登录
下载
Skill UI
浏览并发现
5970+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
运营
,共找到
25
条记录
默认排序
最新上传
最多下载
USPTO 专利及商标数据库
uspto-database
K-Dense-AI/claude-scientific-skills
124
通过 PatentSearch、PEDS、TSDR 等 USPTO 数据接口,支持按关键词、发明人、权利人、分类与日期检索专利和商标、查看审查、状态与转让记录,便于开展知识产权分析与资产运营。
查看详情
PowerShell 脚本块分析
analyzing-powershell-script-block-logging
mukul975/Anthropic-Cybersecurity-Skills
347
解析 PowerShell 4104 事件日志,重建脚本块并结合熵、模式等检测手段,识别混淆命令、编码载荷、下载挂载与 AMSI 绕过,辅助安全运营研判。
查看详情
Web日志入侵检测
analyzing-web-server-logs-for-intrusion
mukul975/Anthropic-Cybersecurity-Skills
497
解析 Apache/Nginx 访问日志,识别 SQL 注入、路径遍历、XSS、扫描器及暴力破解行为,并结合 GeoIP 补充地理信息,生成优先级报告供安全运营追踪。
查看详情
Sentinel 云安全事件管理
building-cloud-siem-with-sentinel
mukul975/Anthropic-Cybersecurity-Skills
251
使用 Microsoft Sentinel 构建云原生 SIEM 和 SOAR,集中摄取多云日志、编写 KQL 检测规则并通过 Logic Apps 自动化响应,实现统一的安全运营与威胁狩猎。
查看详情
SOC 升级矩阵
building-soc-escalation-matrix
mukul975/Anthropic-Cybersecurity-Skills
114
构建涵盖分级告警、SLA响应、自动化触发和沟通模板的SOC升级矩阵,帮助安全运营团队在不同严重度事件中快速决策与协作。
查看详情
安全运营指标追踪
building-soc-metrics-and-kpi-tracking
mukul975/Anthropic-Cybersecurity-Skills
50
构建基于SIEM的SOC性能仪表盘,追踪MTTD、MTTR、告警质量、分析员产能及ATT&CK覆盖,帮助管理层实现运营可视化、持续优化与高层汇报。
查看详情
漏洞修复SLA追踪
building-vulnerability-aging-and-sla-tracking
mukul975/Anthropic-Cybersecurity-Skills
394
构建基于严重度SLA的漏洞老化仪表盘,结合自动升级与合规KPI,用于衡量安全运营中的修复效率与责任落实。
查看详情
异常认证行为检测
detecting-anomalous-authentication-patterns
mukul975/Anthropic-Cybersecurity-Skills
212
利用 UEBA、统计基准和机器学习模型分析认证日志,识别不可能出行、凭证填充、暴力破解等异常登录行为,帮助安全运营团队调查可疑登录并增强检测能力。
查看详情
检测Azure服务主体滥用
detecting-azure-service-principal-abuse
mukul975/Anthropic-Cybersecurity-Skills
163
提供在 Microsoft Entra ID 环境中检测和调查 Azure 服务主体滥用(凭据添加、角色提升、管理员同意绕过等)的思路,结合 Sentinel/Splunk 查询与 Graph 调查脚本,辅助安全运营响应。
查看详情
EDR 凭证转储检测
detecting-t1003-credential-dumping-with-edr
mukul975/Anthropic-Cybersecurity-Skills
437
通过关联 EDR 遥测、Sysmon 访问事件和 Windows 安全日志,识别对 LSASS、SAM、NTDS 及缓存凭证的可疑访问行为,快速定位 T1003 凭证转储并辅助安全运营进行响应与横向移动追踪。
查看详情
Fluentd 日志转发实现
implementing-log-forwarding-with-fluentd
mukul975/Anthropic-Cybersecurity-Skills
155
配置 Fluentd 和 Fluent Bit,集中收集、过滤、增强并转发分布式日志到 Elasticsearch、S3 或 Splunk,同时校验语法并测试投递,支持可观测性与安全运营。
查看详情
实施 MITRE ATT&CK 覆盖映射
implementing-mitre-attack-coverage-mapping
mukul975/Anthropic-Cybersecurity-Skills
219
为安全运营中心提供体系化流程,将 SIEM 规则映射到 MITRE ATT&CK 技术,识别检测空白、评估成熟度、优先开发规则,从而提升整体威胁检测能力。
查看详情
上一页
1
2
3
下一页
语言
简体中文
English