登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
共
7258
个技能
默认排序
最新上传
最多下载
分析Office 365审计日志检测泄密
analyzing-office365-audit-logs-for-compromise
mukul975/Anthropic-Cybersecurity-Skills
143
该技能利用Microsoft Graph API解析Office 365统一审计日志,用于安全事件调查。主要功能是检测账户被攻陷的关键指标,包括可疑的邮件转发规则创建、未经授权的邮箱委托变更、可疑的OAuth应用授权等,是进行威胁狩猎和安全监控的必备工具。
查看详情
UPX解包恶意软件分析流程
analyzing-packed-malware-with-upx-unpacker
mukul975/Anthropic-Cybersecurity-Skills
158
提供一套专业的流程,用于识别、修复和解包使用UPX加壳的恶意软件样本。本技能解决了自动解压失败(如PE头或魔数被修改)的难题,帮助分析师恢复原始可执行文件,进行深入的静态分析和逆向工程。
查看详情
钓鱼邮件头分析
analyzing-phishing-email-headers
mukul975/Anthropic-Cybersecurity-Skills
346
通过解析邮件头获取真实发件人、传递路径及认证结果,结合工具与脚本验证合法性并识别钓鱼线索,适用于安全分析与威胁响应场景。
查看详情
PowerShell脚本日志安全分析
analyzing-powershell-script-block-logging
mukul975/Anthropic-Cybersecurity-Skills
194
该工具用于安全取证分析Windows PowerShell脚本块日志(事件ID 4104)。它能够重构跨多个事件的脚本,并应用熵分析和模式匹配技术,高效检测混淆命令、Base64编码载荷、下载凭证和AMSI绕过行为,是安全事件调查和威胁狩猎的关键辅助工具。
查看详情
Windows预取文件执行历史分析
analyzing-prefetch-files-for-execution-history
mukul975/Anthropic-Cybersecurity-Skills
263
本技能详细介绍了如何分析Windows系统中的预取文件(.pf),以重建详细的程序执行历史。通过解析这些系统工件,可以确定哪些应用程序运行过、运行次数和具体时间。这对于构建取证时间线、确认恶意软件执行过程和本地化证据至关重要。
查看详情
勒索软件加密机制分析
analyzing-ransomware-encryption-mechanisms
mukul975/Anthropic-Cybersecurity-Skills
446
本技能用于分析勒索软件使用的加密算法、密钥管理机制和文件加密流程,涵盖AES、RSA、ChaCha20等多种加密方案。其核心目标是评估数据是否可解密,通过逆向工程识别加密实现中的漏洞,并支持开发定制化的解密工具。
查看详情
威胁行为TTP与MITRE ATT&CK分析
analyzing-threat-actor-ttps-with-mitre-navigator
mukul975/Anthropic-Cybersecurity-Skills
193
该工具用于将高级持续威胁(APT)团体的战术、技术和流程(TTPs)映射到MITRE ATT&CK框架。它通过查询STIX/TAXII数据,生成专门的Navigator层文件,帮助安全分析师可视化地构建威胁模型,比较不同攻击者,并评估防御体系相对于已知威胁的覆盖盲点。
查看详情
威胁情报分析与数据标准化
analyzing-threat-intelligence-feeds
mukul975/Anthropic-Cybersecurity-Skills
303
本技能提供了全面的框架,用于摄取、标准化和丰富来自多个结构化和非结构化源的威胁情报(CTI)。它指导用户对情报源进行评分,将异构的IOC格式(如OpenIOC, YARA)转换为标准的STIX 2.1格式,并通过外部服务进行丰富。适用于构建用于SIEM和EDR系统的自动化威胁检测流程。
查看详情
TLS证书透明度日志分析
analyzing-tls-certificate-transparency-logs
mukul975/Anthropic-Cybersecurity-Skills
410
该工具通过查询证书透明度日志(CT logs),用于检测网络钓鱼域名、未经授权的证书签发以及影子IT。它利用Levenshtein距离等方法,实时监控新签发证书,有效发现品牌冒充和拼写错误域名的风险,实现主动安全防御。
查看详情
使用DNSTwist分析变体域名和钓鱼攻击
analyzing-typosquatting-domains-with-dnstwist
mukul975/Anthropic-Cybersecurity-Skills
209
该工具利用DNSTwist强大的域名变体生成引擎,用于检测各种类型的域名欺骗和品牌冒用。它能生成数千个潜在的相似域名(包括错别字和异形字符),并检查其DNS记录和网页内容相似度,帮助安全分析师和威胁猎手主动监控和发现针对组织的钓鱼和域名劫持威胁。
查看详情
审计Azure AD身份配置
auditing-azure-active-directory-configuration
mukul975/Anthropic-Cybersecurity-Skills
167
本工具提供全面的微软Entra ID(Azure AD)身份配置安全审计。它可用于检查身份配置中的高风险认证策略、权限过大的角色分配、闲置账户、条件访问(CA)的覆盖盲区以及访客用户风险。适用于合规审计、安全态势评估和并购后的安全审查。
查看详情
云环境CIS基线安全审计
auditing-cloud-with-cis-benchmarks
mukul975/Anthropic-Cybersecurity-Skills
414
本技能用于对AWS、Azure和GCP等主流云环境进行全面的安全审计。通过使用Prowler和ScoutSuite等工具,将云基础设施配置与行业标准的CIS基线进行比对。用户可以识别安全漏洞,解读失败的控制项,并制定系统的修复方案,从而实现持续的合规性监控和安全基线建立。
查看详情
上一页
1
2
3
...
274
275
276
277
278
279
280
...
603
604
605
下一页
语言
简体中文
English