
Evidence Hygiene (Grade A)Turvallisuustestitutkimuksen asiantuntijuus Claude-ai:sa. Luokka A. Todistusaineiston- ja PoC-redaktion hallinta on havaitsemien virheiden ilmoituslähetyksen puhtaus: cookie-rekisteröintisääntö (jotakin kenttä peittää, esitteen annota) luokka A.
Yleiskatsaus
Pääominaisuudet
- Kukkien poista-ohjeet
- PII black-bar discipliina
- HAR-tiedoston puhtaus
- Burp Repeater/Intruder kuvakäsittelypohjaa
- Chrome DevTools Console PoC mallit
- PoC-tilaukset
Hinnat
- Malli
- Free
- Kategoria
- Taidot
- Arvio
- Ei arvioita
Käyttötapaukset
Havaitsemien ilmoitukset
Evidence Hygiene käytetään suojellakseen herkästiä tietoja ja varmentakseen laadukkaita lähetyksiä
PII Rekisteröinti
Evidence Hygiene tarjoaa ohjeita PII:n käsittelyyn ja rekisteröintiin aineistossa
Plussat ja miinukset
Plussat
- Vartioi herkästi tiedot
- Auttaa estämään todistusaineistohygienia-virheitä
- Päivittää puutteiden laatu
- Edistää havaitsemien tarkkuutta
Miinukset
- Vaatii tietämystä ja tarkkuutta
- Mukana tuleekin tarkistuksen kustannuksi
Arvostelut
Kirjaudu sisään jättääksesi arvostelun.
Ei arvosteluja. Ole ensimmäinen!
Kysymykset
Miksi tämä on olemassa?
Useimmat bugien metsästykseen suunnatut Claude‑asetukset ovat joko liian geneerisiä (yksi iso "security"‑kehotus) tai liian hajautettuja (kirjanmerkkejä 30:sta julkistetusta raportista ja luetaan ne uudestaan jokaisessa projektissa). Kumpikaan ei skaalaudu toisen kohteen jälkeen. Tämä paketti rakennettiin ja validoitiin valtuutettujen toimeksiantojen kautta, jotka paljastivat erilaisia kyvykkyysaukkoja: Bug‑bounty‑projekti — paljasti neljä aukkoa, joita aloitustason 3‑taitopino ei pystynyt sulkemaan: 1. Hypoteesikurin puute — luonnokset kirjoitettu ennen validointia → hukattu aika, heikensi validiteettisuhdetta 2. Ohjelmakohtaisten raportointitaktiikoiden puute — VRT:n oletus automaattisesti alennettiin P3‑arvoiset löydökset P4:ksi 3. Koordinaation puute — löydökset, todisteet ja lähetystunnisteet hajallaan kansioissa 4. Todisteiden hygienia‑puute — näytönkaappaukset vuotosivat evästeitä ja uhrin henkilökohtaisia tietoja Ulkoinen red‑team‑projekti — paljasti viisi lisäaukkoa, joita bug‑bounty‑oletukset pahensivat: 1. Konservatiiviset oletukset vetivät takaisin todellisia löydöksiä — WAPT‑ajattelutapa keskeytti testit aikaisessa vaiheessa puolustetuilla kohteilla, missä red‑team‑jatko olisi paljastanut kiertoketjuja → redteam‑mindset 2. Keskimmäisen vaiheen tilannetietoisuuden puute — asiakkaan SOC korjasi vahvistetun SQLi:n 30 minuutissa; ulkoinen hyökkääjä lukitsi 14 tiliä live‑testin aikana — molemmat näkymättömiä ilman eksplisiittistä havaitsemismetodia → mid‑engagement‑ir‑detection 3. Yritys‑alustan hyökkäysketjujen puute — M365 + Entra
Asked by Esther Adeyemi · Sep 25, 2025
Miksi mallisi vaihtui istunnon aikana?
Eri asia kuin kieltäytymiset, ja helposti huomaamaton. Opus 5:ssä kapea joukko korkeampiriskisiä kyberpyyntöjä — Anthropic kutsuu niitä hyödyntämisen luomiseksi, binääripohjaiseksi haavoittuvuusskannaukseksi ja tunkeutumistestaukseksi — siirtyy takaisin Opus 4.8:aan sen sijaan, että ne kieltäytyisivät. Saat ilmoituksen, ja vastaus merkitään mallilla, joka vastasi, mutta pitkän agenttiprosessin aikana se on helppo ohittaa selaamalla, jolloin vaikuttaa siltä, että Opus 5 on hiljaisesti huonontunut. Katso, miksi Claude vaihtoi malleja. Mitä tehdä riippuu siitä, mitä itse oikeasti teet: | Tilanne | Mitä auttaa | |---|---| | Oman koodin auditointi — oman repositorion tarkastaminen virheiden varalta | Kerro se. "Puolustava tarkistus omasta repositoriosta", "tarkista tämä OWASP Top 10:n mukaan", "turvallinen refaktorointi korjaamista varten" kuvaavat työn tarkasti ja kuulostavat korjaavalta. Tämä ei ole kiertotapa; työ on aidosti puolustavaa. | | Valtuutettu hyökkäystyö — live‑engagement, PoC palkintopyynnölle | Tämä on juuri paketin tarkoitus, ja tuettu reitti on CVP. Älä muunna hyökkäysengagementtiä puolustavaksi kiertääksesi luokittelijan – rekisteröidy sen sijaan. | | Haluat vain poistaa vaihtamisen käytöstä | Asetukset → Kyvykkyydet poistaa automaattinen mallinvaihto käytöstä. | /hunt ilmoittaa engagement‑kehyksen (valtuutettu, laajuusrajoitettu, korjattavissa oleva löydös) ensimmäisellä vuorollaan juuri tätä varten – engagement‑konteksti täytyy sisällyttää istuntoon eksplisiittisesti, ei oleettomana.
Asked by Yelena Popova · Sep 17, 2025
Miten se toimii?
6‑vaiheinen, ei‑lineaarinen työnkulku — recon → map & rank → hunt → validate → report — jossa laajuus on pakotettu koodissa ja 7‑kysymyksen portti tarkastaa kaiken ennen lähettämistä. Kahta tapaa ohjata prosessia: Plain English — kuvaa, mitä testaat, ja relevantit skill‑kuormat lisätään automaattisesti. /hunt‑rakenne + cbh‑CLI — engagement‑kansiorakenne, tila ja orkestrointi. → Käyttöopas ja esimerkkitapaus · 6‑vaiheinen arkkitehtuuri ja skill‑vaihe‑kartta · cbh‑CLI
Asked by Rasheed Osman · Jul 25, 2025
Mitä sisällä on?
82 taitoa, automaattisesti ladattu aihepiirin mukaan – ei kutsua nimellä. K
Asked by Zofia Kaczmarek · Jul 24, 2025
What is this?
claude-bughunter on valmis skill‑paketti Claude Code -skillijärjestelmälle. Asennettuasi sen Claude Code ei enää toimi chatbotina, vaan käyttäytyy kuin seniori bugihunter‑tutkija tai red‑team‑operaattori: se tuntee tekniikat, ketjumallit, VRT‑kartoitukset, alustan CVE‑ketjut ja hygieniavaatimukset — ja pysyy määritellyssä laajuudessa. Neljä kerrosta päällekkäin: Think — bb‑methodology + redteam‑mindset: 5‑vaiheinen epälineaarinen työnkulku, kriittisen ajattelun viitekehys ja red‑team‑operaattorin kurinalaisuus. Hunt webapps — 48 metsästys‑skilliä, jotka on koottu 681 HackerOne‑raportista: luokkakohtaiset havaitsemismallit, payloadit, ohitustaulukot ja ketjumallit. Hit the perimeter — yritys‑alustan ketjut (M365/Entra, Okta, vCenter, SSL‑VPN‑laitteet, SharePoint, cloud IAM): nykyiset 2024–2026 CVE‑ketjut + post‑credential‑escalation. Ship it — triage‑validointi + raportointi + evidence‑hygiene: 7‑kysymyksen portti, VRT‑tietoinen vakavuus, OOS‑vastaus, henkilötietojen (PII) poisto ja red‑team‑toimitukset. Kaikki laukaistaan automaattisesti aiheen perusteella — kuvaile testattavaa selkeällä englannilla ja valitse relevantit skill‑kuormat. Nimeämistä ei tarvita.
Asked by Naomi Suzuki · Jun 23, 2025
Kysy kysymys
Taidot vaihtoehdot

