登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Security
,共找到
909
条记录
默认排序
最新上传
最多下载
AWS GuardDuty自动化事件响应
detecting-aws-guardduty-findings-automation
mukul975/Anthropic-Cybersecurity-Skills
72
本方案利用AWS EventBridge和Lambda实现GuardDuty发现的自动化事件响应。当检测到高风险威胁时,系统会自动执行资源的隔离、创建取证快照和发送通知,从而将响应时间从数小时缩短到秒级。适用于构建主动、高效的云安全态势管理和自动化威胁处置流程。
查看详情
检测AWS IAM权限提升路径
detecting-aws-iam-privilege-escalation
mukul975/Anthropic-Cybersecurity-Skills
399
该技能利用boto3和云安全分析模型,检测AWS账户中的IAM权限提升路径。它可以识别出过度宽松的权限策略、危险的权限组合(例如角色传递与资源创建的结合),并找出任何违反最小权限原则的配置,适用于安全事件调查和安全态势管理。
查看详情
Azure存储账户安全配置审计
detecting-azure-storage-account-misconfigurations
mukul975/Anthropic-Cybersecurity-Skills
301
本技能旨在审计Azure Blob和ADLS存储账户的安全配置。它可以检测公共访问暴露、权限过大的SAS令牌、缺失静态加密以及过时的TLS版本等关键安全缺陷。通过生成风险评分报告,帮助用户评估云安全态势,防止数据泄露。
查看详情
检测对象属性级授权漏洞
detecting-broken-object-property-level-authorization
mukul975/Anthropic-Cybersecurity-Skills
287
本工具/方法论用于检测对象属性级授权漏洞(BOPLA),涵盖了OWASP API安全Top 10中的两个关键漏洞:过度数据暴露和批量赋值。适用于API安全审计场景,确保API响应的数据范围受限,且写入操作不会被攻击者用于修改未经授权的属性。
查看详情
运行时容器漂移检测
detecting-container-drift-at-runtime
mukul975/Anthropic-Cybersecurity-Skills
454
本技能描述了如何在运行时检测容器漂移(Container Drift)。它通过监控容器的二进制执行、文件系统修改和配置偏差,确保容器保持其原始镜像的不可变性。这对于调查潜在的容器入侵、验证安全控制以及提升整体安全防护能力至关重要。
查看详情
端点无文件攻击检测
detecting-fileless-attacks-on-endpoints
mukul975/Anthropic-Cybersecurity-Skills
392
本技能提供了一套全面的检测规则,用于识别文件型证据缺失的恶意程序(文件型无文件恶意软件)。它指导用户如何捕获内存中的攻击行为,包括PowerShell滥用、反射DLL注入、WMI持续性威胁和进程注入,帮助安全团队在传统防御失效时进行深度溯源。
查看详情
检测金票攻击
detecting-golden-ticket-attacks
mukul975/Anthropic-Cybersecurity-Skills
335
分析 Windows 安全 EVTX 日志,通过关联 4768、4624、4672 事件,识别超长 TGT、无成员变更的权限提升、域 SID 异常等金票迹象,并按时间线生成检测报告。
查看详情
企业网络横向移动检测
detecting-lateral-movement-in-network
mukul975/Anthropic-Cybersecurity-Skills
145
本框架提供了一套用于检测企业网络中攻击者横向移动的完整方案。它详细介绍了如何利用网络流量分析(Zeek)、身份认证日志(Windows Event Logs, Kerberos)以及SIEM关联规则(Splunk, Elastic),来识别如Pass-the-Hash和远程桌面跳板等高级攻击技术,适用于威胁狩猎和安全工程人员构建检测流程。
查看详情
检测本地工具链滥用行为
detecting-living-off-the-land-with-lolbas
mukul975/Anthropic-Cybersecurity-Skills
156
本技能用于检测攻击者利用本地系统原生工具(如certutil, mshta, rundll32)执行恶意行为,以逃避传统安全检测。通过分析Sysmon进程遥测数据、父子进程关系和Sigma规则,帮助安全运营中心(SOC)进行威胁狩猎和深度安全事件调查,识别潜在的横向移动和数据窃取行为。
查看详情
审计配置错误的Azure存储账户
detecting-misconfigured-azure-storage
mukul975/Anthropic-Cybersecurity-Skills
360
本工具提供了一套全面的审计流程,用于检查Azure存储账户的安全配置。它可以检测出公共可访问的Blob容器、缺乏基础设施加密、网络访问过于宽松或SAS令牌权限过大的等安全漏洞。适用于进行合规性审计、响应安全警报或在新订阅上建立安全基线。
查看详情
移动恶意软件行为检测分析
detecting-mobile-malware-behavior
mukul975/Anthropic-Cybersecurity-Skills
94
本技能旨在进行深度安全分析,用于检测移动应用(Android/iOS)中的恶意行为。它提供多层次的分析能力,包括静态指标检查(如权限滥用)、动态运行时监控(使用Frida)、网络流量捕获(监控C2通信和数据泄露),以及自动化扫描。适用于恶意软件取证和安全研究。
查看详情
检测Kerberos票据传递攻击
detecting-pass-the-ticket-attacks
mukul975/Anthropic-Cybersecurity-Skills
63
本技能指导如何检测票据传递攻击(PtT),这是一种重要的凭证窃取技术。通过分析Windows安全事件ID(4768, 4769, 4771),用户可以在Splunk或Elastic等SIEM平台构建规则,用于调查安全事件、进行威胁狩猎,并验证安全监控的覆盖范围,以发现横向移动的攻击。
查看详情
上一页
1
2
3
...
32
33
34
35
36
37
38
...
74
75
76
下一页
语言
简体中文
English