登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
共
868
个技能
默认排序
最新上传
最多下载
强化AWS IAM最小权限控制
account-manipulation-change-account-details
mukul975/Anthropic-Cybersecurity-Skills
263
本技能提供了一套全面的AWS IAM安全加固流程。它指导用户如何通过实施最小权限原则、配置权限边界(Permission Boundaries)和利用IAM Access Analyzer,来严格控制AWS资源访问和身份凭证,从而有效降低安全风险,适用于合规审计和安全架构设计。
查看详情
内存转储凭证提取分析
account-takeover-exposed-api-key
mukul975/Anthropic-Cybersecurity-Skills
206
本指南详细介绍了如何进行内存取证,从Windows内存转储(LSASS)中提取缓存凭证、密码哈希、Kerberos票据和身份验证令牌。此技术在事件响应和安全漏洞评估中至关重要,用于识别被盗账户或调查横向移动行为。
查看详情
CMMC二级合规认证准备
achieving-cmmc-level-2-compliance
mukul975/Anthropic-Cybersecurity-Skills
399
本指南是为处理受控未分类信息(CUI)的国防承包商准备的。内容涵盖CMMC二级认证准备、实施110项NIST SP 800-171安全要求、计算DoD方法论的SPRS分数,以及管理系统安全计划(SSP)和计划纠正行动与变更(POA&M),确保符合合同要求。
查看详情
零信任架构浏览器隔离实现
adversary-in-the-browser-malicious-javascript-injection
mukul975/Anthropic-Cybersecurity-Skills
353
本技能旨在将远程浏览器隔离(RBI)部署为零信任架构的核心组件。它通过URL分类、风险评估和内容解毒重构(CDR)等机制,构建了高度安全的Web访问环境。可用于防范零日漏洞、网络钓鱼和数据外泄,并与安全网关(SWG)和零信任网络访问(ZTNA)平台集成,加固企业网络安全。
查看详情
LDAP安全强化配置
adversary-in-the-middle
mukul975/Anthropic-Cybersecurity-Skills
456
本技能指导如何对LDAP目录服务进行安全加固,防御身份凭证窃取、LDAP注入和匿名绑定旁路等常见攻击。涵盖LDAPS强制、通道绑定和LDAP签名等关键安全控制的部署,适用于需要满足合规性要求的安全架构设计和安全审计场景。
查看详情
检测Entra ID中的OAuth令牌盗窃
browser-session-hijacking
mukul975/Anthropic-Cybersecurity-Skills
112
这是一份关于检测和防御Microsoft Entra ID (Azure AD) 中OAuth令牌盗窃和会话劫持的指南。内容涵盖了从访问令牌到主刷新令牌(PRT)的多种攻击向量,并提供了配置条件访问策略和令牌保护机制的具体步骤,以增强云环境的身份安全。
查看详情
检测凭证转储攻击技术
brute-force-password-cracking
mukul975/Anthropic-Cybersecurity-Skills
399
本技能用于检测攻击者从操作系统内存、注册表或域控制器数据库中提取认证凭证的行为(如LSASS访问、SAM/NTDS.dit导出)。通过分析Sysmon和Windows安全日志,帮助安全分析师进行威胁狩猎、事件响应和构建SIEM关联规则。
查看详情
勒索软件备份恢复策略
conversion-to-physical-monetary-instruments-cash
mukul975/Anthropic-Cybersecurity-Skills
108
本技能指导构建抗勒索软件的备份架构。它详细介绍了使用扩展的3-2-1-1-0方法论,确保数据在本地、异地、以及不可变存储中的多重备份。核心包括定义RPO/RTO、隔离备份凭证、搭建气隙/不可变存储以及自动化恢复测试,是保障企业数据连续性和安全性的关键流程。
查看详情
云端欺骗资源部署
deploying-cloud-deception-with-decoy-resources
mukul975/Anthropic-Cybersecurity-Skills
374
本技能指导用户在AWS、Azure和GCP等主流云平台上部署云原生欺骗资源。通过部署诱饵(如假密钥、蜜存储桶、假秘密),在攻击者触碰这些资源时立即触发高保真警报。该方案能够有效检测云端侦察、凭证窃取和横向移动行为,为SOC提供可靠的入侵检测能力。
查看详情
OAuth范围最小化审核工具
device-fingerprint-spoofing
mukul975/Anthropic-Cybersecurity-Skills
85
用于执行OAuth 2.0授权范围最小化审核,旨在识别第三方应用和API集成中的过度权限、过大范围的API权限,以及高风险的OAuth同意模式。这对于进行安全审计、满足合规性要求(如GDPR/SOC 2)和执行最小权限原则至关重要。
查看详情
配置Google IAP身份感知访问
steal-web-session-cookie
mukul975/Anthropic-Cybersecurity-Skills
452
本指南详细介绍了如何使用gcloud配置身份感知代理(IAP)。它可在Compute Engine、App Engine、Cloud Run等多个GCP后端强制执行每次请求的身份验证和上下文感知访问策略。适用于将传统的VPN访问模式迁移到零信任、基于身份的云应用安全架构。
查看详情
利用DPAPI获取凭证信息
abusing-dpapi-for-credential-access
mukul975/Anthropic-Cybersecurity-Skills
255
本技能详细介绍了如何滥用Windows数据保护API (DPAPI) 来提取和解密受操作系统保护的敏感凭证。无论是在目标主机上进行在线解密、离线解密(需密码或哈希),还是利用域备份密钥进行全域解密,都能恢复凭证管理器、浏览器登录信息、Wi-Fi密码等关键数据,是红队渗透测试的核心技术。
查看详情
上一页
1
2
3
...
46
47
48
49
50
51
52
...
71
72
73
下一页
语言
简体中文
English