登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
UI
,共找到
5229
条记录
默认排序
最新上传
最多下载
配置Windows Defender高级安全设置
configuring-windows-defender-advanced-settings
mukul975/Anthropic-Cybersecurity-Skills
490
本技能提供全面的指南和PowerShell脚本,用于使用Microsoft Defender端点保护(MDE)强化Windows端点安全。内容涵盖攻击面缩减(ASR)规则、受控文件夹访问(防止勒索软件)和网络保护等高级功能,适用于通过Intune或组策略部署企业级安全和合规性策略。
查看详情
控制活跃安全事件
containing-active-security-breach
mukul975/Anthropic-Cybersecurity-Skills
352
指导 SOC 团队在发现活动入侵时快速确认告警、隔离网络与终端、保全证据并禁用受损账号,务求在最短时间内控制影响。
查看详情
API枚举和BOLA攻击检测
detecting-api-enumeration-attacks
mukul975/Anthropic-Cybersecurity-Skills
341
本技能提供检测API枚举攻击的方法论和SIEM规则。它专注于识别攻击者通过顺序ID或可预测参数进行探测的行为,如BOLA和IDOR。适用于安全事件调查、威胁狩猎和加强API访问控制监控。
查看详情
SCADA系统网络攻击检测
detecting-attacks-on-scada-systems
mukul975/Anthropic-Cybersecurity-Skills
388
本技能用于检测针对SCADA和工控系统的复杂网络攻击。它专注于识别传统IT安全工具难以发现的异常行为,例如工业协议(如Modbus、DNP3)的中间人攻击、非法命令注入以及数据篡改。核心流程是建立系统正常通信基线,并持续监控网络流量是否存在偏差。
查看详情
AWS GuardDuty自动化事件响应
detecting-aws-guardduty-findings-automation
mukul975/Anthropic-Cybersecurity-Skills
72
本方案利用AWS EventBridge和Lambda实现GuardDuty发现的自动化事件响应。当检测到高风险威胁时,系统会自动执行资源的隔离、创建取证快照和发送通知,从而将响应时间从数小时缩短到秒级。适用于构建主动、高效的云安全态势管理和自动化威胁处置流程。
查看详情
检测商业邮件欺诈(BEC)
detecting-business-email-compromise
mukul975/Anthropic-Cybersecurity-Skills
241
本技能提供了检测商业邮件欺诈(BEC)的全面指南。它涵盖了使用邮件网关规则、行为分析和财务流程控制等检测技术。了解如何识别异常支付请求、域名不匹配和社交工程模式等红色警报,从而有效防范财务损失。
查看详情
云端密码货币挖矿检测
detecting-cloud-cryptomining-activity
mukul975/Anthropic-Cybersecurity-Skills
461
利用 AWS、Azure、GCP 原生安全服务融合 GuardDuty/Defender/SCC 发现、计算异常、网络流量以及容器和无服务器行为,从而识别并响应云端未经授权的加密货币挖矿活动。
查看详情
端点无文件攻击检测
detecting-fileless-attacks-on-endpoints
mukul975/Anthropic-Cybersecurity-Skills
392
本技能提供了一套全面的检测规则,用于识别文件型证据缺失的恶意程序(文件型无文件恶意软件)。它指导用户如何捕获内存中的攻击行为,包括PowerShell滥用、反射DLL注入、WMI持续性威胁和进程注入,帮助安全团队在传统防御失效时进行深度溯源。
查看详情
检测内部威胁行为
detecting-insider-threat-behaviors
mukul975/Anthropic-Cybersecurity-Skills
295
本指南提供了一套系统化的方法,用于主动检测和狩猎内部威胁行为。它涵盖了异常数据访问、非工作时间活动、大规模文件下载和权限滥用等行为指标。适用于进行威胁狩猎、事件响应或调查离职员工的潜在数据盗窃行为。
查看详情
企业网络横向移动检测
detecting-lateral-movement-in-network
mukul975/Anthropic-Cybersecurity-Skills
145
本框架提供了一套用于检测企业网络中攻击者横向移动的完整方案。它详细介绍了如何利用网络流量分析(Zeek)、身份认证日志(Windows Event Logs, Kerberos)以及SIEM关联规则(Splunk, Elastic),来识别如Pass-the-Hash和远程桌面跳板等高级攻击技术,适用于威胁狩猎和安全工程人员构建检测流程。
查看详情
审计配置错误的Azure存储账户
detecting-misconfigured-azure-storage
mukul975/Anthropic-Cybersecurity-Skills
360
本工具提供了一套全面的审计流程,用于检查Azure存储账户的安全配置。它可以检测出公共可访问的Blob容器、缺乏基础设施加密、网络访问过于宽松或SAS令牌权限过大的等安全漏洞。适用于进行合规性审计、响应安全警报或在新订阅上建立安全基线。
查看详情
检测Kerberos票据传递攻击
detecting-pass-the-ticket-attacks
mukul975/Anthropic-Cybersecurity-Skills
63
本技能指导如何检测票据传递攻击(PtT),这是一种重要的凭证窃取技术。通过分析Windows安全事件ID(4768, 4769, 4771),用户可以在Splunk或Elastic等SIEM平台构建规则,用于调查安全事件、进行威胁狩猎,并验证安全监控的覆盖范围,以发现横向移动的攻击。
查看详情
上一页
1
2
3
...
195
196
197
198
199
200
201
...
434
435
436
下一页
语言
简体中文
English