecurity-x-6/raw/index.md(查看排版版本)