GitHub - Hi-FullHouse/CyberSecurity-Skills: 一个由AI运维的网络安全Skill知识库 · GitHub
GitHub - Hi-FullHouse/CyberSecurity-Skills: 一个由AI运维的网络安全Skill知识库 · GitHub
分类 AI智能 / AI工具 预判分类 技术/网络安全


网站介绍
该项目是一个由AI运维的网络安全Skill知识库,提供网络安全相关的技能、资源和最佳实践,适合安全从业者学习和参考。
备注说明

🔒 CyberSecurity-Skills · 网络安全技能库

> 网络安全全流程技能体系 — 39大模块,195个安全技能,覆盖完整攻击面与防御面 License PRs Welcome Agent Ready Skills CLI Validate ---

📋 概述

本仓库以 渗透测试执行标准(PTES) 为核心框架,结合 OWASP测试指南、NIST SP 800-115 等国际标准,系统化整理了网络安全渗透测试全流程所需的 技能清单(Skills Checklist)。 每个技能条目包含:
  • ✅ 技术原理说明
  • ✅ 常用工具/命令
  • ✅ 实战操作示例
  • ✅ 参考资源链接
---

🗺️ 目录结构

CyberSecurity-Skills/
│
├── 01-信息搜集-Reconnaissance/         # 信息收集与侦察
├── 02-漏洞扫描-VulnerabilityScanning/  # 漏洞发现与扫描
├── 03-漏洞利用-Exploitation/           # 漏洞利用与攻击
├── 04-权限提升-PrivilegeEscalation/    # 权限提升
├── 05-后渗透-PostExploitation/         # 后渗透利用
├── 06-横向移动-LateralMovement/        # 横向移动
├── 07-持久化-Persistence/              # 持久化控制
├── 08-痕迹清除-CoveringTracks/         # 痕迹清除
├── 09-报告撰写-Reporting/              # 渗透测试报告
├── 10-移动安全-MobileSecurity/         # 移动安全
├── 11-无线安全-WirelessSecurity/       # 无线网络安全
├── 12-代码审计-CodeAudit/              # 代码安全审计
├── 13-逆向工程-ReverseEngineering/     # 逆向工程
├── 14-安全审计-SecurityAudit/          # 安全合规审计
├── 15-应急响应-IncidentResponse/       # 应急响应与事件处置
├── 16-大模型安全-LLMSecurity/          # 大模型与AI智能体安全
├── 17-云安全-CloudSecurity/             # 云安全评估与加固
├── 18-安全开发运维-DevSecOps/            # DevSecOps与安全开发生命周期
├── 19-工控安全-ICS-OT-Security/         # 工控/OT系统安全
├── 20-区块链安全-Blockchain-Web3-Security/ # 区块链/Web3安全
├── 21-物联网安全-IoT-Security/           # 物联网设备安全
├── 22-数据安全与隐私-DataSecurityPrivacy/  # 数据安全与隐私保护
├── 23-社会工程学-SocialEngineering/      # 社会工程学攻击与防御
├── 24-红蓝对抗-RedBlueTeam/             # 红蓝对抗与BAS模拟
├── 25-供应链安全-SupplyChainSecurity/    # 软件供应链安全
├── 26-漏洞管理-VulnerabilityManagement/  # 漏洞全生命周期管理
├── 27-操作系统安全-OSSecurity/           # 操作系统安全加固与攻击防御
├── 28-威胁狩猎-ThreatHunting/            # 主动威胁狩猎与检测工程
├── 29-威胁情报-ThreatIntelligence/       # 威胁情报收集与分析
├── 30-数字取证-DigitalForensics/         # 数字取证与证据分析
├── 31-SOC运营-SOCOperations/             # 安全运营中心运营
├── 32-身份访问管理-IAM/                  # 身份与访问管理
├── 33-容器安全-ContainerSecurity/         # 容器与Kubernetes安全
├── 34-API安全-APISecurity/                # API安全测试与防护
├── 35-密码学与PKI-CryptographyPKI/        # 密码学与公钥基础设施
├── 36-零信任架构-ZeroTrust/               # 零信任架构设计与实施
├── 37-端点安全-EndpointSecurity/          # 端点检测与加固
├── 38-勒索软件防御-RansomwareDefense/     # 勒索软件攻击链与防御
└── 39-安全治理合规-GovernanceCompliance/  # 安全治理与合规审计
---

🗂️ 安全模块全览(39大模块,共195个技能)

| 阶段 | 中文名称 | 英文名称 | 技能数 | |:---:|:---|:---|:---:| | 01 | 🔍 信息搜集 | Reconnaissance | 7 | | 02 | 📡 漏洞扫描 | Vulnerability Scanning | 6 | | 03 | 💥 漏洞利用 | Exploitation | 9 | | 04 | ⬆️ 权限提升 | Privilege Escalation | 4 | | 05 | 🕵️ 后渗透 | Post-Exploitation | 4 | | 06 | 🔄 横向移动 | Lateral Movement | 3 | | 07 | 🔗 持久化 | Persistence | 5 | | 08 | 🧹 痕迹清除 | Covering Tracks | 4 | | 09 | 📝 报告撰写 | Reporting | 5 | | 10 | 📱 移动安全 | Mobile Security | 2 | | 11 | 📶 无线安全 | Wireless Security | 1 | | 12 | 🔬 代码审计 | Code Audit | 9 | | 13 | ⚙️ 逆向工程 | Reverse Engineering | 3 | | 14 | 🛡️ 安全审计 | Security Audit | 7 | | 15 | 🚨 应急响应 | Incident Response | 7 | | 16 | 🤖 大模型安全 | LLM Security | 10 | | 17 | ☁️ 云安全 | Cloud Security | 8 | | 18 | 🔄 安全开发运维 | DevSecOps | 6 | | 19 | 🏭 工控安全 | ICS/OT Security | 6 | | 20 | 🔗 区块链/Web3安全 | Blockchain/Web3 Security | 6 | | 21 | 📡 物联网安全 | IoT Security | 6 | | 22 | 🔐 数据安全与隐私 | Data Security & Privacy | 6 | | 23 | 🎭 社会工程学 | Social Engineering | 5 | | 24 | ⚔️ 红蓝对抗 | Red/Blue Team | 5 | ...
获取时间 2026-08-23T12:47:02+00:00
本网址已被浏览 73 次
关键词 网络安全 AI 知识库 GitHub 技能
小标签 网络安全 AI 知识库 GitHub
网站截图
截图于:2026-08-23T12:47:02+00:00
头像
暂无评论,快来抢沙发吧!