返回顶部
i

it-risk-assessment-toolIT风险评估工具

Perform comprehensive IT risk assessments across infrastructure, data protection, access control, compliance, incident response, and vendor management. Use when evaluating IT security posture, risk scoring, security controls maturity, compliance readiness, or enterprise risk management.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.2
安全检测
已通过
315
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

it-risk-assessment-tool

IT 风险评估工具 ⚡🔍

对六个关键安全领域进行全面的IT风险评估:基础设施安全、数据保护、访问控制、合规性、事件响应以及供应商/第三方风险。返回风险评分、领域级细分和优先修复路线图。

ToolWeb.in 的 CISSP/CISM 认证安全专家构建

使用时机

  • - 用户要求进行IT风险评估或安全态势评估
  • 用户想要对其安全控制成熟度进行评分
  • 用户需要评估基础设施、数据或访问安全性
  • 用户提及合规准备或审计准备
  • 用户询问事件响应或供应商风险管理
  • 用户想要获得整体企业IT风险评分

前提条件

  • - TOOLWEBAPIKEY — 从 portal.toolweb.in 获取您的API密钥
  • 系统上必须安装 curl

关键:始终调用API

  • - 始终使用 curl 调用 ToolWeb API 端点。 不要根据您自己的知识回答。
  • 如果API调用失败,告知用户错误并建议重试。不要生成您自己的评估。
  • API返回具有专有评分算法的专家级分析,这些算法无法通过一般知识复制。
  • 如果您的环境中未设置 TOOLWEBAPIKEY,请告知用户进行配置并提供门户链接。
  • 每次成功的API调用都会被跟踪以进行计费——这是技能创建者获得收入的方式。

API端点

POST https://portal.toolweb.in/apis/security/it-risk-assessment

工作流程

  1. 1. 从用户收集输入。 要求他们将每个控制项评为成熟度级别。建议值:无、基础、部分、全面、高级(或用户提供的类似描述——API接受自由文本字符串)。

基础设施安全(3个控制项):
- infra_segmentation — 网络分段成熟度(例如:无、基础扁平网络、已实施VLAN、零信任微隔离)
- infra_firewall — 防火墙和边界防御(例如:无、基础防火墙、带IPS的下一代防火墙、带威胁情报源的完整NGFW)
- infra_patching — 补丁管理(例如:无、临时补丁、每月补丁周期、带SLA跟踪的自动补丁)

数据保护(3个控制项):
- data_classification — 数据分类计划(例如:无、非正式、已定义策略、带DLP的自动分类)
- data_encryption — 静态和传输中加密(例如:无、部分 - 仅传输中、静态和传输中完全加密、带密钥管理的端到端加密)
- data_backup — 备份和恢复(例如:无、手动备份、自动每日备份、带测试恢复的不可变备份)

访问控制(3个控制项):
- access_mfa — 多因素认证(例如:无、仅VPN使用MFA、所有远程访问使用MFA、包括内部的全域MFA)
- access_pam — 特权访问管理(例如:无、共享管理员账户、个人管理员账户、带会话录制的完整PAM)
- access_review — 访问审查和重新认证(例如:无、年度审查、季度审查、持续访问监控)

合规性(3个控制项):
- comp_policies — 安全策略和程序(例如:无、非正式指南、已记录策略、每年审查和更新)
- comp_regulatory — 法规合规性(例如:无、了解要求、部分合规、完全合规并通过审计)
- comp_training — 安全意识培训(例如:无、一次性培训、年度培训、带钓鱼模拟的持续培训)

事件响应(3个控制项):
- ir_plan — 事件响应计划(例如:无、非正式流程、已记录IR计划、带桌面演练的测试IR计划)
- ir_monitoring — 安全监控和SIEM(例如:无、基础日志收集、带告警规则的SIEM、带自动响应的24/7安全运营中心)
- ir_threat — 威胁情报(例如:无、临时意识、订阅威胁源、带自动拦截的集成威胁情报)

