登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18671+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
UI
,共找到
680
条记录
默认排序
最新上传
最多下载
Linux系统取证分析
analyzing-linux-system-artifacts
mukul975/Anthropic-Cybersecurity-Skills
403
本技能指导分析师如何对受损的Linux系统进行深度取证。流程包括收集认证日志、用户历史记录、系统配置和关键系统文件,并进行系统账户、持久性机制的异常分析,从而在事件响应中发现入侵证据和攻击者活动轨迹。
查看详情
URLScan恶意网址分析
analyzing-malicious-url-with-urlscan
mukul975/Anthropic-Cybersecurity-Skills
125
本技能指导用户使用URLScan.io平台或API分析可疑URL。它在一个隔离环境中安全地捕获截图、DOM内容和网络流量,帮助用户调查网络钓鱼攻击、凭证收集和恶意重定向,从而避免将分析师系统暴露于风险。
查看详情
使用Netflow分析网络流量数据
analyzing-network-flow-data-with-netflow
mukul975/Anthropic-Cybersecurity-Skills
465
该工具用于解析NetFlow v9和IPFIX记录,进行深入的网络安全分析。它通过构建流量基线和应用统计学方法,帮助用户调查安全事件。核心功能包括检测端口扫描、数据泄露行为、C2信标模式以及网络流量的总体异常波动。
查看详情
恶意网络流量分析指南
analyzing-network-traffic-of-malware
mukul975/Anthropic-Cybersecurity-Skills
58
本指南提供了一套完整的恶意软件网络流量分析方法。使用Wireshark、Zeek、Suricata和Python等工具,分析PCAP文件,旨在识别C2通信、数据外泄通道、DGA行为和周期性心跳包(Beaconing),是进行安全取证和网络威胁检测的必备技能。
查看详情
Wireshark网络流量分析与取证
analyzing-network-traffic-with-wireshark
mukul975/Anthropic-Cybersecurity-Skills
354
本技能是使用Wireshark和tshark进行的深度数据包检测和网络取证指南。它用于事件响应和网络安全调查,帮助用户捕获、过滤和分析网络数据包,以识别恶意命令与控制流量、诊断协议问题、提取攻击指标(IOCs)和重构数据泄露路径。适用于安全规则验证和网络异常分析。
查看详情
Linux持久化机制分析
analyzing-persistence-mechanisms-in-linux
mukul975/Anthropic-Cybersecurity-Skills
376
该技能用于安全事件响应和威胁狩猎。它能系统地扫描Linux系统中的多种持久化机制(如crontab、systemd服务、环境变量劫持等),并通过关联auditd日志,重建攻击者维持访问权限的完整安装时间线,以发现隐藏的后门。
查看详情
使用Splunk分析安全日志
analyzing-security-logs-with-splunk
mukul975/Anthropic-Cybersecurity-Skills
280
本技能利用Splunk和SPL语言,指导用户对安全事件进行深入的取证分析。它涵盖了跨越Windows事件日志、防火墙、代理记录和Sysmon日志等多个源的日志关联和时间线重建,是进行安全事件调查和威胁狩猎的核心技能。
查看详情
供应链恶意软件分析
analyzing-supply-chain-malware-artifacts
mukul975/Anthropic-Cybersecurity-Skills
456
本技能旨在提供一套结构化的分析流程,用于调查复杂的供应链攻击。核心功能包括对恶意篡改的软件更新包、被攻陷的构建流水线和依赖库进行深度分析。通过进行二进制文件对比、代码签名验证和异常检测,帮助安全分析师识别入侵路径和全面的安全漏洞范围,适用于安全事件响应和威胁狩猎。
查看详情
AWS S3存储桶安全权限审计
auditing-aws-s3-bucket-permissions
mukul975/Anthropic-Cybersecurity-Skills
340
本指南提供一套系统化脚本,用于审计AWS S3存储桶的安全性。它能够识别数据公开暴露、权限过大的访问控制列表(ACL)和存储桶策略、以及缺少加密设置等安全漏洞,确保数据访问符合最小权限原则和合规性要求。
查看详情
构建云端安全信息与事件管理系统
building-cloud-siem-with-sentinel
mukul975/Anthropic-Cybersecurity-Skills
461
本指南详细介绍了如何使用Microsoft Sentinel构建云原生SIEM/SOAR系统。涵盖了多云数据连接器(AWS、Azure、GCP)的配置、编写高级KQL查询进行威胁检测与溯源,以及使用Logic Apps构建自动化响应剧本。适用于在复杂的跨云环境中建立集中式安全运营中心。
查看详情
构建AD与Azure AD的SAML身份联邦
building-identity-federation-with-saml-azure-ad
mukul975/Anthropic-Cybersecurity-Skills
488
本技能提供了一份关于在本地Active Directory和Microsoft Entra ID之间建立SAML 2.0身份联邦的综合指南。它涵盖了架构、先决条件和实际操作步骤(包括PowerShell脚本),旨在帮助用户构建混合身份环境,实现无缝的单点登录(SSO)和集中身份认证管理。
查看详情
身份治理与生命周期管理流程
building-identity-governance-lifecycle-process
mukul975/Anthropic-Cybersecurity-Skills
231
涵盖了从入职到离职的完整身份生命周期管理流程。核心功能包括自动化新员工入职(Joiner)、岗位变动(Mover)和员工离职(Leaver)的身份权限控制。它能建立基于角色的访问控制(RBAC),进行周期性权限复审,并解决僵尸账户问题,以满足严格的合规性要求。
查看详情
上一页
1
2
3
...
5
6
7
8
9
10
11
...
55
56
57
下一页
语言
简体中文
English