端点安全分析
io.github.LeoYeAI/openclaw-master-skills/secops-by-joes
端点 SecOps 检查:EDR、Sysmon、更新、EVTX 心跳、最小权限、网络可见性、凭据保护(Kerberos/NTLM/pass-the-hash)、设备清单与已知漏洞、每周评估及技能完整性(唤醒时哈希校验、版本感知)。在实现或审查主机安全态势、心跳逻辑、EDR/Sysmon/EVTX、权限、网络暴露、凭据加固、漏洞评估、每周 SecOps 审查或技能篡改检测时使用