登录
下载
Skill UI
浏览并发现
15814+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
共
15815
个技能
默认排序
最新上传
最多下载
USB设备连接历史追踪与分析
analyzing-usb-device-connection-history
mukul975/Anthropic-Cybersecurity-Skills
362
本工具用于数字取证分析,通过关联Windows注册表(USBSTOR, MountedDevices)、系统事件日志和SetupAPI日志等多个系统痕迹,重建USB设备的详细连接时间线。它可以确定设备的首次和最后连接时间,追踪设备来源,并映射驱动器盘符,是进行数据泄露和内部威胁调查的关键技术。
查看详情
网络日志入侵分析
analyzing-web-server-logs-for-intrusion
mukul975/Anthropic-Cybersecurity-Skills
494
本工具提供了一个全面的框架,用于分析Web服务器日志(Apache/Nginx)以检测各种安全威胁。它利用高级正则表达式匹配OWASP攻击签名,识别SQL注入、本地文件包含和目录遍历尝试,并进行行为分析以检测暴力破解和Web扫描器指纹。系统使用GeoIP丰富数据以进行源头归属,为SOC分析师生成优先级的报告。
查看详情
分析Windows Amcache取证证据
analyzing-windows-amcache-artifacts
mukul975/Anthropic-Cybersecurity-Skills
157
本指南详细介绍了数字取证调查中针对Amcache.hve注册表证据的完整工作流程。它指导用户使用AmcacheParser提取程序执行、应用安装和驱动加载的证据,包括将SHA-1哈希与威胁情报关联,并重建时间线。这对于DFIR工作至关重要,可用于识别被删除的可执行文件和恶意活动。
查看详情
Splunk Windows事件日志分析工具包
analyzing-windows-event-logs-in-splunk
mukul975/Anthropic-Cybersecurity-Skills
420
本工具包利用Splunk的SPL语言,分析包括Windows安全、系统和Sysmon在内的事件日志。它将高级检测查询映射到MITRE ATT&CK框架,帮助SOC分析师调查认证攻击(如暴力破解、密码喷洒)、识别权限提升、定位持久化机制和追踪横向移动,进行详细的取证时间线分析。
查看详情
分析Windows Prefetch痕迹
analyzing-windows-prefetch-with-python
mukul975/Anthropic-Cybersecurity-Skills
345
该技能用于解析Windows Prefetch(.pf)文件,重构应用程序的详细执行历史。它在数字取证场景中至关重要,能帮助分析师追踪执行时间线,识别可疑或重命名的二进制文件,从而调查事件响应中的恶意软件活动或横向移动。
查看详情
Windows注册表取证分析
analyzing-windows-registry-for-artifacts
mukul975/Anthropic-Cybersecurity-Skills
347
本指南详细介绍了从取证镜像中系统性提取和分析Windows注册表核心数据(如SAM, SYSTEM, SOFTWARE, NTUSER.DAT)。通过使用RegRipper等专业工具和脚本,可以系统性地挖掘用户活动历史、恶意软件持久化机制(如Run键)、安装软件记录以及系统受损的证据,是数字取证调查的关键步骤。
查看详情
分析Windows Shellbag注册表工件
analyzing-windows-shellbag-artifacts
mukul975/Anthropic-Cybersecurity-Skills
318
该方法用于数字取证分析Windows Shellbag注册表工件。通过分析这些工件,可以重构用户使用Windows资源管理器浏览文件夹的历史记录,包括本地盘、网络共享和U盘等,即使这些文件夹已被删除,也能提供访问证据,是取证调查的关键步骤。
查看详情
ArXiv学术论文搜索与下载
arxiv
wanshuiyin/Auto-claude-code-research-in-sleep
314
这是一个用于搜索、下载和总结ArXiv学术论文的技能。用户可以通过关键词或具体的ArXiv ID进行检索,获取论文的详细元数据(如作者、摘要)。它支持控制结果数量和下载目录,是科研人员、学生和需要获取学术文献资料的专业人士的效率工具。
查看详情
AWS S3存储桶安全权限审计
auditing-aws-s3-bucket-permissions
mukul975/Anthropic-Cybersecurity-Skills
389
本指南提供一套系统化脚本,用于审计AWS S3存储桶的安全性。它能够识别数据公开暴露、权限过大的访问控制列表(ACL)和存储桶策略、以及缺少加密设置等安全漏洞,确保数据访问符合最小权限原则和合规性要求。
查看详情
审计Azure AD身份配置
auditing-azure-active-directory-configuration
mukul975/Anthropic-Cybersecurity-Skills
167
本工具提供全面的微软Entra ID(Azure AD)身份配置安全审计。它可用于检查身份配置中的高风险认证策略、权限过大的角色分配、闲置账户、条件访问(CA)的覆盖盲区以及访客用户风险。适用于合规审计、安全态势评估和并购后的安全审查。
查看详情
云环境CIS基线安全审计
auditing-cloud-with-cis-benchmarks
mukul975/Anthropic-Cybersecurity-Skills
414
本技能用于对AWS、Azure和GCP等主流云环境进行全面的安全审计。通过使用Prowler和ScoutSuite等工具,将云基础设施配置与行业标准的CIS基线进行比对。用户可以识别安全漏洞,解读失败的控制项,并制定系统的修复方案,从而实现持续的合规性监控和安全基线建立。
查看详情
审计 GCP IAM 权限与访问风险
auditing-gcp-iam-permissions
mukul975/Anthropic-Cybersecurity-Skills
420
这是一个全面的指南和脚本集合,用于审计 Google Cloud Platform 的 IAM 权限。它帮助识别权限过于宽泛的绑定、未使用的服务账户、使用原始角色以及跨项目访问风险。利用 gcloud CLI、策略分析器和 IAM 推荐器,确保合规性并最小化误配置的潜在影响。
查看详情
上一页
1
2
3
...
434
435
436
437
438
439
440
...
1316
1317
1318
下一页
语言
简体中文
English