Cloud Iam Deep (Grade A) logo

Cloud Iam Deep (Grade A)Biztonságigazolt tesztelés-szakértelmet Claude AI-nek. Minősített A. Cloud IAM vörös csapat támadó lánc az AWS, Azure és GCP -en — a külső kihasználási útjelvekben fókuszálva és a hitelesítési felfedezés utáni privilegizált elemzések.

(0)
Daniel NikulshynÉrtékelte Daniel Nikulshyn·Frissítve 2026. július

Áttekintés

A Cloud IAM Deep a Claude AI számára létrehozott szaktudás külső kihasználási útjelvekben és az igazolványos felismerés utáni privilegizált elemzésekben, az AWS, az Azure és a GCP -en. Lefedik az IAM elemzést, az STS/Szerepkör-foglalkoztató láncolatot, az Azure kezelési identitásának visszaélést, a GCP szolgáltatásfiók JSON visszaélést, az IMDSv1 / v2 támadásokat, az K8s Szolgáltatásfiók token privilégium elemzését, az szerepkör-tröszt-politika megállapodó-felügyeletet, a cross-account feljebbkeveréses szerepkör elemzést, az IAM privilégium felülírásos mintákat és az AWS Cognito Identitásfolyam azonnal-rol elemzést.

Fő funkciók

  • AWS, Azure és GCP esetén IAM elemzés
  • STS/Szerepkör-foglalkoztató láncolat és Azure kezelési identitás visszaélése
  • GCP szolgáltatásfiók JSON visszaélése és IMDSv1/v2 támadás
  • K8s Szolgáltatásfiók token privilégium elemzése és szerepkör-tröszt-politika megállapodó-felügyelet
  • Cross-account feljebbkeveréses szerepkör elemzése és IAM privilégium felülírásos minták
  • AWS Cognito Identitásfolyam azonnal-rol elemzési lánc

Árazás

Modell
Free
Kategória
Készségek
Értékelés
Még nincs értékelés

Felhasználási esetek

Felhőjegyzék feljön

Használjon, amikor felhőjegyzék bukkan fel, például kulcs, titkosított sztring, token vagy JSON fájl, és meg kell határozni, mihez van jogosult és hogyan lehet előre a privilégiumot felülírni.

UTCA pihenő

Használja, azután, hogy a felhőben lévő példányra történő távoli kód-végrehajtás (RCE) támadást végeztek, és azonosítsa az utca irányba elinduló ágazatot.

Előnyök és hátrányok

Előnyök

  • A hatalmas fedési fedés a szerepkör-elemekzió és a privilégium felülírás múlt többében cloud platformok
  • A külső kihasználási útjelvekben és az igazolványos felismerés utáni privilégium analízisben fókuszál
  • A felismert és visszaélni kívánt felhőjegyzéket és szaktudást tartalmazó eszközök

Hátrányok

  • Csak a külső kiaknázási útvonalakra korlátozódik, és nem feltétlenül fedi le a belső fenyegetéseket
  • Előzetes ismereteket igényel a felhőalapú biztonság és az IAM fogalmak terén
  • Nem lehet alkalmas helyi környezetekre vagy nem felhőalapú biztonsági tesztekre

Értékelések

Jelentkezz be értékelés írásához.

Még nincs értékelés. Légy az első!

Kérdések

Miért létezik ez?

Legtöbb Claude hibakeresési konfiguráció túl általános (egy nagy "biztonsági" kérdezés) vagy túl szakaszos (minden idejét 30 nyilvántartott jelentésre költeni és azokat valamennyi ügyféllel együtt ismét elolvasni), sem a második célpontot nem képes felülmúlni. Ez a csomag olyan hivatalos munkálatokban lett kialakítva és biztosított, amelyek nyitott különféle képesség hiányokat: Bug-közvetítési munkálat — négy olyan hiányosságot tár fel, amit egy kezdő 3-szintű könyvtár nem tudott elfogadható szintre fejleszteni: 1. Nem alakítja ki a hipotézisek rendszerét — a tételírók az előzetes értékeléshez írtak elvesztegették az idejüket, csökkentették a hatékonysági ráta 2. Nem dolgozta ki a program-specifikus jelentést — az alapértelmezett VRT-értékelések leértékelték a P3-ös megállapításokat a P4-szel 3. Nem koordinálta a foglalkozást — a lelet, bizonyíték és a benyújtási azonosítók szertefoszlottak a mappák között 4. Nem ápolt bizonyíték-kontrollt — a felvillanyozott képernyők kiküldtek süti-kuki és sebzett PII-ket. Távoli csapategyüttesi próbalehetőségek — további öt hiányoságot mutattak ki, amelyeket a bug-közvetítési munkálatok hiányosabbak voltak: 1. Az alapértelmezett értékelések visszavontak valódi leleteket — a WAPT mentalitás félbeszakította a vizsgálatokat a vé

Asked by Zelda Brandt · Sep 4, 2025

Why your model switched mid‑session?

Separate from refusals, and easy to miss. On Opus 5, a narrow set of higher‑risk cyber requests — Anthropic names exploit generation, binary‑based vulnerability scanning and penetration testing — fall back to Opus 4.8 rather than being refused. You get a notice and the response is labelled with the model that answered, but in a long agentic run that is easy to scroll past, so it can look like Opus 5 quietly got worse. See why Claude switched models. What to do depends on what you are actually doing: | Situation | What helps | |---|---| | Auditing your own code — reviewing a repo you own for defects | Say so. "Defensive review of my own repo", "check this against the OWASP Top 10", "secure refactor to remediate" describe the work accurately and read as remediation. | | Authorized offensive work — live engagement, PoC for a bounty submission | This is what the bundle is for, and the supported route is CVP. Do not reword an offensive engagement to look defensive to get past a classifier — enroll instead. | | You just want the switching off | Settings → Capabilities disables automatic model switching. | /hunt states the engagement frame (authorized, scope‑bounded, remediable finding) on its first turn for exactly this reason — engagement context belongs in the session explicitly, not implied.

