登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16567+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
网络
,共找到
85
条记录
默认排序
最新上传
最多下载
检测特斯纳特式网络物理攻击
detecting-stuxnet-style-attacks
mukul975/Anthropic-Cybersecurity-Skills
441
用于检测模仿特斯纳特(Stuxnet)模式的复杂网络物理攻击。该技能通过PLC逻辑完整性监控和基于物理过程的异常检测,识别未经授权的PLC修改,并发现传感器读数与实际物理过程行为之间的矛盾,适用于关键基础设施的威胁狩猎。
查看详情
恶意样本IOC提取与分析
extracting-iocs-from-malware-samples
mukul975/Anthropic-Cybersecurity-Skills
96
本工具用于从恶意软件样本中自动化提取各类攻击指标(IOCs)。它支持从文件哈希、网络流量(IP/域名/URL)、以及系统宿主痕迹(注册表键、Mutex)中获取证据。适用于威胁情报分析、构建防御规则和进行事件响应。
查看详情
生成结构化网络威胁报告
generating-threat-intelligence-reports
mukul975/Anthropic-Cybersecurity-Skills
162
本技能指导撰写高质量、结构化的网络威胁情报报告。它根据目标受众(高管、安全运营团队、技术分析师)调整内容,生成战略、战术或运营级别的情报产品。适用于将原始收集数据转化为可操作的威胁简报或事件后评估报告,确保报告符合行业标准。
查看详情
网络C2信标检测与溯源
hunting-for-command-and-control-beaconing
mukul975/Anthropic-Cybersecurity-Skills
131
本技能旨在通过分析网络流量日志(如DNS、代理和连接元数据),利用频率分析、抖动检测和信誉评分等技术,主动识别网络中被攻陷的设备,从而检测出与攻击者C2基础设施的周期性、恶意通信行为。适用于安全威胁狩猎和事件响应场景。
查看详情
鱼叉式网络钓鱼指标狩猎
hunting-for-spearphishing-indicators
mukul975/Anthropic-Cybersecurity-Skills
443
本指南提供了一套结构化的威胁狩猎方法论,用于主动检测复杂的鱼叉式网络钓鱼攻击。它指导用户在邮件日志、端点遥测和网络数据等多个维度关联指标,以发现目标性威胁,支持安全事件响应和防御提升。
查看详情
账户操纵T1098威胁狩猎
hunting-for-t1098-account-manipulation
mukul975/Anthropic-Cybersecurity-Skills
329
本技能用于安全威胁狩猎,旨在检测网络攻击者利用T1098等技术进行的账户操纵行为。通过分析Windows安全事件日志(如4738、4728),识别异常的组权限变更、特权账户创建或SID历史注入,是进行事件调查和提升安全态势感知的关键方法。
查看详情
钻石模型入侵行为分析
implementing-diamond-model-analysis
mukul975/Anthropic-Cybersecurity-Skills
371
本技能实现了钻石模型(Diamond Model)分析框架,提供了一个结构化的方法来分析复杂的网络入侵事件。它支持程序化地关联和分类事件,基于攻击者、能力、基础设施和受害者这四个核心要素。主要功能包括构建活动链、识别枢纽点和生成完整的威胁情报报告。
查看详情
Arkime网络流量分析与取证
implementing-network-traffic-analysis-with-arkime
mukul975/Anthropic-Cybersecurity-Skills
67
该工具通过查询Arkime API,提供全面的网络流量分析和取证功能。可用于搜索会话、下载PCAP文件进行取证,并具备检测C2信标、DNS隧道、以及识别已知恶意TLS证书的能力。适用于安全评估和网络异常流量调查。
查看详情
网络流量基线建立与异常检测
implementing-network-traffic-baselining
mukul975/Anthropic-Cybersecurity-Skills
370
该技能利用Python pandas分析历史NetFlow/IPFIX流量数据,建立网络流量的正常基线模型。它计算小时/天级别的数据分布、主机统计和呼叫方画像,并使用Z分数和IQR等统计方法,帮助安全分析师识别数据泄露、心跳包等异常行为。
查看详情
资产关键性评分与漏洞优先级管理
performing-asset-criticality-scoring-for-vulns
mukul975/Anthropic-Cybersecurity-Skills
409
该技能提供了一个基于多因素的资产关键性评分模型,通过结合数据敏感度、业务功能依赖性、监管范围和网络暴露等维度,为IT资产生成1-5级的关键性评分。评分结果可以直接调整漏洞的修复SLA,确保安全资源优先投入到对业务影响最大的关键资产上。
查看详情
行业威胁态势评估工具
performing-threat-landscape-assessment-for-sector
mukul975/Anthropic-Cybersecurity-Skills
404
该工具用于对特定行业(如金融、医疗、能源等)进行全面的网络威胁态势评估。它能分析目标威胁行为者、攻击向量和MITRE ATT&CK战术,结合实时威胁情报,生成可操作的情报,支持企业风险管理和董事会级别的安全报告。
查看详情
Windows LNK文件取证分析
analyzing-windows-lnk-files-for-artifacts
mukul975/Anthropic-Cybersecurity-Skills
116
本指南详细介绍了如何从Windows LNK快捷方式文件中提取关键的取证证据。它能够获取目标文件路径、MAC地址、卷序列号和时间戳等信息。适用于数字取证调查,帮助重建用户文件访问历史、追踪可移动介质或网络路径,从而构建完整的事件时间线。
查看详情
上一页
1
2
3
4
5
6
7
8
下一页
语言
简体中文
English