登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
共
15857
个技能
默认排序
最新上传
最多下载
第三方供应商风险管理流程
managing-third-party-vendor-risk
mukul975/Anthropic-Cybersecurity-Skills
276
本流程指导如何建立和完善第三方供应商风险管理(TPRM)体系。它涵盖了整个供应商生命周期,从初始的供应商盘点和风险分级,到执行尽职调查(如SOC 2、ISO 27001),将安全要求写入合同,直至持续监控和安全退役。适用于所有需要管理外部服务商风险的场景。
查看详情
证书透明度钓鱼检测
phishing
mukul975/Anthropic-Cybersecurity-Skills
153
本技能指导用户如何利用证书透明度(CT)日志进行主动安全监控。通过查询公共证书日志服务,可以提前发现模仿品牌、未经授权的证书签发和潜在的钓鱼基础设施,是安全运营中心和威胁猎手必备的防御分析方法。
查看详情
零信任身份验证实现
phishing-for-information
mukul975/Anthropic-Cybersecurity-Skills
430
本技能指导如何在一个零信任架构中实现持续、适应风险的身份验证。它涵盖使用抗钓鱼MFA(FIDO2/WebAuthn)和基于风险的条件访问策略,确保用户访问的安全性和动态性,适用于设计高级身份安全架构。
查看详情
实施社交工程模拟语音测试
phone-number-spoofing-official-phone-number-spoofing
mukul975/Anthropic-Cybersecurity-Skills
287
本技能指导如何执行授权的语音钓鱼(Vishing)模拟通话。该技术用于红队演练,模拟攻击者冒充可信权威(如IT支持或供应商)来测试组织的人员安全控制。旨在衡量员工是否遵循验证协议,并发现人员环节的潜在漏洞。
查看详情
分析勒索软件加密机制
remote-access-tools
mukul975/Anthropic-Cybersecurity-Skills
497
本指南深度解析勒索软件使用的加密技术,涵盖AES、RSA、ChaCha20和混合加密方案。内容包括识别加密算法、分析密钥生成与管理模式,以及逆向工程文件加密流程,旨在评估数据解密的可行性,支持数据恢复。
查看详情
威胁行为者基础设施追踪
stage-capabilities-seo-poisoning
mukul975/Anthropic-Cybersecurity-Skills
321
该工具用于发现和绘制攻击者控制的基础设施资产,如C2服务器、钓鱼域名和漏洞利用主机。它通过结合被动DNS、证书透明日志、Shodan/Censys扫描和网络指纹技术(JARM/JA3S),实现深度关联分析,为威胁情报和网络安全调查提供强大的支持。
查看详情
配置Google IAP身份感知访问
steal-web-session-cookie
mukul975/Anthropic-Cybersecurity-Skills
452
本指南详细介绍了如何使用gcloud配置身份感知代理(IAP)。它可在Compute Engine、App Engine、Cloud Run等多个GCP后端强制执行每次请求的身份验证和上下文感知访问策略。适用于将传统的VPN访问模式迁移到零信任、基于身份的云应用安全架构。
查看详情
勒索软件加密货币资金流追踪
structuring
mukul975/Anthropic-Cybersecurity-Skills
277
这是一个专业的区块链取证工具,用于追踪勒索软件支付的加密货币资金流向。通过利用主流区块链API,它可以识别钱包集群、追踪资金经过混币器和洗钱工具的路径,并绘制从受害者到最终交易所的完整资金流向图。主要用于法律执法和威胁情报分析。
查看详情
Linux ELF恶意软件分析
transfer-of-funds
mukul975/Anthropic-Cybersecurity-Skills
235
这是一个用于分析恶意Linux ELF二进制文件的综合工作流和深度技术指南。内容涵盖了静态分析(读取ELF头、检查熵值、识别字符串)、动态跟踪(使用strace/ltrace监控系统调用和库调用)以及逆向工程(使用GDB)等技术,可用于调查针对Linux服务器和容器的勒索软件、僵尸网络和Rootkit等各种威胁。
查看详情
检测AWS凭证泄露与代码安全审计
use-alternate-authentication-material-application-access-token
mukul975/Anthropic-Cybersecurity-Skills
455
本指南详细介绍了如何利用TruffleHog和git-secrets等工具,对代码仓库、Git历史和配置文件进行全面扫描,以检测硬编码的AWS凭证泄露。这对于在CI/CD流程中集成密钥检测、进行安全审计以及防止敏感凭证泄露至生产环境至关重要。
查看详情
重构代码开发流程
ax-extract-workflow
sickn33/antigravity-awesome-skills
421
本技能用于重构某一代码成果(如新功能或PR)的完整开发工作流程。它通过分析本地编码代理的会话记录、提交历史、技能调用和工具追踪,将复杂的开发过程提炼成一段简洁、有证据支撑的叙事,帮助用户理解“这是如何一步步构建完成的”。
查看详情
规格驱动的开发与验证流程
megabrain
tech-leads-club/agent-skills
266
这是一个全面的、自适应的特征开发和实现框架,流程遵循“规格制定-设计-任务分解-执行”的严格多阶段流程。它通过原子任务、需求可追溯性和强制性独立验证来确保软件质量。该框架能够根据需求的复杂程度(从小到复杂)自动调整深度,是管理技术债务和捕获项目经验的最佳实践工具。
查看详情
上一页
1
2
3
...
857
858
859
860
861
862
863
...
1320
1321
1322
下一页
语言
简体中文
English