登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16597+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
协议
,共找到
132
条记录
默认排序
最新上传
最多下载
MISP威胁情报聚合平台构建
building-threat-feed-aggregation-with-misp
mukul975/Anthropic-Cybersecurity-Skills
435
本技能指导如何使用MISP平台构建威胁情报聚合系统。内容涵盖通过Docker部署,并配置从abuse.ch、AlienVault OTX等多种来源自动采集、关联和分发威胁指标(IOC)。支持STIX/TAXII协议,并与Splunk、Elasticsearch等SIEM/SOAR平台集成,实现集中化的IOC管理。
查看详情
SCADA系统网络攻击检测
detecting-attacks-on-scada-systems
mukul975/Anthropic-Cybersecurity-Skills
78
本技能用于检测针对SCADA和工控系统的复杂网络攻击。它专注于识别传统IT安全工具难以发现的异常行为,例如工业协议(如Modbus、DNP3)的中间人攻击、非法命令注入以及数据篡改。核心流程是建立系统正常通信基线,并持续监控网络流量是否存在偏差。
查看详情
检测工控网络Modbus协议异常
detecting-modbus-protocol-anomalies
mukul975/Anthropic-Cybersecurity-Skills
193
该系统用于检测工业Modbus/TCP 和 Modbus RTU流量中的异常行为。它通过监控功能码、验证寄存器范围、分析时序模式,并结合深度包检测和马尔可夫链模型,识别可疑活动。适用于部署Modbus入侵检测系统(IDS),建立正常轮询基线,以及保护工控环境免受未经授权的命令攻击。
查看详情
域控协议滥用与权限提升
exploiting-constrained-delegation-abuse
mukul975/Anthropic-Cybersecurity-Skills
273
本技能详细介绍了如何利用Active Directory中配置错误的Kerberos约束委派(KCD)机制。通过滥用S4U2Self和S4U2Proxy协议,攻击者可以在授权的红队演习或渗透测试中,冒充高权限用户(如域管理员),从而实现横向移动或完全攻陷域控。
查看详情
HTTP请求隧道协议攻击利用
exploiting-http-request-smuggling
mukul975/Anthropic-Cybersecurity-Skills
494
本指南用于授权渗透测试,旨在检测和利用HTTP请求隧道协议的缺陷。该技术针对前置代理(如CDN或负载均衡器)与后端服务器之间内容长度和传输编码解析的不一致性,可帮助测试人员绕过安全控制,劫持后续请求。
查看详情
工控网络监测与平台部署
implementing-dragos-platform-for-ot-monitoring
mukul975/Anthropic-Cybersecurity-Skills
249
用于指导工控系统(ICS)和运营技术(OT)网络的监测平台部署与配置。利用工业协议解析和威胁情报,可检测出复杂的网络威胁。适用于建立专业的OT安全运营中心(SOC),或将专业的工控监测能力集成到企业SIEM系统。
查看详情
端到端加密安全消息系统
implementing-end-to-end-encryption-for-messaging
mukul975/Anthropic-Cybersecurity-Skills
393
本技能模拟了Signal协议的关键机制,实现了用于消息传递的端到端加密(E2EE)系统。它涵盖了X3DH密钥协商、用于持续密钥管理的双棘轮(Double Ratchet)算法以及AES-256-GCM加密。核心目标是确保“前向保密性”,即即使当前密钥泄露,也无法解密历史消息。适用于构建或评估任何需要高度隐私保护的通讯应用。
查看详情
配置谷歌工作空间SAML单点登录
implementing-google-workspace-sso-configuration
mukul975/Anthropic-Cybersecurity-Skills
68
本指南详细介绍了如何使用SAML 2.0协议为谷歌工作空间(Google Workspace)配置单点登录(SSO)。它指导管理员连接第三方身份提供商(IdP),例如Okta或Azure AD,实现集中化身份验证、强制实施多因素认证(MFA),并管理整个组织的访问策略。
查看详情
Nozomi实战OT网络流量分析
implementing-ot-network-traffic-analysis-with-nozomi
mukul975/Anthropic-Cybersecurity-Skills
218
本指南展示了如何部署Nozomi Guardian传感器,对操作技术(OT)和工业控制系统(ICS)进行被动、非中断式的网络流量监测。它提供全面的资产可见性、行为异常检测和协议分析能力,适用于构建强大的OT安全运营中心(SOC),帮助用户在不影响生产运行的前提下,实现实时安全态势感知和合规性检查。
查看详情
使用STIX 2.1进行威胁情报共享
implementing-security-information-sharing-with-stix2
mukul975/Anthropic-Cybersecurity-Skills
496
本指南教授如何使用stix2 Python库构建和共享结构化的威胁情报对象,涵盖指标、恶意软件和战役等。内容详细介绍了通过TAXII 2.1协议发布数据,对于开发威胁情报平台、自动化IOC交换以及为ISAC/ISAO社区创建机器可读报告至关重要。
查看详情
Greenbone漏洞管理自动化
implementing-vulnerability-management-with-greenbone
mukul975/Anthropic-Cybersecurity-Skills
85
本技能使用python-gvm库实现Greenbone/OpenVAS漏洞管理自动化。它通过Greenbone管理协议(GMP)连接,可程序化创建扫描目标、执行漏洞扫描,并解析复杂的XML报告。最终输出结构化的JSON报告,包含详细的CVE、CVSS评分和修复建议,适用于自动化安全审计和合规性检查。
查看详情
漏洞修复SLA违规告警系统
implementing-vulnerability-sla-breach-alerting
mukul975/Anthropic-Cybersecurity-Skills
110
本技能提供一套完整的自动化系统,用于跟踪漏洞修复的SLA(服务等级协议)流程。它支持根据漏洞严重性定义不同的修复时限,自动检测超过时限的违规情况,并通过邮件、Slack、PagerDuty等多种渠道进行升级告警,最终用于生成合规性报告和提升安全态势。
查看详情
上一页
1
2
3
4
5
6
7
...
9
10
11
下一页
语言
简体中文
English