登录
下载
Skill UI
浏览并发现
9785+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
威胁
,共找到
120
条记录
默认排序
最新上传
最多下载
CVSS漏洞评分与优先级排序
prioritizing-vulnerabilities-with-cvss-scoring
mukul975/Anthropic-Cybersecurity-Skills
74
本技能详细介绍了通用漏洞评分系统(CVSS v4.0),这是行业标准的漏洞严重性评估框架。内容涵盖了基础指标、威胁指标和环境指标的计算方法,并指导用户如何结合EPSS、CISA KEV等实时威胁情报,实现系统化、可操作的漏洞风险分级和优先修复。
查看详情
处理STIX/TAXII威胁情报流
processing-stix-taxii-feeds
mukul975/Anthropic-Cybersecurity-Skills
489
用于处理通过TAXII 2.1服务器传输的STIX 2.1威胁情报捆绑包。该技能负责标准化和解析威胁情报(如指标、攻击者),并将数据路由到SIEM、TIP、EDR等接收系统。适用于集成新的外部威胁情报源或构建自动化情报共享流程。
查看详情
威胁行为体群组画像分析
profiling-threat-actor-groups
mukul975/Anthropic-Cybersecurity-Skills
231
用于构建高级持续性威胁(APT)组织、犯罪集团和黑客行为体的全面画像。该技能汇集了来自MITRE ATT&CK、Mandiant和CrowdStrike等主要情报源的战术、技术和流程(TTPs)文档、历史战役数据和归因指标,帮助组织更新威胁模型、确定防御控制优先级,并为行业特定风险准备高管简报。
查看详情
使用dnSpy逆向分析.NET恶意软件
reverse-engineering-dotnet-malware-with-dnspy
mukul975/Anthropic-Cybersecurity-Skills
265
本指南详细介绍了如何使用dnSpy和de4dot等专业工具,对.NET恶意软件(C#, VB.NET)进行逆向工程。涵盖了代码反编译、识别混淆技术(如ConfuserEx)、提取C2配置,以及在运行时调试恶意行为,适用于分析高级网络威胁。
查看详情
外部攻击面管理工具包
implementing-attack-surface-management
mukul975/Anthropic-Cybersecurity-Skills
279
本工具提供了一套完整的外部攻击面管理(EASM)流程。它整合了Shodan、Censys、subfinder、httpx和nuclei等专业工具,用于进行深度侦察。用户可以系统性地发现资产、枚举子域名、指纹识别服务、扫描漏洞,并根据OWASP标准计算加权风险评分,适用于专业的安全测试和持续的威胁态势监测。
查看详情
紫队原子测试与覆盖率分析
performing-purple-team-atomic-testing
mukul975/Anthropic-Cybersecurity-Skills
492
本工具用于执行原子红队测试,模拟攻击行为并对照 MITRE ATT&CK 框架。它核心功能包括检测覆盖率差距分析、验证现有安全控制(如SIEM/EDR)的可见性,以及构建自动化、持续的威胁模拟和防御验证流程。
查看详情
检测DNS隧道中的命令与控制
detecting-command-and-control-over-dns
mukul975/Anthropic-Cybersecurity-Skills
71
本技能用于检测通过DNS协议泄露的命令与控制(C2)通信。它能分析DNS查询日志,识别包括DNS隧道、DGA域和编码载荷等恶意行为。通过计算熵值、统计异常检测和机器学习分类等技术,帮助安全分析师在网络取证和威胁狩猎中发现隐藏的C2通道。
查看详情
主动威胁侦测
threat-detection
alirezarezvani/claude-skills
177
提供结构化的威胁狩猎流程、IOC分析与统计异常检测,帮助在自动化控制缺失时提前发现潜伏攻击行为。
查看详情
AWS探测器云威胁狩猎
performing-cloud-native-threat-hunting-with-aws-detective
mukul975/Anthropic-Cybersecurity-Skills
240
本技能指导用户使用AWS探测器(AWS Detective)进行云原生威胁狩猎。它利用行为图、实体调查时间线和GuardDuty关联,自动分析AWS日志(如CloudTrail、VPC Flow Logs等)。可帮助安全分析师高效调查可疑IAM用户、检测横向移动,并将复杂的攻击链进行关联分析。
查看详情
威胁建模分析师
threat-model-analyst
github/awesome-copilot
140
对仓库或系统执行 STRIDE-A 威胁建模,提供架构/DFD图、风险评级与汇报,并支持基于旧报告的增量更新,追踪新增、已解决和仍存在的威胁,附带热图与差异对比。
查看详情
安全审计完整性框架
audit-integrity
github/awesome-copilot
217
该框架旨在为所有应用安全(AppSec)代理强制执行输出质量、知识严谨性和持续改进。它强制要求使用自我批判循环、反合理化机制和自省质量门等流程,适用于代码审查、SAST、SCA和威胁建模等所有安全分析场景,确保安全分析的深度与可验证性。
查看详情
CISO安全风险审查
ciso-review
alirezarezvani/claude-skills
60
本工具旨在对任何涉及敏感数据(如PII、PHI、卡号)或合规范围的计划进行“风险偏执”的深度审问。它强制执行六个核心安全检查点:威胁模型分析、潜在泄露范围量化、系统检测能力评估、事件响应流程测试、监管通知窗口确认,以及第三方供应商安全评估。作为部署前必须通过的治理门禁。
查看详情
上一页
1
2
3
...
7
8
9
10
语言
简体中文
English