登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
共
7258
个技能
默认排序
最新上传
最多下载
审计 GCP IAM 权限与访问风险
auditing-gcp-iam-permissions
mukul975/Anthropic-Cybersecurity-Skills
420
这是一个全面的指南和脚本集合,用于审计 Google Cloud Platform 的 IAM 权限。它帮助识别权限过于宽泛的绑定、未使用的服务账户、使用原始角色以及跨项目访问风险。利用 gcloud CLI、策略分析器和 IAM 推荐器,确保合规性并最小化误配置的潜在影响。
查看详情
Kubernetes RBAC 权限审计
auditing-kubernetes-rbac-permissions
mukul975/Anthropic-Cybersecurity-Skills
248
对 Kubernetes 的角色、绑定与服务帐号进行 RBAC 审计,发现权限过度、权限升级与最小权限违规,可借助 rbac-tool、KubiScan 等工具辅助分析与验证。
查看详情
Terraform IaC安全审计
auditing-terraform-infrastructure-for-security
mukul975/Anthropic-Cybersecurity-Skills
158
这是一个用于对Terraform IaC进行全面安全审计的指南。它结合了Checkov、tfsec、Terrascan和OPA等行业领先工具,用于在代码部署前检测关键漏洞,例如过宽的权限策略、公共资源暴露和缺失加密。它对于将强大的安全门禁集成到CI/CD流程和强制执行合规标准至关重要。
查看详情
论文自动改进循环
auto-paper-improvement-loop
wanshuiyin/Auto-claude-code-research-in-sleep
85
该技能可自动模拟多轮次的学术论文改进流程,包括外部大模型评审、修正和重新编译。它旨在提升论文的写作质量、修正理论不一致性,并优化整体呈现结构。默认执行两轮改进,并支持传入风格参考论文以指导结构性修改。
查看详情
IOC威胁情报自动富集
automating-ioc-enrichment
mukul975/Anthropic-Cybersecurity-Skills
439
本技能旨在指导构建自动化工作流,用于利用多源威胁情报对原始的IOC(指标)进行自动富集。适用于集成到SOAR平台或Python管道中。通过自动查询VirusTotal、AbuseIPDB、MISP等多个数据源,可显著降低分析师的事件分诊时间,并标准化威胁上下文及置信度评分。
查看详情
AI驱动的端到端Web测试
awt-e2e-testing
sickn33/antigravity-awesome-skills
111
AWT是一款AI驱动的端到端(E2E)网页测试工具。它允许AI代码生成工具通过真实浏览器执行测试,支持声明式YAML场景。它采用视觉匹配和OCR技术,而非依赖脆弱的DOM选择器,适用于需要高鲁棒性的AI辅助测试流程。
查看详情
攻击者基础设施追踪与关联分析
building-adversary-infrastructure-tracking-system
mukul975/Anthropic-Cybersecurity-Skills
153
本系统用于构建自动化对抗者基础设施追踪平台。通过整合被动DNS、证书透明度日志和WHOIS记录,能够绘制出攻击者C2网络复杂的关联图谱。可实现从已知指标向相关基础设施的扩展分析(Pivoting),用于发现和监测威胁行为者的网络布局。
查看详情
从威胁情报报告构建攻击模式库
building-attack-pattern-library-from-cti-reports
mukul975/Anthropic-Cybersecurity-Skills
309
该技能用于解析各类网络威胁情报(CTI)报告,利用NLP和专业库,系统性地提取攻击者行为,并将这些行为映射至MITRE ATT&CK技术ID。最终构建可搜索的STIX 2.1攻击模式(Attack Pattern)库,生成用于安全检测的规则模板(如Sigma/YARA)。这对于威胁情报驱动的检测工程和安全体系建设至关重要。
查看详情
自动化恶意软件分析流水线
building-automated-malware-submission-pipeline
mukul975/Anthropic-Cybersecurity-Skills
193
用于构建全面的自动化恶意软件分析流水线。该工具能从EDR和邮件网关等多个源头收集可疑文件,自动提交至沙箱和多引擎扫描器,并生成详细的威胁判定和IOCs。适用于需要扩大高容量恶意软件初筛和事件响应能力的安全运营中心(SOC)团队。
查看详情
使用Sliver构建C2基础设施
building-c2-infrastructure-with-sliver-framework
mukul975/Anthropic-Cybersecurity-Skills
50
本指南详细介绍了如何使用Sliver框架部署和加固弹性命令与控制(C2)基础设施。内容涵盖多协议监听器(mTLS、HTTP/S、DNS、WireGuard)、重定向器配置和域名前端技术等高级技巧,是进行授权红队测试和复杂对抗模拟的必备知识。
查看详情
云安全态势管理
building-cloud-security-posture-management
mukul975/Anthropic-Cybersecurity-Skills
84
指导安全架构师在 AWS、Azure 和 GCP 上设计、部署持续的云安全态势管理方案,涵盖工具选型、策略基线、自动化漂移检测和与 SOC 工具的联动,以持续监控错配并分级处置。
查看详情
Sigma规则生成与SIEM检测
building-detection-rules-with-sigma
mukul975/Anthropic-Cybersecurity-Skills
141
本技能提供了一套完整的Sigma规则构建流程,用于生成跨越不同SIEM平台(如Splunk、Elastic、Sentinel)的通用检测规则。它帮助安全团队将威胁情报和MITRE ATT&CK战术技术转换为标准化的、可移植的检测逻辑,实现检测规则的自动化生成、校验,并映射到具体的SIEM查询语言。
查看详情
上一页
1
2
3
...
275
276
277
278
279
280
281
...
603
604
605
下一页
语言
简体中文
English