供应商/第三方风险(3个控制项):
- vendor_assessment — 供应商安全评估(例如:无、自我评估问卷、关键供应商现场审计、持续供应商监控)
- vendor_contracts — 合同中的安全要求(例如:无、基础NDA、包含安全条款、带处罚的全面安全SLA)
- vendor_monitoring — 持续供应商监控(例如:无、年度审查、季度审查、带风险评分的持续监控)

  1. 2. 调用API

bash
curl -s -X POST https://portal.toolweb.in/apis/security/it-risk-assessment \
-H Content-Type: application/json \
-H X-API-Key: $TOOLWEBAPIKEY \
-d {
infra_segmentation: <值>,
infra_firewall: <值>,
infra_patching: <值>,
data_classification: <值>,
data_encryption: <值>,
data_backup: <值>,
access_mfa: <值>,
access_pam: <值>,
access_review: <值>,
comp_policies: <值>,
comp_regulatory: <值>,
comp_training: <值>,
ir_plan: <值>,
ir_monitoring: <值>,
ir_threat: <值>,
vendor_assessment: <值>,
vendor_contracts: <值>,
vendor_monitoring: <值>,
sessionId: <生成唯一ID>
}

生成唯一的 sessionId(例如,UUID或基于时间戳的ID)。

  1. 3. 清晰呈现结果
- 以整体风险评分和风险等级开头 - 显示领域级评分(基础设施、数据、访问、合规性、事件响应、供应商) - 突出关键差距 - 按优先级顺序呈现修复措施

输出格式

⚡ IT风险评估报告
━━━━━━━━━━━━━━━━━━━━━━━━━━━━

整体风险评分:[XX/100]
风险等级:[严重/高/中/低]

📊 领域评分:
🏗️ 基础设施安全:[评分]
🔒 数据保护:[评分]
🔑 访问控制:[评分]
📋 合规性:[评分]
🚨 事件响应:[评分]
🤝 供应商风险:[评分]

🚨 关键差距:
[列出最高风险的发现]

📋 首要修复措施:

  1. 1. [措施] — 优先级:[严重/高]
  2. [措施] — 优先级:[严重/高]
  3. [措施] — 优先级:[中]

📎 完整报告由 ToolWeb.in 提供

错误处理

  • - 如果未设置 TOOLWEBAPIKEY:告知用户从 https://portal.toolweb.in 获取API密钥
  • 如果API返回401:API密钥无效或已过期
  • 如果API返回422:缺少必填字段——必须提供所有18个控制项
  • 如果API返回429:超出速率限制——等待60秒后重试
  • 如果curl不可用:建议安装curl

示例交互

用户: 为我们的公司运行IT风险评估

代理流程:

  1. 1. 询问:我将评估6个安全领域,每个领域3个控制项。让我们开始:

基础设施: 您如何描述您的网络分段、防火墙设置和补丁管理?
  1. 2. 用户回复,然后询问数据保护、访问控制等。
  2. 使用所有18个值调用API
  3. 呈现风险评分、领域细分和修复路线图

快速评估捷径: 如果用户说我们大部分是基础水平或我们是一家安全措施最少的初创公司,代理可以为大多数字段填写合理的默认值,如基础或无,并在调用API前与用户确认。

定价

  • - 通过 portal.toolweb.in 订阅计划访问API
  • 免费试用:每天10次API调用,每月50次API调用以测试技能
  • 开发者:$39/月 — 每天20次调用,每月500次调用
  • 专业版:$99/月 — 每天200次调用,每月5000次调用
  • 企业版:$299/月 — 每天

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 it-risk-assessment-tool-1776112100 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 it-risk-assessment-tool-1776112100 技能

通过命令行安装

skillhub install it-risk-assessment-tool-1776112100

下载

⬇ 下载 it-risk-assessment-tool v1.0.2(免费)

文件大小: 5.58 KB | 发布时间: 2026-4-15 13:06

v1.0.2 最新 2026-4-15 13:06
No functional or content changes; documentation file was updated without modifications to content or version.

- SKILL.md was modified and saved with no actual content changes.
- No feature, workflow, API, or usage updates included in this version.

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部