登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18671+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
攻击
,共找到
27
条记录
默认排序
最新上传
最多下载
检测异常服务安装
hunting-for-unusual-service-installations
mukul975/Anthropic-Cybersecurity-Skills
148
该技能用于威胁狩猎,通过解析Windows系统事件日志(事件ID 7045),检测异常的服务安装行为。它能分析服务二进制路径,并结合Sysmon等高级遥测数据,识别潜在的持久化机制和攻击指标,适用于安全事件响应和安全审计。
查看详情
钻石模型入侵行为分析
implementing-diamond-model-analysis
mukul975/Anthropic-Cybersecurity-Skills
371
本技能实现了钻石模型(Diamond Model)分析框架,提供了一个结构化的方法来分析复杂的网络入侵事件。它支持程序化地关联和分类事件,基于攻击者、能力、基础设施和受害者这四个核心要素。主要功能包括构建活动链、识别枢纽点和生成完整的威胁情报报告。
查看详情
数字取证日志分析指南
performing-log-analysis-for-forensic-investigation
mukul975/Anthropic-Cybersecurity-Skills
134
本指南提供了一个全面的框架,用于收集、解析和关联来自Windows、Linux和Web等多种来源的系统、应用程序和安全日志。它旨在帮助安全专家重构详细的事件时间线,识别攻击的初始入口点、追踪横向移动,并在泄露事件后建立不可否认的取证证据。
查看详情
行业威胁态势评估工具
performing-threat-landscape-assessment-for-sector
mukul975/Anthropic-Cybersecurity-Skills
404
该工具用于对特定行业(如金融、医疗、能源等)进行全面的网络威胁态势评估。它能分析目标威胁行为者、攻击向量和MITRE ATT&CK战术,结合实时威胁情报,生成可操作的情报,支持企业风险管理和董事会级别的安全报告。
查看详情
勒索软件支付钱包分析
analyzing-ransomware-payment-wallets
mukul975/Anthropic-Cybersecurity-Skills
190
本技能用于对勒索软件攻击产生的加密货币支付流程进行全面的取证分析。它利用区块链API和高级技术,识别钱包集群、追踪通过混币器和剥皮链等混淆手段的资金流向,并将资金与交易所连接。适用于执法机构、事件响应人员和威胁情报分析师进行勒索软件溯源。
查看详情
NTLM重放攻击事件关联检测
detecting-ntlm-relay-with-event-correlation
mukul975/Anthropic-Cybersecurity-Skills
147
该技能提供了一套全面的NTLM重放攻击检测框架。通过关联Windows事件4624日志,它能识别源IP与主机名不匹配的异常登录,检测Responder或LLMNR劫持的痕迹,并审计SMB/LDAP协议签名,适用于Active Directory环境下的凭证狩猎和安全审计。
查看详情
使用AWS Detective进行云端威胁狩猎
performing-cloud-native-threat-hunting-with-aws-detective
mukul975/Anthropic-Cybersecurity-Skills
123
本工具利用AWS Detective自动收集和分析来自CloudTrail、VPC Flow Logs、GuardDuty等日志数据,构建交互式行为图谱。它帮助安全分析师追踪跨账户的横向移动,分析受损实体(如IAM用户、EC2实例)的活动轨迹,从而重构复杂的攻击链条。适用于安全事件的调查取证和威胁狩猎场景。
查看详情
安全实现Foundry Webhook事件处理
palantir-webhooks-events
jeremylongshore/claude-code-plugins-plus-skills
68
本技能指导如何为外部系统实现对Palantir Foundry的Webhook事件处理。它涵盖了从通过API注册Webhook、执行签名验证(防止重放攻击),到实现事件类型路由和使用Redis保证幂等性处理的完整流程。适用于需要实时响应Foundry Ontology对象变更、数据集更新或构建完成的自动化数据工作流。
查看详情
SaaS SSO令牌滥用威胁狩猎
hunting-saas-sso-token-abuse
mukul975/Anthropic-Cybersecurity-Skills
204
本指南用于威胁猎捕,专注于检测被盗的会话Cookie和OAuth/PRT令牌的重放攻击(T1550.001)。它教导如何关联分析Microsoft Entra ID和Okta的系统日志,从而发现跨越多个IP地址、异常ASN或无法解释的旅行轨迹,是进行钓鱼或事件响应后调查的关键技能。
查看详情
使用OpenCTI和Python建模威胁
modeling-threats-with-opencti
mukul975/Anthropic-Cybersecurity-Skills
189
本指南详细介绍了如何部署OpenCTI平台,并利用pycti Python客户端。它指导分析师将威胁行为者、战役和指标等复杂的网络威胁情报,建模成结构化的STIX 2.1知识图谱。适用于集中化的威胁情报关联、构建攻击者图谱及生成STIX数据包用于检测工程。
查看详情
CSCW研究产物伦理发布指南
cscw-artifact-evaluation
brycewang-stanford/Awesome-Journal-Skills
322
提供了CSCW研究成果(数据、代码、工具)的发布规范和伦理指南。指导研究人员如何进行去身份化处理,通过多重攻击测试(如引用搜索、联合攻击)确保数据安全,保护真实社区的隐私,构建可信赖的发布包。
查看详情
经验因果识别与设计指南
jf-identification
brycewang-stanford/Awesome-Journal-Skills
184
本指南为企业和实证金融研究提供强化的因果推断方法。它详细介绍了工具变量(IV)、双重差分(DiD)、回归断点设计(RDD)和自然实验等高级计量经济学方法,并提供了预判顶级学术期刊(如JF)对内生性、平行趋势等设计缺陷攻击的策略。
查看详情
上一页
1
2
3
下一页
语言
简体中文
English