登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
19156+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
分析
,共找到
1038
条记录
默认排序
最新上传
最多下载
IOC指标富集自动化
performing-ioc-enrichment-automation
mukul975/Anthropic-Cybersecurity-Skills
262
该技能自动化对威胁指标(IOC)进行多源富集,集成了VirusTotal、AbuseIPDB、Shodan等多个威胁情报源。它可以为IP地址、域名、URL等提供综合的风险评分和处置建议,帮助安全运营中心(SOC)分析师在告警分流和事件调查中快速评估风险和缩小调查范围。
查看详情
物联网安全评估与渗透测试
performing-iot-security-assessment
mukul975/Anthropic-Cybersecurity-Skills
266
用于对整个物联网生态系统进行全面安全评估。它涵盖了物理硬件、嵌入式固件、网络通信和云API等多个层面。通过硬件调试(如JTAG/UART)、固件逆向工程、网络协议分析和云端模拟攻击,帮助用户发现智能设备堆栈中的所有安全漏洞。
查看详情
Shodan IP信誉分析与威胁情报富集
performing-ip-reputation-analysis-with-shodan
mukul975/Anthropic-Cybersecurity-Skills
193
本技能利用Shodan API对IP地址进行全面的信誉分析。它能富集IP地址信息,识别开放端口、运行服务、已知漏洞(CVEs)和托管环境,是威胁情报增强和安全事件响应的关键工具,帮助安全分析师评估潜在的风险和安全等级。
查看详情
VirusTotal恶意哈希情报富集
performing-malware-hash-enrichment-with-virustotal
mukul975/Anthropic-Cybersecurity-Skills
131
本工具利用VirusTotal API v3,对恶意文件哈希(MD5, SHA-256)进行情报富集。它能获取包括多引擎检测率、沙箱行为报告、YARA规则匹配及相关IOC等全面安全数据,是安全运营中心(SOC)进行事件响应和威胁情报分析的关键辅助。
查看详情
恶意软件IOC提取与分析
performing-malware-ioc-extraction
mukul975/Anthropic-Cybersecurity-Skills
334
本技能提供了一个全面的恶意软件分析工作流程,用于提取可操作的威胁指标(IOCs)。它涵盖了静态分析(PE文件解析、哈希生成、字符串提取)和动态分析技术。用户可以学习识别文件哈希、网络指标(C2 IP、域名)、注册表修改和行为特征,并将结果格式化为标准的STIX 2.1格式,用于安全评估和事件响应。
查看详情
恶意软件持久性分析
performing-malware-persistence-investigation
mukul975/Anthropic-Cybersecurity-Skills
432
本工具用于系统性地调查Windows和Linux系统的持久性机制。通过分析注册表(如Run Key、服务)、计划任务和各种启动项,帮助安全分析师识别恶意程序隐藏的驻留机制,从而进行彻底的取证和清除,适用于事件响应和威胁狩猎。
查看详情
Volatility3内存取证工具包
performing-memory-forensics-with-volatility3-plugins
mukul975/Anthropic-Cybersecurity-Skills
247
该自动化工具包利用Volatility3框架,实现内存取证分析。它可以分析来自Windows、Linux和macOS的内存映像,用于检测传统磁盘分析方法无法发现的高级威胁,例如进程注入、Rootkit、恶意代码和异常网络连接。是事件响应和安全审计的关键辅助工具。
查看详情
移动设备取证采集与分析
performing-mobile-device-forensics-with-cellebrite
mukul975/Anthropic-Cybersecurity-Skills
422
本指南详细介绍了智能手机和平板电脑的数据采集与分析流程。涵盖了设备隔离的最佳实践、使用Cellebrite UFED等商业工具和开源工具(如ALEAPP、iLEAPP)进行物理/逻辑采集,以及后续对通信记录、通话日志和应用工件的深度分析,适用于法律或企业调查场景。
查看详情
Wireshark网络取证分析
performing-network-forensics-with-wireshark
mukul975/Anthropic-Cybersecurity-Skills
387
本指南提供使用Wireshark和tshark进行深入网络取证的完整流程。它用于分析网络捕获文件(PCAP),重建安全事件,识别数据泄露、提取凭证和文件,检测C2通信及网络入侵指标。是数字取证和事件响应领域的关键技能。
查看详情
网络数据包捕获取证分析
performing-network-packet-capture-analysis
mukul975/Anthropic-Cybersecurity-Skills
150
本技能涵盖了对网络数据包捕获(PCAP/PCAPNG)文件的数字取证分析方法。利用Wireshark、tshark、tcpdump及Python/Scapy等专业工具,能够重构网络通信,提取数据泄露证据,识别命令与控制(C2)活动,并追踪事件响应中的横向移动。
查看详情
Snyk安全依赖扫描与CI/CD
performing-sca-dependency-scanning-with-snyk
mukul975/Anthropic-Cybersecurity-Skills
308
本技能指导如何使用Snyk执行软件成分分析(SCA),用于检测开源依赖中的已知漏洞和检查许可证合规性。学习将扫描流程集成到CI/CD管线,实现自动化修复PR生成和持续监控,以保障软件供应链安全。
查看详情
PEStudio静态恶意软件分析
performing-static-malware-analysis-with-pe-studio
mukul975/Anthropic-Cybersecurity-Skills
306
本指南详细介绍了如何使用PEStudio、pefile和FLOSS等工具对Windows PE恶意软件样本进行预执行静态分析。重点在于检查文件头、节熵、导入表以及嵌入字符串,从而在不运行二进制文件的情况下,识别恶意功能、打包技术和可疑指标,适用于对可疑可执行文件进行初步分类和排查。
查看详情
上一页
1
2
3
...
31
32
33
34
35
36
37
...
85
86
87
下一页
语言
简体中文
English