Token导航 LogoToken导航TokenDH.com
待分类权限需确认github未标认证来源可访问许可证需确认审计通过

security-awareness-training安全意识培训

Agent Skill

用于辅助安全审计、权限检查、凭据风险、认证流程和常见漏洞排查。它适合让 Agent 梳理敏感配置、检查依赖风险、分析鉴权逻辑或生成安全复核清单。使用时不能把工具输出直接当最终结论,涉及密钥、令牌、用户数据或生产系统时,应先确认最小权限、脱敏方式和操作边界。

总安装

699

周安装

28

GitHub Stars

3,522

下载量

226
CodexClaudeCursorGemini CLI

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

unknown

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:security-awareness-training(安全意识培训)
来源仓库:https://github.com/ed1s0nz/cyberstrikeai
仓库路径:skills/security-awareness-training
安装命令:
npx skills add https://github.com/ed1s0nz/cyberstrikeai --skill security-awareness-training
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 npx skills 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

skills.shnpx skills
npx skills add https://github.com/ed1s0nz/cyberstrikeai --skill security-awareness-training

简介

用于安全意识培训与安全审计支持。

  • 适合检查凭据风险和权限配置。security-awareness-training 属于待分类类 Skill,可作为该场景下的辅助能力补充。
  • 可生成安全复核清单或漏洞排查建议。
  • 安装方式:通过 npx 从 GitHub 仓库添加技能。
  • 不能将工具输出直接当作最终结论。

SKILL.md

安全意识培训

概述

安全意识培训是提高组织整体安全水平的重要措施。本技能提供安全意识培训的方法、内容和最佳实践。

培训目标

1. 知识提升

目标:

  • 了解安全威胁
  • 识别安全风险
  • 掌握防护措施
  • 理解安全政策

2. 行为改变

目标:

  • 养成安全习惯
  • 遵守安全规范
  • 主动报告事件
  • 参与安全活动

3. 文化建立

目标:

  • 建立安全文化
  • 提高安全意识
  • 促进安全协作
  • 持续改进

培训内容

1. 基础安全

内容:

  • 密码安全
  • 账户安全
  • 设备安全
  • 网络安全

密码安全:

  • 使用强密码
  • 密码不重用
  • 启用多因素认证
  • 定期更换密码

账户安全:

  • 保护账户信息
  • 不共享账户
  • 及时注销账户
  • 监控账户活动

2. 邮件安全

内容:

  • 识别钓鱼邮件
  • 处理可疑邮件
  • 附件安全
  • 链接安全

钓鱼邮件识别:

  • 检查发件人
  • 检查链接
  • 检查附件
  • 检查内容

处理可疑邮件:

  • 不点击链接
  • 不打开附件
  • 报告安全团队
  • 删除邮件

3. 社交工程

内容:

  • 识别社交工程
  • 防范社交工程
  • 报告可疑行为

常见手段:

  • 假冒身份
  • 紧急情况
  • 权威要求
  • 利益诱惑

防范措施:

  • 验证身份
  • 不轻信
  • 报告可疑
  • 遵守流程

4. 数据安全

内容:

  • 数据分类
  • 数据保护
  • 数据共享
  • 数据销毁

数据保护:

  • 加密敏感数据
  • 安全存储
  • 安全传输
  • 访问控制

数据共享:

  • 最小化共享
  • 使用安全渠道
  • 验证接收方
  • 记录共享

5. 物理安全

内容:

  • 设备安全
  • 办公环境
  • 访客管理
  • 应急响应

设备安全:

  • 锁定屏幕
  • 保护设备
  • 安全存储
  • 及时报告丢失

培训方法

1. 在线培训

优势:

  • 灵活方便
  • 可重复学习
  • 成本较低
  • 易于跟踪

实施:

  • 使用LMS平台
  • 制作培训内容
  • 设置学习路径
  • 跟踪学习进度

2. 面对面培训

优势:

  • 互动性强
  • 即时反馈
  • 深度讨论
  • 建立关系

实施:

  • 定期培训
  • 分组讨论
  • 案例分析
  • 实践演练

3. 模拟演练

优势:

  • 真实场景
  • 实践操作
  • 检验效果
  • 提高能力

实施:

  • 钓鱼邮件演练
  • 社交工程演练
  • 应急响应演练
  • 安全事件演练

培训计划

新员工培训

内容:

  • 安全政策
  • 基础安全知识
  • 工具使用
  • 报告流程

时间:

  • 入职时
  • 第一周
  • 持续跟进

定期培训

内容:

  • 最新威胁
  • 安全更新
  • 案例分析
  • 最佳实践

频率:

  • 季度培训
  • 年度培训
  • 专项培训

专项培训

内容:

  • 特定角色培训
  • 深度培训
  • 认证培训

对象:

  • 管理员
  • 开发人员
  • 安全人员
  • 管理层

评估方法

1. 知识测试

方法:

  • 在线测试
  • 问卷调查
  • 技能评估

指标:

  • 测试分数
  • 通过率
  • 改进情况

2. 行为观察

方法:

  • 模拟演练
  • 实际观察
  • 事件分析

指标:

  • 演练结果
  • 事件数量
  • 报告数量

3. 反馈收集

方法:

  • 培训反馈
  • 满意度调查
  • 建议收集

指标:

  • 满意度
  • 改进建议
  • 培训效果

最佳实践

1. 内容设计

  • 针对性强
  • 实用易懂
  • 案例丰富
  • 持续更新

2. 实施策略

  • 定期培训
  • 多种形式
  • 互动参与
  • 跟踪效果

3. 文化建设

  • 领导支持
  • 全员参与
  • 持续改进
  • 奖励机制

注意事项

  • 内容要实用
  • 形式要多样
  • 跟踪要持续
  • 改进要及时

适合场景

01

用户想查找某类 Agent Skill 时

02

需要根据任务场景推荐可安装能力包时

03

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

Codex

35.45%
按下载量换算80

Claude

30.95%
按下载量换算70

Cursor

17.51%
按下载量换算40

Gemini CLI

8.01%
按下载量换算18

安全审计

Gen Agent Trust Hub

通过

Socket

通过

Snyk

通过

权限和风险

权限需确认

当前来源未能明确判断权限范围,默认进入异常复核队列。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills