
Cloud Iam Deep (Grade A)מבחן-בטחון בדיקה-בטחון מיומן ל-Claude AI. גרייד A. רשת IAM בדיקת-איום זכר אלכסון לא-ביתי למעבדי AWS, Azure, GCP — מיומן למסלולי חורגים של פגיעה וחקירת שכרה של איש רמה לאחר גילוי זהות-המשתמש
סקירה
תכונות עיקריות
- אחדות מיומנות-IAM ל-AWS, Azure ו-GCP
- STS/AssumeRole הגביות-צ"ל. ו- Abuse-azure-Identity-Manager
- GCP Service Account-JSON- abuse. IMDSv1/v2 attacks.
- K8s ServiceAccount- token-rמה analysis. role-trust-policy confused-deputy.
- Cross- account assume-role- enumeration. IAM- privilege escalation- patterns.
- AWS Cognito Identity Pool- unauthenticated-role attack chain
תמחור
- מודל
- Free
- קטגוריה
- מיומנויות
- דירוג
- אין עדיין ביקורות
מקרי שימוש
Cloud Credential Surface
Use when a cloud credential surfaces, such as a key, secret, token, or JSON file, and you need to determine what it grants and how to escalate privileges.
Post-RCE Pivot
Use after a remote code execution (RCE) attack on a cloud-hosted instance to pivot to cloud control plane.
יתרונות וחסרונות
יתרונות
- ס- coverage-הש-כ-ל-IM. escalation-privilege- IAM. comprehensive- multiple- cloud- platforms
- מ- focus א- external- pathways. exploitation- paths- post-credential-discovery privilege analysis
- כ- clouds- credentials- identification. abuse- includes- techniques- tools
חסרונות
- Limited- to- exploitation- paths- external. internal- threats- may- not- cover
- requires- knowledge- cloud- security- IAM- concepts- existing- knowledge.
- Not- suitable- on-premises- environments. non-cloud- related security- testing
ביקורות
התחבר כדי להשאיר ביקורת.
עדיין אין ביקורות. היה הראשון!
שאלות ותשובות
למה זה קיים?
רוב ההגדרות של Claude לצידוד באגים הן כלליות מדי (פרומפט "אבטחה" אחד גדול) או מפוצלות מדי (אתה מוסיף סימנייה ל‑30 דיווחים נחשפים וקורא אותם מחדש בכל משימה). אף אחת מהן לא מתרחבת מעבר למטרה השנייה. החבילה הזאת נבנתה ו‑validated דרך משימות מורשות שחשפו פערים שונים ביכולות: משימת בַּג‑באונטי — חשפה ארבעה פערים שמערך של שלוש מיומנויות בסיסיות לא הצליח לסגור: 1. חוסר משמעת בתיאור ההשערה — טיוטות נכתבות לפני אימות → בזבוז שעות, פגיעה ביחס תקפות 2. חוסר בטקטיקות דיווח לכל תכנית — ברירת מחדל של VRT הורידה אוטומטית מצאות ברמת P3 ל‑P4 3. חוסר בתיאום משימה — מצאות, ראיות, ומזהי הגשה מפוזרים בתיקיות 4. חוסר היגיינת ראיות — צילומי מסך דלפו קבצי Cookie ו‑PII של הקורבן משימת Red‑Team חיצונית — חשפה חמישה פערים נוספים שהגדרות ברירת המחדל של Bug‑bounty החמירו: 1. הגדרות שמרניות שללו מצאות אמיתיות — חשיבה של WAPT עצרה בדיקות מוקדם במטרות מוגנות שבהן המשך Red‑Team היה מגלה שרשראות עקיפה → חשיבה Red‑Team 2. חוסר במודעות מצבי‑אמצע‑משימה — SOC של הלקוח תיקן SQLi מאושר בתוך 30 דקות; תוקף חיצוני נעול 14 חשבונות במהלך מבחן חי — שניהם נסתרים ללא מתודולוגיית גילוי מפורשת → גילוי‑אמצע‑משימה 3. חוסר בשרשראות התקפה בפלטפורמת ארגונית — M365 + Entra ID, SharePoint מקומי, Cisco SSL VPN, vCenter, ו‑7 קבצי APK של Android דרשו ידע CVE עדכני לשנים 2024‑2026 ומסחר ספציפי לפלטפורמה → m365‑
Asked by Zelda Brandt · Sep 4, 2025
מדוע המודל שלך עבר למודל אחר באמצע הסשן?
נפרד מסירובים, וזה קל לפספס. ב‑Opus 5, קבוצה מצומצמת של בקשות סייבר מסוכנות יותר — אנתרופיק מכ
Asked by Anders Lindgren · Aug 28, 2025
איך זה עובד?
זרימת עבודה לא ליניארית של 6 שלבים — recon → map & rank → hunt → validate → report — עם תחום שמוכפה בקוד ו‑7‑שאלות Gate לפני שמגישים משהו. שתי דרכים להפעיל אותה: Plain English — מתארים מה אתם בודקים והטעינות של הכישורים הרלוונטיים מתבצעות אוטומטית. /hunt scaffold + cbh CLI — מבנה תיקיית מעורבות, מצב, ותזמור. כוללת מדריך שימוש, דוגמה מפורטת, דיאגרמת ארכיטקטורה של 6 שלבים, ו‑cbh CLI.
Asked by Frank Müller · Aug 16, 2025
מה נמצא בפנים?
82 כישורים, נטענים אוטומטית לפי נושא — ללא צורך בהפעלה לפי שם. כיסוי של פני האיום החיצוניים: | קטגוריה | # | דוגמאות | |---|---|---| | חיפוש באפליקציות ווב | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, הפנייה פתוחה | | אימות וזהות | 7 | עקיפת אימות, סשן, OAuth, SAML, עקיפת MFA, ATO | | API ותשתיות | 15 | GraphQL, gRPC, WebSocket, קונפיגורציית API, host‑header, RCE | | מתקדם וקונקורנציה | 6 | תנאי מרוץ, smuggling של HTTP, deserialization, רעלול מטמון | | ספציפי למסגרת | 4 | Next.js, Node.js, Laravel, Spring Boot | | זהות ארגונית והענן ★ | 3 | M365/Entra, Okta, cloud‑IAM‑deep | | תשתית ומכשור ★ | 4 | VMware vCenter, VPN ארגוני, SharePoint, ASP.NET/NTLM | | אומנות צוות Red‑Team ★ | 4 | חשיבת Red‑Team, צינור APK, סקרי שרשרת אספקה, IR באמצע המשימה | | סיור ו‑OSINT | 4 | web2‑recon, offensive‑osint, תתי‑דומיין | | זרימת עבודה, דוחות ומומחיות | 11 | מתודולוגיה, אימות‑טריאג, היגיינת ראיות, דיווח מודע ל‑VRT | קטלוג מלא לחיפוש → docs/skills.md. בנוסף, כוללים 15 פקודות slash (/hunt, /recon, /report, …) ומנוע התחייבות דטרמיניסטי (engine/) שממפה את פני האיום של היעד ומנתב כל ממצאה לכישור המתאים.
Asked by Carmela Esposito · Aug 12, 2025
What is this?
claude-bughunter הוא חבילה של כישורים שניתן לשלב במערכת Claude Code. לאחר ההתקנה, Claude Code מפסיק לפעול כצ'אטבוט והופך לחוקר בכיר של מציאת באגים או מפעיל צוות Red‑Team: הוא יודע את הטכניקות, תבניות השרשרת, מיפויי VRT, שרשראות CVE של הפלטפורמה, וההיגיינה — והוא נשאר בטווח הפעולה. ארבע שכבות מתערבבות: Think — מתודולוגיית bb + חשיבה של Red‑Team: זרימת עבודה לא לינארית של 5 שלבים, מסגרת חשיבה קריטית, ומשמעת של מפעיל Red‑Team. Hunt webapps — 48 כישורי ציד שנבחרו מ‑681 דיווחים של HackerOne: תבניות גילוי לפי מחלקה, פיילוד, טבלאות עקיפה ותבניות שרשרת. Hit the perimeter — שרשראות פלטפורמות ארגוניות (M365/Entra, Okta, vCenter, מכשירי SSL‑VPN, SharePoint, cloud IAM): שרשראות CVE עד 2024‑2026 + העלאת זכויות לאחר קבלת אישורים. Ship it — תוקף‑טריאג + דיווח + היגיינת ראיות: שער 7‑שאלות, חומרה מודעת VRT, תשובות OOS, עריכת PII, ותוצרים של Red‑Team. כל זה מופעל אוטומטית לפי נושא — תאר מה אתה בודק באנגלית פשוטה ואת עומסי הכישורים הרלוונטיים. אין צורך לקרוא בשם.
Asked by George Papadakis · Aug 10, 2025
שאל שאלה
חלופות למיומנויות