Asked by Anders Lindgren · Aug 28, 2025

Mi a működési elve?

Egy 6-fázisú, lineáris nélküli folyamat — recon → tájékozódás & rangsorolás → vadászat → validáció → jelentés — a hatáskörök kód szintű betartatásával és egy 7 kérdéses kapun keresztül minden benyújtás előtt. Két módja, hogy vezérelje: Sima Angol — leírja, hogy mit tesztesz, és megtereli a releváns készségeket automatikusan. /hunt scaffold + cbh CLI — részvételi mappastruktúra, állapot, és szimuláció. Ideért: egy használati útmutató, példa, 6 fázisú architektúraképlet és a cbh CLI.

Asked by Frank Müller · Aug 16, 2025

What's inside?

82 készség, automatikusan alapértelmezett témák alapján - neveik kereséséhez nincs szükség. A külső támadási felület borítása: | Kategória | Szám | Példák | | --- | --- | --- | | Webalkalmazás-keresés | 13 | XSS, SQL-injekció, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, nyitott címlátáció | | Azonosítás és identitás | 7 | azonosítás kikerülése, szesszió, OAuth, SAML, MFA-kerülés, ATO | | API és infrastruktúra | 15 | GraphQL, gRPC, WebSocket, API-konfigurációs hiba, gazdaszintű fejő, RCE | | Előrébbi és párhuzamosság | 6 | versenyfüggőségi állapot, HTTP áthelyezés, deszerializáció, cache-poison | | Keretrendszer-specifikus | 4 | Next.js, Node.js, Laravel, Spring Boot | | Üzleti identitás és felhőcsere | 3 | M365/Entra, Okta, cloud-IAM-deep | | Infrastruktúra és eszköz | 4 | VMware vCenter, vállalati VPN, SharePoint, ASP.NET/NTLM | | Piackutatási tradicija | 4 | piackutatási szemlélet, APK-pipeline, ellátáscsatorna, folyamatban végzett nyomon követés | | Feltárás és OSINT | 4 | web-reconciliació, agresszív nyomon követés, alattomos elérések | | Folyamat, jelentés és szokatlan | 11 | módern munkafolyamat, validációs munkamenet, bizonyíték-gyógyászat, VRT-tudatos jelentés | Teljes kereszthivatkozható katalógus → docs/skills.md. Az 15/ slash parancs (/hunt, /recon, /iz, …) és egy megszorozhat

Asked by Carmela Esposito · Aug 12, 2025

What is this?

A claude-bughunter egy egyszerűen beágyazható készség-csomag a Claude Code készségrendszerhez. Beszerelj egyszer, és a Claude Code egy chatbot helyett egy senior hibakereső kutató vagy egy vörös csapat tagként áll szolgálatba: ismeri az eljárásokat, a láncsablonokat, a VRT-mappákat, a platformon futó CVE-láncokat és a higiénét — és marad megfelelően.

Asked by George Papadakis · Aug 10, 2025

Kérdezz

Készségek alternatívái

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Készségek

Biztonsági teszteknek alávetett adat-ai képesség a Claude AI-hoz. Grade A. Használja, amikor elkülönülést igénylő funkcionális munkát kezd el, vagy mielőtt végrehajtaná a megvalósítási terveket - elkülönített git munkaterületet hoz létre

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Készségek

Biztonsági tesztelt adat-ai készség a Claude AI-nek. Osztálya A. GA4 BigQuery -kiviteli szintaxis referencia – komplett mezőnévtár, szöveges struktúrák, számítási minták és teljesítményi tippek

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Készségek

Biztonságban ellenőrzött adat-ai készség a Claude számára. A+ minőség. A Meta Váltási API (CAPI) beállítási referencia — architektúra, eseménytípusok, ügyfélinformációk hashelése, duplikáció megszüntetése, példaalapú implementációk, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Készségek

Biztonságigazolt fejlesztési készség Claude AI-hez. Osztályzat: A. Lista abból, amit egy metódus/művelet hív (hívási grafikus direkt)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Készségek

Biztonsági tesztelésű adat-ai készség a Claude AI-hez. Grade A. Nevezze el a Haskell tesztparaméter-modulokat a tesztelt modul neve alapján Spec suffixszel ugyanabban a névterületben. Használja, ha Haskell tesztparaméter-modulokat ír vagy felülvizsgál

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Készségek

Biztonságtesztelt adat-készség a Claude AI-hez. Osztályzat A. Szimuláljon egy 5 tagú szakértői bizottság tanácskozását a fontos döntésekhez. használja, amikor a tervezéseket, rendszerépítési választásokat, funkciótervezést vagy bármilyen döntést értékelnek, amely igényli a több szempontból szakmailag elemzett véleményeket.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Készségek

Biztonságpróba által tesztelt fejlesztési kompetencia Claude AI-hez. Általános osztályozás A.

(0)
Free
D
Docs Writer (Grade A)Készségek

Biztonsági teszteknek megfelelő devops képesség a Claude AI-hoz. Grade A. **WORKFLOW SKILL** — Fenntartja a repellerek dokumentációjának pontosságát és frissességét a dokumentumok oldalon, az ügynökfájlokon és a változási naplóban. MIKOR: „dokumentumok frissítése”

(0)
Free