登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16594+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
移动安全
,共找到
5
条记录
默认排序
最新上传
最多下载
基于MITRE ATT&CK的威胁行为分析
analyzing-threat-actor-ttps-with-mitre-attack
mukul975/Anthropic-Cybersecurity-Skills
454
该技能提供了一个系统化的流程,用于将观察到的威胁行为和IOCs映射到全球MITRE ATT&CK框架。用户可以利用ATT&CK Navigator构建技术覆盖热图,识别防御盲点,并为企业、移动和ICS环境生成可操作的威胁情报报告。适用于SOC分析师、威胁猎人和安全研究人员。
查看详情
使用Splunk SPL构建安全检测规则
building-detection-rule-with-splunk-spl
mukul975/Anthropic-Cybersecurity-Skills
98
本技能指导如何使用Splunk SPL编写高级的关联搜索规则。内容涵盖基于阈值、序列和异常检测等多种方法,用于在安全运营中心(SOC)环境中识别复杂的安全威胁,如暴力破解、横向移动和数据外泄,是提升SIEM检测能力的关键。
查看详情
Windows事件日志取证分析
extracting-windows-event-logs-artifacts
mukul975/Anthropic-Cybersecurity-Skills
54
本工具和指南提供了一个全面的流程,用于提取、解析和分析Windows事件日志(EVTX)。通过结合Chainsaw和Hayabusa等专业工具,并应用Sigma规则,可进行深度的数字取证分析。主要用于检测横向移动、持久化、权限提升及系统中的各种安全异常事件。
查看详情
数字取证日志分析指南
performing-log-analysis-for-forensic-investigation
mukul975/Anthropic-Cybersecurity-Skills
134
本指南提供了一个全面的框架,用于收集、解析和关联来自Windows、Linux和Web等多种来源的系统、应用程序和安全日志。它旨在帮助安全专家重构详细的事件时间线,识别攻击的初始入口点、追踪横向移动,并在泄露事件后建立不可否认的取证证据。
查看详情
使用AWS Detective进行云端威胁狩猎
performing-cloud-native-threat-hunting-with-aws-detective
mukul975/Anthropic-Cybersecurity-Skills
123
本工具利用AWS Detective自动收集和分析来自CloudTrail、VPC Flow Logs、GuardDuty等日志数据,构建交互式行为图谱。它帮助安全分析师追踪跨账户的横向移动,分析受损实体(如IAM用户、EC2实例)的活动轨迹,从而重构复杂的攻击链条。适用于安全事件的调查取证和威胁狩猎场景。
查看详情
1
语言
简体中文
English