登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16594+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
攻击工具
,共找到
9
条记录
默认排序
最新上传
最多下载
API网关日志安全分析
analyzing-api-gateway-access-logs
mukul975/Anthropic-Cybersecurity-Skills
57
该工具用于解析API网关(如AWS, Kong, Nginx)的访问日志,旨在检测常见的API安全漏洞和攻击行为。通过使用pandas进行统计分析,可以识别包括BOLA/IDOR漏洞、凭证扫描、速率限制绕过和注入攻击等多种威胁,适用于安全运营和威胁狩猎场景。
查看详情
Timesketch取证事件时间线分析
building-incident-timeline-with-timesketch
mukul975/Anthropic-Cybersecurity-Skills
113
Timesketch是一个强大的开源协作取证工具,用于构建事件时间线。它可以摄取、规范化并分析多源事件数据(包括日志、工件和Plaso输出),从而重建复杂的攻击链,并用于文档化安全事件调查。适用于需要多分析师共同协作进行深入取证调查的场景。
查看详情
DNS数据泄露检测与分析
detecting-dns-exfiltration-with-dns-query-analysis
mukul975/Anthropic-Cybersecurity-Skills
158
本工具用于检测通过DNS隧道进行的隐蔽数据泄露。它通过分析DNS查询模式(如子域熵、查询量异常、过大的TXT/CNAME记录等),识别受攻击网络中潜在的数据外泄行为。适用于安全威胁狩猎和构建高级被动DNS监控能力。
查看详情
恶意样本IOC提取与分析
extracting-iocs-from-malware-samples
mukul975/Anthropic-Cybersecurity-Skills
96
本工具用于从恶意软件样本中自动化提取各类攻击指标(IOCs)。它支持从文件哈希、网络流量(IP/域名/URL)、以及系统宿主痕迹(注册表键、Mutex)中获取证据。适用于威胁情报分析、构建防御规则和进行事件响应。
查看详情
行业威胁态势评估工具
performing-threat-landscape-assessment-for-sector
mukul975/Anthropic-Cybersecurity-Skills
404
该工具用于对特定行业(如金融、医疗、能源等)进行全面的网络威胁态势评估。它能分析目标威胁行为者、攻击向量和MITRE ATT&CK战术,结合实时威胁情报,生成可操作的情报,支持企业风险管理和董事会级别的安全报告。
查看详情
使用AWS Detective进行云端威胁狩猎
performing-cloud-native-threat-hunting-with-aws-detective
mukul975/Anthropic-Cybersecurity-Skills
123
本工具利用AWS Detective自动收集和分析来自CloudTrail、VPC Flow Logs、GuardDuty等日志数据,构建交互式行为图谱。它帮助安全分析师追踪跨账户的横向移动,分析受损实体(如IAM用户、EC2实例)的活动轨迹,从而重构复杂的攻击链条。适用于安全事件的调查取证和威胁狩猎场景。
查看详情
CSCW研究产物伦理发布指南
cscw-artifact-evaluation
brycewang-stanford/Awesome-Journal-Skills
322
提供了CSCW研究成果(数据、代码、工具)的发布规范和伦理指南。指导研究人员如何进行去身份化处理,通过多重攻击测试(如引用搜索、联合攻击)确保数据安全,保护真实社区的隐私,构建可信赖的发布包。
查看详情
经验因果识别与设计指南
jf-identification
brycewang-stanford/Awesome-Journal-Skills
184
本指南为企业和实证金融研究提供强化的因果推断方法。它详细介绍了工具变量(IV)、双重差分(DiD)、回归断点设计(RDD)和自然实验等高级计量经济学方法,并提供了预判顶级学术期刊(如JF)对内生性、平行趋势等设计缺陷攻击的策略。
查看详情
脱敏数据再识别风险评估
reviewing-reidentification-risk
maziyarpanahi/openmed
262
本技能用于评估脱敏数据集的残余再识别风险。它超越了简单的直接标识符移除,通过评估准标识符(如年龄、邮编、日期)带来的风险。该工具计算k-匿名性和l-多样性等结构化指标,并运行实证链接攻击,生成可防御的风险备忘录,以支持HIPAA专家认定,判断数据集是否安全发布。
查看详情
1
语言
简体中文
English