登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
EDR
,共找到
25
条记录
默认排序
最新上传
最多下载
OneDrive自动化工具
one-drive-automation
davepoon/buildwithclaude
237
通过Composio的Rube MCP OneDrive工具集自动处理文件上传下载、搜索、共享、权限和文件夹浏览等操作,只要先激活Rube MCP和OneDrive连接即可按步骤调用工具。
查看详情
威胁情报分析与数据标准化
analyzing-threat-intelligence-feeds
mukul975/Anthropic-Cybersecurity-Skills
439
本技能提供了全面的框架,用于摄取、标准化和丰富来自多个结构化和非结构化源的威胁情报(CTI)。它指导用户对情报源进行评分,将异构的IOC格式(如OpenIOC, YARA)转换为标准的STIX 2.1格式,并通过外部服务进行丰富。适用于构建用于SIEM和EDR系统的自动化威胁检测流程。
查看详情
自动化恶意软件分析流水线
building-automated-malware-submission-pipeline
mukul975/Anthropic-Cybersecurity-Skills
85
用于构建全面的自动化恶意软件分析流水线。该工具能从EDR和邮件网关等多个源头收集可疑文件,自动提交至沙箱和多引擎扫描器,并生成详细的威胁判定和IOCs。适用于需要扩大高容量恶意软件初筛和事件响应能力的安全运营中心(SOC)团队。
查看详情
勒索软件事件响应手册
building-soc-playbook-for-ransomware
mukul975/Anthropic-Cybersecurity-Skills
128
本手册为安全运营中心(SOC)提供了一个全面的勒索软件事件响应流程,覆盖了从检测到遏制、取证和恢复的完整生命周期。它提供了详细的SIEM查询、事件分类决策树、EDR隔离和网络封锁步骤,严格遵循NIST CSF和MITRE ATT&CK框架,帮助团队标准化响应流程。
查看详情
威胁狩猎假设框架构建
building-threat-hunt-hypothesis-framework
mukul975/Anthropic-Cybersecurity-Skills
327
提供一套系统化的威胁狩猎工作流,用于将威胁情报和攻击面分析转化为可验证的假设。通过在EDR/SIEM平台(如Splunk, CrowdStrike, Defender)上执行查询,进行全面的安全调查,从而主动发现潜在的入侵迹象,并形成标准化的调查报告。
查看详情
处理STIX/TAXII威胁情报流
processing-stix-taxii-feeds
mukul975/Anthropic-Cybersecurity-Skills
171
用于处理通过TAXII 2.1服务器传输的STIX 2.1威胁情报捆绑包。该技能负责标准化和解析威胁情报(如指标、攻击者),并将数据路由到SIEM、TIP、EDR等接收系统。适用于集成新的外部威胁情报源或构建自动化情报共享流程。
查看详情
实时勒索软件加密行为检测
detecting-ransomware-encryption-behavior
mukul975/Anthropic-Cybersecurity-Skills
483
本系统结合熵值分析、文件I/O监控和行为启发式规则,实时检测勒索软件的加密行为。它能识别异常的大规模文件修改模式、数据熵值突然升高(指示加密)以及删除卷影副本等可疑进程活动,适用于构建高级的EDR防御层。
查看详情
Purview数据防泄漏策略部署指南
implementing-data-loss-prevention-with-microsoft-purview
mukul975/Anthropic-Cybersecurity-Skills
76
本指南详细介绍了如何使用Microsoft Purview在整个Microsoft 365生态系统部署数据防泄漏(DLP)策略。它涵盖了保护个人身份信息(PII)、受保护健康信息(PHI)和支付卡信息(PCI)等敏感数据。用户可以学习通过PowerShell配置自定义敏感度标签、正则表达式敏感信息类型和端点DLP规则,实现全面的合规性和数据治理。
查看详情
原子化紫队检测验证
performing-purple-team-atomic-testing
mukul975/Anthropic-Cybersecurity-Skills
288
本工具用于执行原子化的红队测试,并将其映射到MITRE ATT&CK框架。它适用于紫队演习,帮助安全团队评估当前的检测覆盖范围和盲点,验证SIEM/EDR规则的实时检测能力。使用它构建持续的威胁检测验证循环,并衡量蓝队对已知攻击技术的可见性。
查看详情
端点检测与响应绕过技术
offensive-edr-evasion
SnailSploit/Claude-Red
265
本技能提供了一个全面的红队和渗透测试方法论,深入研究端点检测与响应(EDR)的架构和监控机制。内容涵盖从用户态到内核态的各类攻击面,指导用户掌握直接系统调用、AMSI绕过、进程注入等高级规避技巧,旨在帮助用户进行安全评估和漏洞研究。
查看详情
进阶Shellcode开发与规避技术
offensive-shellcode
SnailSploit/Claude-Red
353
本指南是用于高级渗透测试和红队行动的Shellcode开发参考。内容覆盖了PIC生成、PEB遍历、安全内存分配、进程注入(如APC和无线程注入)等核心技术。重点讲解如何利用加密、混淆、直接系统调用以及滥用PE结构(如证书表)来规避现代的防病毒和EDR检测机制,适用于系统底层和恶意代码开发研究。
查看详情
OneNote 图形 API 参考架构
onenote-reference-architecture
jeremylongshore/claude-code-plugins-plus-skills
494
本技能提供了连接 OneNote 的完整参考架构,解决了 OneNote 分布在个人OneDrive、SharePoint和M365 Group三个不同存储后端的问题。它详细映射了所有类型的API路径、权限模型和对象层级,指导开发者构建稳定、跨环境的集成方案。
查看详情
1
2
3
下一页
语言
简体中文
English