רמת אבטחה מובחנת לטכניקת הפיתוח Claude AI. תוצרת רמת A. Inspects ומכוונת את הראשיות האבטחה שאתר Power Pages שולח לדפדפנים — צו Content Security Policy, פרוטקציה של תיבות והטמנה

Security-tested data-ai skill for Claude AI. Grade A. שימוש בעבודות Git (קצב A)

מיומנות מבודקת ביטחונית של נתונים-בינה ל-Claude AI. דרג א'. GA4 BigQuery Export Schema Reference — רפרנס מושלם של שדות, מבנים מקוננים, דפוסי שאילתות וטיפים לביצועים

כלי נתוני-אי זהירות לביצועי מטה, רייטינג A. קביעת מקור CAPI (CAPI) של מטה - מדריך ייעוץ, תכנון, סוגים של אירועים, פענוח מידע לקוח, תחבורת סיוע, דוגמאות, AEM.

מיומנות פיתוח בטוחה ל- Claude AI. Grade A. רשימת מה שפונקציה/שיטה קוראת (גרף קריאות ישיר)

מודל ניתוח אבטחתי לראשונה- AI השקל ל Claude AI. דרג A. תן לקרום תעלת-שידור- תשמע את שם המנוע המערכת כהשם- עם סי ָ Suffix spec באתמ נו Suffix ה-אחד

מיומנות בינה מלאכותית עם אבטחה נבדקת עבור Claude AI. כיתה א'. הדמיה של דיון מועצת מנהלים של 5 מומחים להחלטות גדולות.

כישורה בפיתוח מבוססת בדיקת אבטחה לקלוד AI. דירוג A. MVC מתקדם דרך PE (נקודות כניסה) - הוספת מatriçot customizadas במסכי MVC רגיל (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Trending now

API להבנת מסמכים שמפרק, מפלג, מבצע אופטיקה ומניח מידע מובנה מ-PDFs, שק

תשלומים מראש לשאלות, שוליים בקליק

עזרה מדויקת בשיעורי הבית עם הסברים מלאים

תגובת ה-API אופן, תסמיק למודל 12B שעובד בזמן אמת קריאות המכילות תמונות וטקסט, עם קצב שיתוף 128K.