Turvastetty data-ai -taito Claude AI:lle. Luokka A. Käytä alkaessaan kehitystyötä, joista tarvitaan eristys nykyisestä työtilasta tai ennen toimenpiteiden suorittamista - luodaan eristetty git työtila

Turvallinen ja vakuuttava tieto-ai-osaaminen Claude AI:lle. Grade A. GA4 BigQuery Export-skeeman referenssi – yksityiskohtainen kenttäluettelo, jäljitelmästruktuurit, kyselymallit ja suorituskyvyn vinkkejä

Turvallisuustestattu tietojen ja tekoälyn taito Claude AI:lle. Grade A. Meta Conversions API (CAPI) -asennusopas — arkkitehtuuri, tapahtumatyyppien parametrit, asiakastiedon hajautus, deduplikointi, toteutusohjeet, AEM

Turvattu kehitys-osaaminen kohderyhmäksi Claude AI: lle. Luokka A. Listaa, mitä kutsutaan funktion tai metodin.

Turvallisuuden testattu data-ai-ominaisuus Claude AI:lle. Luokitus A. Nimeä Haskell‑testausmoduulit testattavan moduulin mukaan, lisäten Spec‑liitteen samassa nimilohkossa. Käytä kirjoittaessa tai tarkistettaessa Haskell‑testausmoduulia.

Turvattu datan-ai-taidon moduuli Claude AI:lle. Arvo A. Suunnittele kaksitoista asiantuntija puolen kokouksen arvioinnin suurille päätöksille. Käytä suunnittelemaan suunnitelmia, rakenneratkaisuja, ominaisuusmuotoiluja tai mitä tahansa päätöksen.

Tiedotusluokitelluksen kehittäminen - Claude AI:lle. Grade A. MVC -kevyt kehitys kautta pääsisäänkannat - lisääntyvän säännöllinen grids verkkorasiot MVC (CNTA300 / MATA070 / MATA440 / MATA460 / FINA040 via *STRU)
Turvattu uudelleenkäyttökelvollinen DevOps-kyky Claude -ALulle. Grade A. **TYÖKESKUKESKUSKILTA** — Käyttää dokumenttien tiedostoja ja muistiinpanoja kaikkien asiakirjojen sivuilla
Trending now

Tarkka avuksi koulutehtävissä - selitykset mukaan lukien

Dokumentti-intelligentti API, joka parsitsee, jaetsee, tunnistaa OCR:in ja noutaa rakennepohjaisia tietoja monimutkaisista PDF-tiedostoista, näyttelyesitelmista ja lehtikuluista.

Avoin multimodaalinen 12B-malli, joka käsittelee lomitetut kuvat ja teksti 128K:n kontekstin ikkunalla.

Vastineiden sponsoroiminen, maksettu per klikki.
