登录
下载
Skill UI
浏览并发现
6186+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
威胁狩猎
,共找到
37
条记录
默认排序
最新上传
最多下载
Yara 规则编写辅助
yara-authoring
sickn33/antigravity-awesome-skills
257
Yara Authoring 让安全分析师更快编写精确的 YARA 规则,规范字符串、标签和元数据设置,用于威胁检测与恶意软件狩猎调查。
查看详情
API网关日志分析器
analyzing-api-gateway-access-logs
mukul975/Anthropic-Cybersecurity-Skills
198
分析 AWS/Kong/Nginx API 网关访问日志,识别 BOLA/IDOR 枚举、速率限制绕过、凭证扫描、注入及异常方法,利用 pandas 统计异常以支撑威胁狩猎与监控覆盖验证。
查看详情
Ghidra Go 恶意软件分析
analyzing-golang-malware-with-ghidra
mukul975/Anthropic-Cybersecurity-Skills
471
借助 Ghidra 和定制脚本对 Go 编译的恶意软件进行还原,恢复剥离的函数、提取 Go 风格字符串、重建依赖关系,支持事件响应、威胁狩猎与安全运营中心覆盖验证。
查看详情
Scapy 网络数据包分析
analyzing-network-packets-with-scapy
mukul975/Anthropic-Cybersecurity-Skills
488
通过 Python Scapy 生成、发送、抓取并解析网络数据包,在授权的安全检测中完成协议分析、异常流量识别和威胁狩猎流程。
查看详情
MITRE ATT&CK 威胁行为映射
analyzing-threat-actor-ttps-with-mitre-attack
mukul975/Anthropic-Cybersecurity-Skills
424
引导分析师将威胁行为映射到 MITRE ATT&CK 框架、生成 Navigator 可视化层,并输出情报报告以评估检测覆盖能力,适用于调查事件与构建狩猎规则。
查看详情
MITRE导航器TTP映射
analyzing-threat-actor-ttps-with-mitre-navigator
mukul975/Anthropic-Cybersecurity-Skills
187
通过 attackcti 查询 STIX/TAXII 数据,结合 ATT&CK Navigator 制作 APT TTP 图层并对比防御覆盖,帮助分析员规划威胁狩猎与监控策略。
查看详情
Windows Shellbag 取证分析
analyzing-windows-shellbag-artifacts
mukul975/Anthropic-Cybersecurity-Skills
108
通过 SBECmd 与 ShellBags Explorer 解析 Windows Shellbag 注册表痕迹,可重建文件夹、可移动介质与网络共享访问,用于数字取证与威胁狩猎。
查看详情
Sentinel 云安全事件管理
building-cloud-siem-with-sentinel
mukul975/Anthropic-Cybersecurity-Skills
495
使用 Microsoft Sentinel 构建云原生 SIEM 和 SOAR,集中摄取多云日志、编写 KQL 检测规则并通过 Logic Apps 自动化响应,实现统一的安全运营与威胁狩猎。
查看详情
威胁追踪假设框架
building-threat-hunt-hypothesis-framework
mukul975/Anthropic-Cybersecurity-Skills
136
将威胁情报、ATT&CK 缺口与各类遥测整合为可验证的狩猎假设,并指导分析员从数据选取、查询执行到成果汇报,支持主动检测与响应。
查看详情
部署Osquery端点监控
deploying-osquery-for-endpoint-monitoring
mukul975/Anthropic-Cybersecurity-Skills
294
指导在 Windows、macOS 和 Linux 端点上部署并配置 osquery,使团队能够通过 SQL 查询监控进程、端口、已装软件和配置状态,支撑舰队可视化、威胁狩猎与合规审计。
查看详情
API 枚举攻击检测
detecting-api-enumeration-attacks
mukul975/Anthropic-Cybersecurity-Skills
322
通过分析 API 日志中的连续 ID 请求、UUID 探测和参数篡改及授权失败等行为,及时识别 BOLA/IDOR 枚举攻击,帮助安全团队校准告警规则与威胁狩猎。
查看详情
Zeek 信标检测
detecting-beaconing-patterns-with-zeek
mukul975/Anthropic-Cybersecurity-Skills
313
使用 ZAT 和 NumPy 分析 Zeek conn.log 的连接间隔,识别低抖动、周期性的 C2 信标,支持 SOC 团队在事件响应和威胁狩猎中快速定位回连。
查看详情
1
2
3
4
下一页
语言
简体中文
English