登录
下载
Skill UI
浏览并发现
7096+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
关联
,共找到
47
条记录
默认排序
最新上传
最多下载
对手基础设施追踪
building-adversary-infrastructure-tracking-system
mukul975/Anthropic-Cybersecurity-Skills
79
通过被动 DNS、证书透明、WHOIS 与 IP 丰富数据自动发现、映射并持续更新威胁行为者的 C2 网络,帮助团队快速追踪关联域名、主机与注册信息。
查看详情
Splunk SPL 检测规则构建
building-detection-rule-with-splunk-spl
mukul975/Anthropic-Cybersecurity-Skills
127
指导如何使用 Splunk SPL 构建关联搜索,聚合多源日志、设定阈值、识别异常、补充资产与身份上下文,帮助 SOC 快速捕捉暴力破解、横向移动、数据外传等攻击行为。
查看详情
OpenCTI IOC 丰富管道
building-ioc-enrichment-pipeline-with-opencti
mukul975/Anthropic-Cybersecurity-Skills
155
借助 OpenCTI 连接器自动将 VirusTotal、Shodan、AbuseIPDB、GreyNoise 等数据与 IOC 富化,对 STIX 指标打分、关联和排序,便于在部署安全架构或执行合规评估时持续分析威胁。
查看详情
MISP 威胁情报聚合
building-threat-feed-aggregation-with-misp
mukul975/Anthropic-Cybersecurity-Skills
342
通过 Docker 部署 MISP,整合多源威胁情报、自动关联 IOC,并与 SIEM、SOAR 等安全工具同步,实现可控的集中化威胁共享与分析流程。
查看详情
Splunk 威胁情报丰富流程
building-threat-intelligence-enrichment-in-splunk
mukul975/Anthropic-Cybersecurity-Skills
468
通过在 Splunk ES 中采集外部威胁情报源、将 IOC 归一化到 KV Store 并利用查找表驱动关联搜索,自动化丰富事件信息,帮助 SOC 快速获取多源情报上下文。
查看详情
QRadar 安全事件关联
correlating-security-events-in-qradar
mukul975/Anthropic-Cybersecurity-Skills
355
通过 AQL 查询、自定义规则、构建模块和参考集在 IBM QRadar 中关联多源安全日志,识别多阶段攻击、优化告警并提升调优和上下文丰富能力,适合 SOC 分析员与检测工程师在威胁调查和规则开发中的使用。
查看详情
工业控制异常检测
detecting-anomalies-in-industrial-control-systems
mukul975/Anthropic-Cybersecurity-Skills
52
通过建模SCADA轮询模式、分析Modbus/DNP3/OPC UA流量并关联历史库过程数据,利用机器学习在OT环境中部署异构异常检测,识别恶意设备和物理过程的偏差。
查看详情
检测云端被盗凭证
detecting-compromised-cloud-credentials
mukul975/Anthropic-Cybersecurity-Skills
148
通过关联 GuardDuty、Defender for Identity 和 SCC 事件威胁检测输出,结合异常 API 活动、不可能的旅行和凭证滥用信号,在三大云平台上识别被入侵的身份凭证,辅助响应与调查。
查看详情
检测金票攻击
detecting-golden-ticket-attacks
mukul975/Anthropic-Cybersecurity-Skills
335
分析 Windows 安全 EVTX 日志,通过关联 4768、4624、4672 事件,识别超长 TGT、无成员变更的权限提升、域 SID 异常等金票迹象,并按时间线生成检测报告。
查看详情
传哈攻击检测指南
detecting-pass-the-hash-attacks
mukul975/Anthropic-Cybersecurity-Skills
471
通过分析 NTLM 登录模式并关联凭证倾倒数据,结合SIEM与EDR狩猎流程,帮助团队实时摸排、响应和演练传哈攻击链路。
查看详情
网络勒索软件早期检测
detecting-ransomware-precursors-in-network
mukul975/Anthropic-Cybersecurity-Skills
340
利用 Zeek/Suricata/Arkime、SIEM 关联规则与威胁情报,识别初始访问中介行为、Cobalt Strike 信标、凭证窃取、横向移动与堆叠阶段,对网络流量中的勒索软件前兆事件进行早期预警。
查看详情
S3数据泄露检测
detecting-s3-data-exfiltration-attempts
mukul975/Anthropic-Cybersecurity-Skills
460
通过关联 CloudTrail、GuardDuty、Macie 及 VPC 日志,识别 S3 异常访问和跨账户数据拷贝,帮助安全团队迅速响应数据泄露风险。
查看详情
上一页
1
2
3
4
下一页
语言
简体中文
English