登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16594+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
AI
,共找到
1037
条记录
默认排序
最新上传
最多下载
恶意样本IOC提取与分析
extracting-iocs-from-malware-samples
mukul975/Anthropic-Cybersecurity-Skills
96
本工具用于从恶意软件样本中自动化提取各类攻击指标(IOCs)。它支持从文件哈希、网络流量(IP/域名/URL)、以及系统宿主痕迹(注册表键、Mutex)中获取证据。适用于威胁情报分析、构建防御规则和进行事件响应。
查看详情
Windows事件日志取证分析
extracting-windows-event-logs-artifacts
mukul975/Anthropic-Cybersecurity-Skills
54
本工具和指南提供了一个全面的流程,用于提取、解析和分析Windows事件日志(EVTX)。通过结合Chainsaw和Hayabusa等专业工具,并应用Sigma规则,可进行深度的数字取证分析。主要用于检测横向移动、持久化、权限提升及系统中的各种安全异常事件。
查看详情
生成结构化网络威胁报告
generating-threat-intelligence-reports
mukul975/Anthropic-Cybersecurity-Skills
162
本技能指导撰写高质量、结构化的网络威胁情报报告。它根据目标受众(高管、安全运营团队、技术分析师)调整内容,生成战略、战术或运营级别的情报产品。适用于将原始收集数据转化为可操作的威胁简报或事件后评估报告,确保报告符合行业标准。
查看详情
分析凭证填充攻击行为
hunting-credential-stuffing-attacks
mukul975/Anthropic-Cybersecurity-Skills
139
本技能提供结构化的方法,用于通过分析认证日志来检测凭证填充攻击。它重点识别登录速度异常、高源IP多样性、密码喷洒模式以及失败登录的地理分布异常。适用于安全运营中心(SOC)进行威胁狩猎和构建账户接管检测规则。
查看详情
鱼叉式网络钓鱼指标狩猎
hunting-for-spearphishing-indicators
mukul975/Anthropic-Cybersecurity-Skills
443
本指南提供了一套结构化的威胁狩猎方法论,用于主动检测复杂的鱼叉式网络钓鱼攻击。它指导用户在邮件日志、端点遥测和网络数据等多个维度关联指标,以发现目标性威胁,支持安全事件响应和防御提升。
查看详情
基于风险的SOC告警疲劳缓解
implementing-alert-fatigue-reduction
mukul975/Anthropic-Cybersecurity-Skills
194
本技能提供了一套系统化的方法论,用于缓解安全运营中心(SOC)的告警疲劳问题。它指导用户通过实施基于风险的告警(RBA),将海量、低质量的阈值告警,转化为具有高价值、高上下文的风险评分。核心在于量化告警质量,通过分析真阳性/假阳性比率,系统性地调优检测规则,从而大幅提升分析师的警报处理效率。
查看详情
云端敏感数据保护与治理
implementing-cloud-dlp-for-data-protection
mukul975/Anthropic-Cybersecurity-Skills
365
本指南详细介绍了使用亚马逊Macie、Google Cloud DLP等主流工具,在云存储、数据库和数据管道中实现数据丢失防护(DLP)的流程。它可以自动发现、分类、去标识化和保护敏感数据(PII、PHI)。这对于满足GDPR、HIPAA、PCI DSS等全球合规性要求,并构建完善的云数据治理体系至关重要。
查看详情
AWS CloudTrail日志分析与安全审计
implementing-cloud-trail-log-analysis
mukul975/Anthropic-Cybersecurity-Skills
259
本指南详细介绍了如何配置AWS CloudTrail日志,并利用Amazon Athena进行深度SQL查询,实现AWS环境的全面安全监控。掌握日志分析技术,可用于检测未经授权的访问、权限提升行为和可疑API操作,是进行合规性审计和安全取证的必备技能。
查看详情
网络流量基线建立与异常检测
implementing-network-traffic-baselining
mukul975/Anthropic-Cybersecurity-Skills
370
该技能利用Python pandas分析历史NetFlow/IPFIX流量数据,建立网络流量的正常基线模型。它计算小时/天级别的数据分布、主机统计和呼叫方画像,并使用Z分数和IQR等统计方法,帮助安全分析师识别数据泄露、心跳包等异常行为。
查看详情
实验结果监控与分析
monitor-experiment
wanshuiyin/Auto-claude-code-research-in-sleep
202
提供了一个全面的多平台实验监控流程。该技能用于跟踪和收集跨越SSH、vast.ai、Modal等多个环境的长时运行实验状态。它不仅能获取终端日志和结构化结果,还能通过Weights & Biases (W&B) API拉取详细的训练曲线和性能指标,辅助进行实验结果的对比和深度分析。
查看详情
DNS隧道检测与熵值分析
performing-dns-tunneling-detection
mukul975/Anthropic-Cybersecurity-Skills
240
本技能用于检测通过DNS协议进行的隧道式数据外泄(DNS Tunneling)。它通过计算DNS查询名称的香农熵、分析查询长度和子域名数量等统计指标,从而识别出非标准、可疑的流量模式。适用于安全评估、事件响应和威胁狩猎。
查看详情
Linux系统日志取证分析
performing-linux-log-forensics-investigation
mukul975/Anthropic-Cybersecurity-Skills
110
本指南详细介绍了在Linux系统上进行取证调查的全面技术。内容涵盖了对auth.log、syslog、systemd journal和auditd等关键日志的分析,旨在重建用户会话、追踪未经授权的访问、检测权限提升,并为疑似安全事件建立详细的事件时间线。
查看详情
上一页
1
2
3
...
9
10
11
12
13
14
15
...
85
86
87
下一页
语言
简体中文
English