GitHub - Hi-FullHouse/CyberSecurity-Skills: 一个由AI运维的网络安全Skill知识库 · GitHub
分类
AI智能 / AI工具
预判分类
技术/网络安全
网站介绍
该项目是一个由AI运维的网络安全Skill知识库,提供网络安全相关的技能、资源和最佳实践,适合安全从业者学习和参考。
备注说明
🔒 CyberSecurity-Skills · 网络安全技能库
> 网络安全全流程技能体系 — 39大模块,195个安全技能,覆盖完整攻击面与防御面 License PRs Welcome Agent Ready Skills CLI Validate ---📋 概述
本仓库以 渗透测试执行标准(PTES) 为核心框架,结合 OWASP测试指南、NIST SP 800-115 等国际标准,系统化整理了网络安全渗透测试全流程所需的 技能清单(Skills Checklist)。 每个技能条目包含:- ✅ 技术原理说明
- ✅ 常用工具/命令
- ✅ 实战操作示例
- ✅ 参考资源链接
🗺️ 目录结构
CyberSecurity-Skills/
│
├── 01-信息搜集-Reconnaissance/ # 信息收集与侦察
├── 02-漏洞扫描-VulnerabilityScanning/ # 漏洞发现与扫描
├── 03-漏洞利用-Exploitation/ # 漏洞利用与攻击
├── 04-权限提升-PrivilegeEscalation/ # 权限提升
├── 05-后渗透-PostExploitation/ # 后渗透利用
├── 06-横向移动-LateralMovement/ # 横向移动
├── 07-持久化-Persistence/ # 持久化控制
├── 08-痕迹清除-CoveringTracks/ # 痕迹清除
├── 09-报告撰写-Reporting/ # 渗透测试报告
├── 10-移动安全-MobileSecurity/ # 移动安全
├── 11-无线安全-WirelessSecurity/ # 无线网络安全
├── 12-代码审计-CodeAudit/ # 代码安全审计
├── 13-逆向工程-ReverseEngineering/ # 逆向工程
├── 14-安全审计-SecurityAudit/ # 安全合规审计
├── 15-应急响应-IncidentResponse/ # 应急响应与事件处置
├── 16-大模型安全-LLMSecurity/ # 大模型与AI智能体安全
├── 17-云安全-CloudSecurity/ # 云安全评估与加固
├── 18-安全开发运维-DevSecOps/ # DevSecOps与安全开发生命周期
├── 19-工控安全-ICS-OT-Security/ # 工控/OT系统安全
├── 20-区块链安全-Blockchain-Web3-Security/ # 区块链/Web3安全
├── 21-物联网安全-IoT-Security/ # 物联网设备安全
├── 22-数据安全与隐私-DataSecurityPrivacy/ # 数据安全与隐私保护
├── 23-社会工程学-SocialEngineering/ # 社会工程学攻击与防御
├── 24-红蓝对抗-RedBlueTeam/ # 红蓝对抗与BAS模拟
├── 25-供应链安全-SupplyChainSecurity/ # 软件供应链安全
├── 26-漏洞管理-VulnerabilityManagement/ # 漏洞全生命周期管理
├── 27-操作系统安全-OSSecurity/ # 操作系统安全加固与攻击防御
├── 28-威胁狩猎-ThreatHunting/ # 主动威胁狩猎与检测工程
├── 29-威胁情报-ThreatIntelligence/ # 威胁情报收集与分析
├── 30-数字取证-DigitalForensics/ # 数字取证与证据分析
├── 31-SOC运营-SOCOperations/ # 安全运营中心运营
├── 32-身份访问管理-IAM/ # 身份与访问管理
├── 33-容器安全-ContainerSecurity/ # 容器与Kubernetes安全
├── 34-API安全-APISecurity/ # API安全测试与防护
├── 35-密码学与PKI-CryptographyPKI/ # 密码学与公钥基础设施
├── 36-零信任架构-ZeroTrust/ # 零信任架构设计与实施
├── 37-端点安全-EndpointSecurity/ # 端点检测与加固
├── 38-勒索软件防御-RansomwareDefense/ # 勒索软件攻击链与防御
└── 39-安全治理合规-GovernanceCompliance/ # 安全治理与合规审计
---
🗂️ 安全模块全览(39大模块,共195个技能)
| 阶段 | 中文名称 | 英文名称 | 技能数 | |:---:|:---|:---|:---:| | 01 | 🔍 信息搜集 | Reconnaissance | 7 | | 02 | 📡 漏洞扫描 | Vulnerability Scanning | 6 | | 03 | 💥 漏洞利用 | Exploitation | 9 | | 04 | ⬆️ 权限提升 | Privilege Escalation | 4 | | 05 | 🕵️ 后渗透 | Post-Exploitation | 4 | | 06 | 🔄 横向移动 | Lateral Movement | 3 | | 07 | 🔗 持久化 | Persistence | 5 | | 08 | 🧹 痕迹清除 | Covering Tracks | 4 | | 09 | 📝 报告撰写 | Reporting | 5 | | 10 | 📱 移动安全 | Mobile Security | 2 | | 11 | 📶 无线安全 | Wireless Security | 1 | | 12 | 🔬 代码审计 | Code Audit | 9 | | 13 | ⚙️ 逆向工程 | Reverse Engineering | 3 | | 14 | 🛡️ 安全审计 | Security Audit | 7 | | 15 | 🚨 应急响应 | Incident Response | 7 | | 16 | 🤖 大模型安全 | LLM Security | 10 | | 17 | ☁️ 云安全 | Cloud Security | 8 | | 18 | 🔄 安全开发运维 | DevSecOps | 6 | | 19 | 🏭 工控安全 | ICS/OT Security | 6 | | 20 | 🔗 区块链/Web3安全 | Blockchain/Web3 Security | 6 | | 21 | 📡 物联网安全 | IoT Security | 6 | | 22 | 🔐 数据安全与隐私 | Data Security & Privacy | 6 | | 23 | 🎭 社会工程学 | Social Engineering | 5 | | 24 | ⚔️ 红蓝对抗 | Red/Blue Team | 5 | ...
获取时间
2026-08-23T12:47:02+00:00
本网址已被浏览 73 次
关键词
网络安全
AI
知识库
GitHub
技能
小标签
网络安全
AI
知识库
GitHub
截图于:2026-08-23T12:47:02+00:00
暂无评论,快来抢沙发吧!
