登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16597+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
分析
,共找到
747
条记录
默认排序
最新上传
最多下载
网络C2信标检测与溯源
hunting-for-command-and-control-beaconing
mukul975/Anthropic-Cybersecurity-Skills
131
本技能旨在通过分析网络流量日志(如DNS、代理和连接元数据),利用频率分析、抖动检测和信誉评分等技术,主动识别网络中被攻陷的设备,从而检测出与攻击者C2基础设施的周期性、恶意通信行为。适用于安全威胁狩猎和事件响应场景。
查看详情
账户操纵T1098威胁狩猎
hunting-for-t1098-account-manipulation
mukul975/Anthropic-Cybersecurity-Skills
329
本技能用于安全威胁狩猎,旨在检测网络攻击者利用T1098等技术进行的账户操纵行为。通过分析Windows安全事件日志(如4738、4728),识别异常的组权限变更、特权账户创建或SID历史注入,是进行事件调查和提升安全态势感知的关键方法。
查看详情
检测异常服务安装
hunting-for-unusual-service-installations
mukul975/Anthropic-Cybersecurity-Skills
148
该技能用于威胁狩猎,通过解析Windows系统事件日志(事件ID 7045),检测异常的服务安装行为。它能分析服务二进制路径,并结合Sysmon等高级遥测数据,识别潜在的持久化机制和攻击指标,适用于安全事件响应和安全审计。
查看详情
基于风险的SOC告警疲劳缓解
implementing-alert-fatigue-reduction
mukul975/Anthropic-Cybersecurity-Skills
194
本技能提供了一套系统化的方法论,用于缓解安全运营中心(SOC)的告警疲劳问题。它指导用户通过实施基于风险的告警(RBA),将海量、低质量的阈值告警,转化为具有高价值、高上下文的风险评分。核心在于量化告警质量,通过分析真阳性/假阳性比率,系统性地调优检测规则,从而大幅提升分析师的警报处理效率。
查看详情
AWS CloudTrail日志分析与安全审计
implementing-cloud-trail-log-analysis
mukul975/Anthropic-Cybersecurity-Skills
259
本指南详细介绍了如何配置AWS CloudTrail日志,并利用Amazon Athena进行深度SQL查询,实现AWS环境的全面安全监控。掌握日志分析技术,可用于检测未经授权的访问、权限提升行为和可疑API操作,是进行合规性审计和安全取证的必备技能。
查看详情
钻石模型入侵行为分析
implementing-diamond-model-analysis
mukul975/Anthropic-Cybersecurity-Skills
371
本技能实现了钻石模型(Diamond Model)分析框架,提供了一个结构化的方法来分析复杂的网络入侵事件。它支持程序化地关联和分类事件,基于攻击者、能力、基础设施和受害者这四个核心要素。主要功能包括构建活动链、识别枢纽点和生成完整的威胁情报报告。
查看详情
Arkime网络流量分析与取证
implementing-network-traffic-analysis-with-arkime
mukul975/Anthropic-Cybersecurity-Skills
67
该工具通过查询Arkime API,提供全面的网络流量分析和取证功能。可用于搜索会话、下载PCAP文件进行取证,并具备检测C2信标、DNS隧道、以及识别已知恶意TLS证书的能力。适用于安全评估和网络异常流量调查。
查看详情
网络流量基线建立与异常检测
implementing-network-traffic-baselining
mukul975/Anthropic-Cybersecurity-Skills
370
该技能利用Python pandas分析历史NetFlow/IPFIX流量数据,建立网络流量的正常基线模型。它计算小时/天级别的数据分布、主机统计和呼叫方画像,并使用Z分数和IQR等统计方法,帮助安全分析师识别数据泄露、心跳包等异常行为。
查看详情
SIEM用例调优与优化
implementing-siem-use-case-tuning
mukul975/Anthropic-Cybersecurity-Skills
98
本技能指导安全团队系统性地调优SIEM(如Splunk和Elastic)的检测规则。通过分析历史告警数据、建立环境基线、创建白名单并计算误报率,旨在显著减少告警疲劳(Alert Fatigue),提高安全运营中心的检测准确性和效率。
查看详情
实验结果监控与分析
monitor-experiment
wanshuiyin/Auto-claude-code-research-in-sleep
202
提供了一个全面的多平台实验监控流程。该技能用于跟踪和收集跨越SSH、vast.ai、Modal等多个环境的长时运行实验状态。它不仅能获取终端日志和结构化结果,还能通过Weights & Biases (W&B) API拉取详细的训练曲线和性能指标,辅助进行实验结果的对比和深度分析。
查看详情
DNS隧道检测与熵值分析
performing-dns-tunneling-detection
mukul975/Anthropic-Cybersecurity-Skills
240
本技能用于检测通过DNS协议进行的隧道式数据外泄(DNS Tunneling)。它通过计算DNS查询名称的香农熵、分析查询长度和子域名数量等统计指标,从而识别出非标准、可疑的流量模式。适用于安全评估、事件响应和威胁狩猎。
查看详情
内部威胁调查流程指南
performing-insider-threat-investigation
mukul975/Anthropic-Cybersecurity-Skills
53
本流程指导用户系统性地调查内部威胁事件,涉及员工或承包商滥用授权访问权限窃取数据或破坏系统。它结合了DLP和用户行为分析,强调必须与法律和人力资源部门协作,构建用于法律程序的、有证据支撑的完整调查报告。
查看详情
上一页
1
2
3
...
15
16
17
18
19
20
21
...
61
62
63
下一页
语言
简体中文
English