登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
标准
,共找到
820
条记录
默认排序
最新上传
最多下载
自动化IOC指征防封与共享流水线
building-ioc-defanging-and-sharing-pipeline
mukul975/Anthropic-Cybersecurity-Skills
168
该流水线提供了一个自动化解决方案,用于处理来自各种来源的原始威胁指标(如IP、域名、URL和邮箱)。它执行标准化、去重和“防封”(Defanging)等关键步骤,确保在安全的前提下保留分析可读性。最终,数据被转换为标准的STIX 2.1格式,并通过TAXII或MISP等平台安全共享,极大地提升了威胁情报的自动化分发能力。
查看详情
勒索软件事件响应手册
building-soc-playbook-for-ransomware
mukul975/Anthropic-Cybersecurity-Skills
128
本手册为安全运营中心(SOC)提供了一个全面的勒索软件事件响应流程,覆盖了从检测到遏制、取证和恢复的完整生命周期。它提供了详细的SIEM查询、事件分类决策树、EDR隔离和网络封锁步骤,严格遵循NIST CSF和MITRE ATT&CK框架,帮助团队标准化响应流程。
查看详情
威胁狩猎假设框架构建
building-threat-hunt-hypothesis-framework
mukul975/Anthropic-Cybersecurity-Skills
327
提供一套系统化的威胁狩猎工作流,用于将威胁情报和攻击面分析转化为可验证的假设。通过在EDR/SIEM平台(如Splunk, CrowdStrike, Defender)上执行查询,进行全面的安全调查,从而主动发现潜在的入侵迹象,并形成标准化的调查报告。
查看详情
威胁情报自动化数据流集成
building-threat-intelligence-feed-integration
mukul975/Anthropic-Cybersecurity-Skills
136
该技能旨在构建自动化流水线,用于摄取、标准化和运营化威胁情报(TI)。它连接了各种来源(如STIX/TAXII、开源和商业平台),并将指标(IOC)实时导入SIEM和安全工具。适用于SOC团队需要自动化整个IOC生命周期管理,以实现实时威胁检测的场景。
查看详情
构建威胁情报平台
building-threat-intelligence-platform
mukul975/Anthropic-Cybersecurity-Skills
234
本技能指导用户设计和部署威胁情报平台(TIP)。通过整合MISP、OpenCTI、TheHive等开源CTI工具,构建一个统一的系统,实现威胁情报的收集、分析、富集和分发。涵盖了情报源接入、STIX/TAXII标准互操作性以及分析师仪表板的搭建,适用于构建安全运营中心。
查看详情
移动应用安全渗透测试
conducting-mobile-app-penetration-test
mukul975/Anthropic-Cybersecurity-Skills
488
本技能提供了一份全面的iOS和Android移动应用渗透测试指南,遵循OWASP MASTG标准。内容涵盖了完整的移动攻击面,包括应用二进制文件的静态分析、动态运行时测试和API安全评估。指导用户掌握绕过证书固定、分析本地数据存储(如Keychain、SQLite)以及发现认证和网络传输漏洞的专业技术。
查看详情
配置域控分层安全模型
configuring-active-directory-tiered-model
mukul975/Anthropic-Cybersecurity-Skills
363
本技能指导如何实施微软的增强安全管理环境(ESAE)分层模型,用于加固Active Directory(AD)的特权访问架构。核心在于建立严格的Tier 0/1/2分离,以最小化权限,有效防御横向移动、凭证窃取等高级威胁,并满足行业合规标准。
查看详情
硬件安全模块密钥配置
configuring-hsm-for-key-storage
mukul975/Anthropic-Cybersecurity-Skills
106
本技能详细介绍了如何配置和使用硬件安全模块(HSM)进行加密密钥存储和管理。通过遵循PKCS#11标准,用户可以在物理或虚拟环境中安全地生成密钥、执行加密、签名和验证等操作,确保私钥始终在受保护的硬件边界内,满足高安全等级的合规性要求。
查看详情
OAuth 2.0 安全授权流配置
configuring-oauth2-authorization-flow
mukul975/Anthropic-Cybersecurity-Skills
206
本指南全面介绍了如何配置安全的 OAuth 2.0 授权流程,涵盖了带 PKCE 的授权码流、客户端凭证流和设备授权等最佳实践。学习如何实施强制安全控制、管理令牌生命周期,以构建符合 OAuth 2.1 标准的健壮身份和访问管理系统。
查看详情
从WAF日志检测SQL注入
detecting-sql-injection-via-waf-logs
mukul975/Anthropic-Cybersecurity-Skills
391
本工具用于分析Web应用防火墙(WAF)日志(包括ModSecurity、AWS WAF和Cloudflare)。它能够解析多种日志格式,深度检测复杂的SQL注入攻击活动,识别如UNION SELECT等常见载荷,关联多阶段攻击,并生成符合OWASP标准的详细事件报告,适用于安全运营中心(SOC)分析师和安全研究人员。
查看详情
AWS配置规则合规性持续监控
implementing-aws-config-rules-for-compliance
mukul975/Anthropic-Cybersecurity-Skills
249
本指南详细介绍了如何使用AWS Config规则实现AWS资源的持续合规性监控。它支持将资源对标CIS或PCI DSS等监管标准,自动检测配置漂移,并结合SSM等服务实现自动修复。特别适用于需要跨多个AWS账户构建集中化合规仪表板和获取审计证据的场景。
查看详情
RSA密钥对生命周期管理
implementing-rsa-key-pair-management
mukul975/Anthropic-Cybersecurity-Skills
73
提供全面的RSA密钥生命周期管理功能,包括密钥对生成、存储、轮换和保护。该技能严格遵循NIST SP 800-57等行业标准,支持PEM、DER、PKCS#8等多种标准格式。适用于构建高安全等级的加密系统,确保密钥管理流程的安全性和合规性。
查看详情
上一页
1
2
3
...
19
20
21
22
23
24
25
...
67
68
69
下一页
语言
简体中文
English