Cybersecurity
执行防御性安全任务,从事件响应到合规审计的全流程助手。
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:Cybersecurity。 它的用途是:执行防御性安全任务,从事件响应到合规审计的全流程助手。 完整的 Skill 内容见:https://321skill.com/skills/cybersecurity/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
‘我们收到云平台登录异常警报,显示有来自陌生地理位置的访问,请帮我制定调查和遏制计划。’ 它会引导你逐步分析登录日志、评估风险、确定是否需要强制登出用户(令牌吊销),并形成初步的事件报告。或者,当你说:‘渗透测试报告列出了几十个漏洞,我们资源有限,应该优先修复哪些?’ 它会教你如何结合漏洞严重性、可利用性和业务影响进行优先级排序。
介绍
本技能专注于防御性安全运营,旨在帮助安全团队和个人应对日常安全挑战。它能够处理从初级的安全警报甄别、入侵调查,到高级的漏洞优先级排序、攻击路径分析和风险报告等一系列复杂任务。当您面对可疑登录、加密文件或潜在入侵需要划定范围和遏制时,它可以提供结构化指导。
使用方式非常直接:在遇到具体安全问题时,向AI描述您面临的场景(例如“我收到一封可疑的钓鱼邮件报告”或“扫描器列出了100个漏洞,我该先修复哪个?”),AI将引导您完成分析、决策和响应的步骤,包括证据处理、令牌吊销等具体操作。
它非常适合安全工程师、运维工程师、合规人员以及任何需要负责系统安全加固、事件响应或满足审计要求的技术人员。对于初创公司或从零开始构建安全体系的小团队,它也能提供从无到有的程序建设框架。
建议在真实事件响应或合规准备工作中作为辅助思考工具使用。请注意,它提供的是方法论、流程指导和决策框架,而非自动执行渗透测试或代码修复。对于需要深度技术细节(如STRIDE威胁建模)或具体代码安全修复的场景,应结合其他专项技能。
核心特点
与专注于代码安全(`security-best-practices`)或威胁建模(`threat-modeling`)的专项技能不同,本技能核心在于“防御性安全运营”,覆盖从事件响应、漏洞管理到合规证据准备的全流程,尤其擅长在时间紧迫(如通知时钟已启动)或需要向工程师、高管或董事会汇报时,提供结构化的调查、分析和报告框架。
注意事项
不适合需要进行逐行安全代码修复、深度STRIDE威胁建模或实现具体登录认证流程的场景。
常见问题
这个技能能帮我修复代码漏洞吗?
不能,它专注于安全事件响应、调查和风险管理流程,具体的代码修复请使用 `security-best-practices` 等技能。
当面临合规审计(如SOC 2)时,这个技能能做什么?
它能指导你如何收集和整理所需的证据,规划审计范围,并撰写符合要求的风险报告和发现项说明。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/cybersecurity/raw/index.md 读取 Cybersecurity 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/cybersecurity/raw/index.md(查看排版版本)