登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16594+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
利用
,共找到
105
条记录
默认排序
最新上传
最多下载
分析云存储访问模式
analyzing-cloud-storage-access-patterns
mukul975/Anthropic-Cybersecurity-Skills
118
本工具用于检测主流云存储服务(AWS S3、GCS、Azure Blob Storage)中的异常访问模式。它通过分析审计日志,利用统计基线和时间序列异常检测技术,识别出非工作时间的大批量下载、新IP访问或API调用激增等可疑活动,是调查数据外泄或构建安全检测规则的关键手段。
查看详情
DNS日志分析:检测数据泄露与C2
analyzing-dns-logs-for-exfiltration
mukul975/Anthropic-Cybersecurity-Skills
209
本技能用于分析DNS查询日志,以检测通过DNS隧道、DGA或隐蔽的C2通道进行的复杂数据泄露攻击。它利用熵值分析、查询量异常检测和子域名长度分析等高级技术,帮助安全运营中心(SOC)识别出绕过传统网络安全控制的威胁。
查看详情
基于MITRE ATT&CK的威胁行为分析
analyzing-threat-actor-ttps-with-mitre-attack
mukul975/Anthropic-Cybersecurity-Skills
454
该技能提供了一个系统化的流程,用于将观察到的威胁行为和IOCs映射到全球MITRE ATT&CK框架。用户可以利用ATT&CK Navigator构建技术覆盖热图,识别防御盲点,并为企业、移动和ICS环境生成可操作的威胁情报报告。适用于SOC分析师、威胁猎人和安全研究人员。
查看详情
SOC运营指标与KPI仪表盘
building-soc-metrics-and-kpi-tracking
mukul975/Anthropic-Cybersecurity-Skills
135
本技能用于构建全面的安全运营中心(SOC)性能指标和KPI仪表盘。它能够利用SIEM数据计算关键指标,包括平均检测时间(MTTD)、平均响应时间(MTTR)和告警质量比率。适用于SOC管理层、合规审计以及需要量化安全态势的持续改进项目。
查看详情
使用MISP收集威胁情报
collecting-threat-intelligence-with-misp
mukul975/Anthropic-Cybersecurity-Skills
283
本技能详细介绍了MISP(恶意软件信息共享平台)的部署与使用。用户可以配置多种威胁源(如TAXII、CSV),并利用PyMISP Python API,自动化地抓取、存储和关联来自社区及商业来源的IOC和威胁事件,构建完整的威胁情报采集管线。
查看详情
自动化AI数据采集代理
data-scraper-agent
affaan-m/everything-claude-code
301
该代理旨在为任何公开数据源(如招聘板、价格、新闻等)构建一个全自动、AI驱动的数据采集系统。它能定时抓取数据,利用免费的大语言模型(如Gemini Flash)进行数据富集和分析,并将结果结构化地存储到Notion、Sheets或Supabase等数据库中。适用于需要持续监控和跟踪网络数据的场景。
查看详情
使用Osquery进行端点监控
deploying-osquery-for-endpoint-monitoring
mukul975/Anthropic-Cybersecurity-Skills
325
本技能提供部署和配置osquery的完整指南,可用于跨平台(Windows, macOS, Linux)实现端点全面监控。它利用SQL查询强大的能力,深入检查运行进程、开放端口、系统配置和已安装软件,是进行威胁狩猎、合规性审计和集中式可见性的关键工具。
查看详情
利用AI检测业务邮件欺诈
detecting-business-email-compromise-with-ai
mukul975/Anthropic-Cybersecurity-Skills
460
本功能利用AI、NLP和行为分析技术,用于检测高度复杂的业务邮件欺诈(BEC)。它不依赖于传统的恶意链接规则,而是通过分析写作风格、语气、语境异常和行为模式,识别纯粹的社会工程学欺骗,为企业提供坚实的高级反网络钓鱼和反欺诈防御层。
查看详情
使用UEBA检测内部威胁
detecting-insider-threat-with-ueba
mukul975/Anthropic-Cybersecurity-Skills
310
本技能利用用户和实体行为分析(UEBA)结合Elasticsearch/OpenSearch,构建用户和实体的行为基线模型。它超越了传统的静态规则检测,通过计算异常得分和对等群体分析,来识别数据外泄、权限滥用或未授权访问等可疑行为,帮助组织主动发现高风险的内部威胁。
查看详情
检测未经授权的云服务使用
detecting-shadow-it-cloud-usage
mukul975/Anthropic-Cybersecurity-Skills
262
本技能通过解析代理日志、DNS查询日志和网络流数据,旨在识别组织内部未经授权的SaaS和云服务(即影子IT)。它利用数据科学方法进行流量聚合、域名分类和风险评分,帮助安全团队进行全面的安全审计,并生成可执行的发现报告和整改建议。
查看详情
网络C2信标检测与溯源
hunting-for-command-and-control-beaconing
mukul975/Anthropic-Cybersecurity-Skills
131
本技能旨在通过分析网络流量日志(如DNS、代理和连接元数据),利用频率分析、抖动检测和信誉评分等技术,主动识别网络中被攻陷的设备,从而检测出与攻击者C2基础设施的周期性、恶意通信行为。适用于安全威胁狩猎和事件响应场景。
查看详情
账户操纵T1098威胁狩猎
hunting-for-t1098-account-manipulation
mukul975/Anthropic-Cybersecurity-Skills
329
本技能用于安全威胁狩猎,旨在检测网络攻击者利用T1098等技术进行的账户操纵行为。通过分析Windows安全事件日志(如4738、4728),识别异常的组权限变更、特权账户创建或SID历史注入,是进行事件调查和提升安全态势感知的关键方法。
查看详情
上一页
1
2
3
4
5
6
7
8
9
下一页
语言
简体中文
English