登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
验证
,共找到
145
条记录
默认排序
最新上传
最多下载
勒索软件弹性备份策略构建
implementing-ransomware-backup-strategy
mukul975/Anthropic-Cybersecurity-Skills
452
本技能指导如何构建符合3-2-1-1-0原则的勒索软件弹性备份架构。它涵盖了资产分类、确定RPO/RTO、配置不可变或气隙存储,并强调隔离备份凭证和网络。该流程旨在确保在遭遇勒索软件攻击时,企业数据能够实现可靠、可验证的恢复。
查看详情
软件供应链安全验证
implementing-supply-chain-security-with-in-toto
mukul975/Anthropic-Cybersecurity-Skills
127
利用in-toto框架为容器构建流程实现软件供应链的完整性验证。该方法在从代码检出到扫描的每个阶段生成加密签名的证明(attestation),确保部署的容器镜像严格遵循预定的、可信赖的构建流程。这对于在Kubernetes等环境中实施可靠的安全控制和可验证的来源追踪至关重要。
查看详情
ARP欺骗攻击模拟与安全测试
performing-arp-spoofing-attack-simulation
mukul975/Anthropic-Cybersecurity-Skills
221
本技能模拟中间人攻击(MitM)和ARP缓存投毒,使用Ettercap和Scapy等工具实现。该技能仅用于授权的实验室环境或渗透测试。主要用途包括验证动态ARP检查(DAI)的有效性、评估端口安全机制,以及测试IDS/IPS或SIEM系统是否能检测到第二层欺骗攻击。
查看详情
AWS权限提升风险评估
performing-aws-privilege-escalation-assessment
mukul975/Anthropic-Cybersecurity-Skills
371
本指南详细阐述了在AWS环境中进行授权权限升级评估的方法论和工具。通过使用Pacu和Principal Mapper等专业工具,系统性地识别IAM策略错误配置、过度授权及跨账户信任关系中的安全漏洞。用于验证最小权限原则,评估凭证泄露后的潜在影响范围。
查看详情
漏洞利用和二进制分析
performing-binary-exploitation-analysis
mukul975/Anthropic-Cybersecurity-Skills
476
本技能用于对ELF二进制文件进行底层的漏洞分析,重点识别内存越界和ROP链等漏洞。它支持在合法的渗透测试和CTF竞赛中,评估系统级的安全缓解措施(如ASLR、NX)并开发概念验证的利用代码。
查看详情
Docker安全基准评估工具
performing-docker-bench-security-assessment
mukul975/Anthropic-Cybersecurity-Skills
176
该工具运行开源的Docker安全基准测试,用于审计容器主机配置、Docker守护进程设置和运行时安全控制,并对照CIS基准生成详细的合规报告。它帮助安全团队验证环境合规性、强化安全防御,并进行定期安全审计。
查看详情
端点漏洞修复与加固流程
performing-endpoint-vulnerability-remediation
mukul975/Anthropic-Cybersecurity-Skills
433
本技能流程指导用户系统性地修复端点漏洞。它要求根据CVSS、EPSS和CISA KEV等数据构建综合风险评分,实现漏洞的优先级排序。流程涵盖通过WSUS/SCCM等平台部署补丁、应用必要的配置修改、处理零日漏洞变通方案,并进行修复验证,确保系统合规和安全加固。
查看详情
Kubernetes CIS基准安全审计
performing-kubernetes-cis-benchmark-with-kube-bench
mukul975/Anthropic-Cybersecurity-Skills
228
该工具利用kube-bench对Kubernetes集群进行安全姿态审计,对照行业标准的CIS基准。它会验证控制平面、etcd、工作节点和RBAC策略配置的各项安全最佳实践,生成详细的通过/失败/警告报告,适用于合规性检查和集群加固。
查看详情
电力电网网络安全评估
performing-power-grid-cybersecurity-assessment
mukul975/Anthropic-Cybersecurity-Skills
72
该工具用于全面评估电力电网关键基础设施的网络安全漏洞,涵盖生成、输电、变电站和SCADA/EMS系统。重点关注NERC CIP合规性验证、IEC 61850协议(GOOSE/MMS)安全以及PMU网络对高级威胁的防御。适用于合规审计和工控系统安全加固。
查看详情
特权账户发现与盘点
performing-privileged-account-discovery
mukul975/Anthropic-Cybersecurity-Skills
95
本工具用于自动化扫描和盘点企业基础设施中的所有特权账户,包括域管理员、本地管理员、服务账号、云IAM角色等。它支持风险分类,帮助构建精确的特权账户清单,用于安全审计、权限控制和合规性验证。
查看详情
原子红队威胁仿真与测试
performing-threat-emulation-with-atomic-red-team
mukul975/Anthropic-Cybersecurity-Skills
200
本工具利用原子红队框架,执行基于MITRE ATT&CK技术的威胁仿真测试。它允许安全团队模拟攻击者行为,用于实战验证SIEM、EDR等安全检测规则的有效覆盖率,是进行红蓝对抗和安全审计的关键手段。
查看详情
利用Elastic SIEM进行威胁狩猎
performing-threat-hunting-with-elastic-siem
mukul975/Anthropic-Cybersecurity-Skills
252
本技能指南旨在帮助安全运营中心(SOC)团队利用Elastic SIEM进行主动威胁狩猎。它教授使用KQL和EQL等高级技术,分析事件序列和可疑行为,以发现自动化检测规则遗漏的威胁。适用于验证安全检测的覆盖范围,并根据MITRE ATT&CK框架响应新的攻击战术。
查看详情
上一页
1
2
3
4
5
6
7
...
11
12
13
下一页
语言
简体中文
English