登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16594+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
安全运营中心
,共找到
18
条记录
默认排序
最新上传
最多下载
自动化恶意软件分析流水线
building-automated-malware-submission-pipeline
mukul975/Anthropic-Cybersecurity-Skills
85
用于构建全面的自动化恶意软件分析流水线。该工具能从EDR和邮件网关等多个源头收集可疑文件,自动提交至沙箱和多引擎扫描器,并生成详细的威胁判定和IOCs。适用于需要扩大高容量恶意软件初筛和事件响应能力的安全运营中心(SOC)团队。
查看详情
实时事件响应仪表盘构建
building-incident-response-dashboard
mukul975/Anthropic-Cybersecurity-Skills
127
用于在Splunk、Elastic或Grafana等平台构建实时事件响应仪表盘。它帮助安全运营中心(SOC)分析师和管理层实时掌握事件全局态势,追踪受影响系统、遏制状态、威胁指标传播情况以及完整的响应时间线,支持事件协调和事后报告。
查看详情
勒索软件事件响应手册
building-soc-playbook-for-ransomware
mukul975/Anthropic-Cybersecurity-Skills
128
本手册为安全运营中心(SOC)提供了一个全面的勒索软件事件响应流程,覆盖了从检测到遏制、取证和恢复的完整生命周期。它提供了详细的SIEM查询、事件分类决策树、EDR隔离和网络封锁步骤,严格遵循NIST CSF和MITRE ATT&CK框架,帮助团队标准化响应流程。
查看详情
构建威胁情报平台
building-threat-intelligence-platform
mukul975/Anthropic-Cybersecurity-Skills
234
本技能指导用户设计和部署威胁情报平台(TIP)。通过整合MISP、OpenCTI、TheHive等开源CTI工具,构建一个统一的系统,实现威胁情报的收集、分析、富集和分发。涵盖了情报源接入、STIX/TAXII标准互操作性以及分析师仪表板的搭建,适用于构建安全运营中心。
查看详情
漏洞扫描与修复工作流
building-vulnerability-scanning-workflow
mukul975/Anthropic-Cybersecurity-Skills
161
本流程指导安全运营中心(SOC)建立全面的漏洞管理体系。它整合了Nessus、Qualys等主流扫描工具,用于发现、优先级排序和跟踪基础设施中的安全漏洞。通过引入资产重要性和威胁情报(如CISA KEV),实现了基于风险的评分,确保资源聚焦于最高优先级的威胁。
查看详情
检测本地工具链滥用行为
detecting-living-off-the-land-with-lolbas
mukul975/Anthropic-Cybersecurity-Skills
199
本技能用于检测攻击者利用本地系统原生工具(如certutil, mshta, rundll32)执行恶意行为,以逃避传统安全检测。通过分析Sysmon进程遥测数据、父子进程关系和Sigma规则,帮助安全运营中心(SOC)进行威胁狩猎和深度安全事件调查,识别潜在的横向移动和数据窃取行为。
查看详情
从WAF日志检测SQL注入
detecting-sql-injection-via-waf-logs
mukul975/Anthropic-Cybersecurity-Skills
391
本工具用于分析Web应用防火墙(WAF)日志(包括ModSecurity、AWS WAF和Cloudflare)。它能够解析多种日志格式,深度检测复杂的SQL注入攻击活动,识别如UNION SELECT等常见载荷,关联多阶段攻击,并生成符合OWASP标准的详细事件报告,适用于安全运营中心(SOC)分析师和安全研究人员。
查看详情
检测可疑OAuth授权同意
detecting-suspicious-oauth-application-consent
mukul975/Anthropic-Cybersecurity-Skills
377
本技能用于分析Azure AD/Microsoft Entra ID环境,以检测恶意OAuth应用的非授权同意授予。它利用Microsoft Graph API和审计日志,枚举应用权限,识别范围过大的权限,并根据发布商验证状态标记高风险应用,是安全运营中心和威胁搜寻的关键工具。
查看详情
检测金丝雀C2信标流量
hunting-for-cobalt-strike-beacons
mukul975/Anthropic-Cybersecurity-Skills
315
本技能用于检测Cobalt Strike(金丝雀)的C2信标流量。它结合了专业的网络取证技术,如分析默认TLS证书、JA3/JA3S指纹、HTTP信标模式和时间间隔抖动,利用Zeek日志、Suricata规则和Python进行深度分析。适用于安全运营中心和威胁狩猎人员调查高级C2通信。
查看详情
工控网络监测与平台部署
implementing-dragos-platform-for-ot-monitoring
mukul975/Anthropic-Cybersecurity-Skills
249
用于指导工控系统(ICS)和运营技术(OT)网络的监测平台部署与配置。利用工业协议解析和威胁情报,可检测出复杂的网络威胁。适用于建立专业的OT安全运营中心(SOC),或将专业的工控监测能力集成到企业SIEM系统。
查看详情
MITRE ATT&CK检测覆盖映射
implementing-mitre-attack-coverage-mapping
mukul975/Anthropic-Cybersecurity-Skills
437
本方法论为SOC团队提供了一个以对抗者为中心的评估框架,用于衡量安全检测能力。通过系统性地映射现有SIEM规则和数据源,可识别关键的检测漏洞,优先制定规则开发,并持续衡量安全运营中心的防御成熟度。
查看详情
Nozomi实战OT网络流量分析
implementing-ot-network-traffic-analysis-with-nozomi
mukul975/Anthropic-Cybersecurity-Skills
218
本指南展示了如何部署Nozomi Guardian传感器,对操作技术(OT)和工业控制系统(ICS)进行被动、非中断式的网络流量监测。它提供全面的资产可见性、行为异常检测和协议分析能力,适用于构建强大的OT安全运营中心(SOC),帮助用户在不影响生产运行的前提下,实现实时安全态势感知和合规性检查。
查看详情
1
2
下一页
语言
简体中文
English