登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
安全检测
,共找到
278
条记录
默认排序
最新上传
最多下载
品牌冒用监控与威胁检测
email-spoofing
mukul975/Anthropic-Cybersecurity-Skills
220
该技能提供全面的品牌冒用监控系统,能够覆盖域名、社交媒体、移动应用和暗网等多个数字渠道。它系统性地扫描并检测钓鱼攻击、域名抢注、虚假网站等未经授权的品牌使用行为,帮助安全团队进行主动的威胁情报收集和漏洞评估,从而有效保护品牌资产。
查看详情
部署诱饵文件检测勒索软件
indicator-removal
mukul975/Anthropic-Cybersecurity-Skills
397
本技能指导用户在关键文件系统部署“诱饵文件”(Canary Files)。这些文件作为监控陷阱,用于实时监测文件系统是否发生未经授权的修改、删除或重命名。通过持续监控这些高价值的“蜜罐”文件,可以有效检测出勒索软件的加密或破坏行为,为传统安全系统提供高可靠性的告警补充。
查看详情
证书透明度钓鱼检测
phishing
mukul975/Anthropic-Cybersecurity-Skills
442
本技能指导用户如何利用证书透明度(CT)日志进行主动安全监控。通过查询公共证书日志服务,可以提前发现模仿品牌、未经授权的证书签发和潜在的钓鱼基础设施,是安全运营中心和威胁猎手必备的防御分析方法。
查看详情
检测AWS凭证泄露与代码安全审计
use-alternate-authentication-material-application-access-token
mukul975/Anthropic-Cybersecurity-Skills
490
本指南详细介绍了如何利用TruffleHog和git-secrets等工具,对代码仓库、Git历史和配置文件进行全面扫描,以检测硬编码的AWS凭证泄露。这对于在CI/CD流程中集成密钥检测、进行安全审计以及防止敏感凭证泄露至生产环境至关重要。
查看详情
输入边界数据验证协议
infinity
sickn33/antigravity-awesome-skills
93
本协议旨在为所有数据入口(如API请求体、用户输入、环境变量、Webhook等)建立严格的边界层。它要求执行四阶段流程:边界检测、信任分类、强制过滤(类型校验、模式校验、清洗)和最终自检。核心目的是确保不受信任的数据在进入业务逻辑前都经过彻底净化,从而有效防止SQL注入、XSS等安全漏洞和运行时崩溃。
查看详情
Kubernetes安全基准检测
benchmarking-kubernetes-with-kube-bench
mukul975/Anthropic-Cybersecurity-Skills
308
安装并运行kube-bench,按CIS Kubernetes基准审计集群安全配置。支持独立二进制、容器、Job或DaemonSet方式运行,自动选择基准版本并扫描控制平面、etcd、kubelet、工作节点和集群策略。可输出文本、JSON、JUnit等格式,便于集成到CI和合规报告。
查看详情
构建C2重定向基础设施
building-c2-redirector-infrastructure
mukul975/Anthropic-Cybersecurity-Skills
88
本技能指南详细介绍了如何构建复杂的命令与控制(C2)重定向器。重定向器作为中间跳板,用于安全地连接植入物(beacon)和隐藏的团队服务器。它涵盖了利用Nginx和Apache进行基于可塑性C2配置的流量过滤、部署Let's Encrypt TLS,以及应用域名前端、地理/用户代理过滤等高级信息安全操作(OPSEC)技术,确保对抗蓝队检测和停机请求的高弹性。
查看详情
持续LLM红队测试与安全防护
continuous-llm-red-teaming-with-promptfoo
mukul975/Anthropic-Cybersecurity-Skills
335
这是一个用于自动化、持续的LLM应用红队测试框架。它将Promptfoo和DeepTeam集成到CI/CD流程,依据OWASP Top 10、OWASP Agentic和MITRE ATLAS等标准,对LLM进行对抗性压力测试。核心目的是在模型或代码更新后,检测和阻止安全漏洞(如越狱、注入)的回归,作为关键的合并前安全门禁。
查看详情
npm恶意包检测与供应链安全
detecting-malicious-npm-packages
mukul975/Anthropic-Cybersecurity-Skills
202
本技能用于对npm包和依赖锁定文件进行全面的安全分级和检测。它结合了GuardDog启发式扫描、手动归档包检查以及在隔离环境中动态执行测试,旨在检测凭证泄露、反向Shell执行和恶意传播等供应链威胁。适用于代码安全审查和CI/CD流程的依赖项审核。
查看详情
检测依赖包拼写错误与供应链风险
detecting-typosquatting-packages
mukul975/Anthropic-Cybersecurity-Skills
439
这是一个关键的安全工具,用于在安装前检测跨主要注册表(npm, PyPI, crates.io)的拼写错误、品牌劫持或拼写错误的软件包。它利用编辑距离和语料库匹配等技术,主动筛选依赖名称,尤其适用于在CI/CD流水线中设置安全门禁、审计锁文件差异,或审查AI生成的依赖清单,以防御复杂的供应链攻击。
查看详情
Stratus红队云攻击模拟器
emulating-cloud-attacks-with-stratus-red-team
mukul975/Anthropic-Cybersecurity-Skills
442
Stratus红队是一个开源的云安全测试工具,用于红队演练和检测验证。它可以原子化地在AWS、Azure、GCP和Kubernetes上执行大量遵循MITRE ATT&CK框架的攻击技术。该工具提供完整的、可重复的生命周期(准备、激活、恢复、清理),从而生成逼真的攻击者遥测数据。可用于验证云安全检测系统(如CloudTrail或Sentinel)是否能准确地捕获模拟攻击。
查看详情
容器逃逸至宿主机
escaping-containers-to-host
mukul975/Anthropic-Cybersecurity-Skills
54
在授权的容器安全评估中,利用特权Pod、主机挂载、runC漏洞及暴露的Docker套接字突破容器隔离并访问宿主机。适用于执行批准的逃逸测试、演示特权或hostPath工作负载的实际影响,或验证逃逸缓解措施是否有效。关键词:容器逃逸、特权、hostPath、docker.sock、runC CVE-2019-5736、CVE-2024-21626、release_agent、nsenter。不用于防御性检测。
查看详情
上一页
1
2
3
...
15
16
17
18
19
20
21
22
23
24
下一页
语言
简体中文
English