登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16567+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
调查
,共找到
64
条记录
默认排序
最新上传
最多下载
浏览器取证与活动分析
analyzing-browser-forensics-with-hindsight
mukul975/Anthropic-Cybersecurity-Skills
165
Hindsight是一款开源的数字取证工具,用于解析各种基于Chromium的浏览器(如Chrome、Edge等)的内部数据库。它可以提取和关联浏览记录、Cookies、缓存内容、下载历史和密码等所有网络活动数据,生成统一的时间线报告。该工具是事件响应、内鬼威胁调查和网络安全取证的关键辅助工具。
查看详情
网络活动归因证据分析
analyzing-campaign-attribution-evidence
mukul975/Anthropic-Cybersecurity-Skills
112
本技能用于系统化评估网络攻击活动的证据,以确定责任威胁行为体。它结合使用钻石模型和分析竞争假设(ACH)等高级分析框架,权衡基础设施重叠、战术技术流程一致性、恶意软件相似性及操作模式等多个维度证据,为安全事件调查提供具有可信度等级的归因结论。
查看详情
分析云存储访问模式
analyzing-cloud-storage-access-patterns
mukul975/Anthropic-Cybersecurity-Skills
118
本工具用于检测主流云存储服务(AWS S3、GCS、Azure Blob Storage)中的异常访问模式。它通过分析审计日志,利用统计基线和时间序列异常检测技术,识别出非工作时间的大批量下载、新IP访问或API调用激增等可疑活动,是调查数据外泄或构建安全检测规则的关键手段。
查看详情
磁盘镜像取证分析
analyzing-disk-image-with-autopsy
mukul975/Anthropic-Cybersecurity-Skills
106
使用Autopsy和The Sleuth Kit等行业标准工具,对原始(dd)、E01或AFF格式的磁盘镜像进行全面的数字取证分析。该流程可用于恢复已删除文件、检查文件系统元数据、进行关键词搜索,并构建详细的调查时间线,是法律和网络安全调查中生成结构化证据报告的关键步骤。
查看详情
LNK及跳转列表取证分析
analyzing-lnk-file-and-jump-list-artifacts
mukul975/Anthropic-Cybersecurity-Skills
121
本技能指导如何对Windows系统的LNK快捷方式和跳转列表文件进行取证分析。这些工件能持久记录用户的文件访问和程序执行历史,即使原始文件已被删除,也为重建事件时间线、调查用户活动提供了关键的证据链,是深入数字取证分析的必备技能。
查看详情
邮件取证:Outlook PST/OST文件分析
analyzing-outlook-pst-for-email-forensics
mukul975/Anthropic-Cybersecurity-Skills
71
本工具集为数字取证调查人员设计,用于解析微软Outlook的PST和OST文件。它能够提取关键证据,包括完整的邮件内容、详细的邮件头部信息(用于追踪消息路由)、附件,以及可恢复项目文件夹中的已删除邮件。适用于电子发现、法律调查和安全事件响应,用于重构通信模式和分析消息元数据。
查看详情
使用MISP分析威胁态势
analyzing-threat-landscape-with-misp
mukul975/Anthropic-Cybersecurity-Skills
475
本工具通过PyMISP查询MISP实例,计算详细的事件统计数据、IOC类型分布、威胁行为者集群和标签趋势。它生成全面的威胁态势报告,可视化时间趋势。适用于安全事件调查、总结主要威胁行为者或恶意软件家族,以及生成专业网络威胁情报报告。
查看详情
USB设备连接历史追踪与分析
analyzing-usb-device-connection-history
mukul975/Anthropic-Cybersecurity-Skills
106
本工具用于数字取证分析,通过关联Windows注册表(USBSTOR, MountedDevices)、系统事件日志和SetupAPI日志等多个系统痕迹,重建USB设备的详细连接时间线。它可以确定设备的首次和最后连接时间,追踪设备来源,并映射驱动器盘符,是进行数据泄露和内部威胁调查的关键技术。
查看详情
分析Windows Amcache取证证据
analyzing-windows-amcache-artifacts
mukul975/Anthropic-Cybersecurity-Skills
207
本指南详细介绍了数字取证调查中针对Amcache.hve注册表证据的完整工作流程。它指导用户使用AmcacheParser提取程序执行、应用安装和驱动加载的证据,包括将SHA-1哈希与威胁情报关联,并重建时间线。这对于DFIR工作至关重要,可用于识别被删除的可执行文件和恶意活动。
查看详情
分析Windows Prefetch痕迹
analyzing-windows-prefetch-with-python
mukul975/Anthropic-Cybersecurity-Skills
363
该技能用于解析Windows Prefetch(.pf)文件,重构应用程序的详细执行历史。它在数字取证场景中至关重要,能帮助分析师追踪执行时间线,识别可疑或重命名的二进制文件,从而调查事件响应中的恶意软件活动或横向移动。
查看详情
Timesketch取证事件时间线分析
building-incident-timeline-with-timesketch
mukul975/Anthropic-Cybersecurity-Skills
113
Timesketch是一个强大的开源协作取证工具,用于构建事件时间线。它可以摄取、规范化并分析多源事件数据(包括日志、工件和Plaso输出),从而重建复杂的攻击链,并用于文档化安全事件调查。适用于需要多分析师共同协作进行深入取证调查的场景。
查看详情
Zeek日志回波行为检测
detecting-beaconing-patterns-with-zeek
mukul975/Anthropic-Cybersecurity-Skills
480
本工具旨在对Zeek网络连接日志(conn.log)执行统计分析,用于检测潜在的C2(命令与控制)回波行为。通过计算连接时间间隔的标准差和变异系数,可以识别出具有高度规律性、低抖动特征的周期性网络通信,是安全威胁狩猎和事件调查的关键技术。
查看详情
1
2
3
4
5
6
下一页
语言
简体中文
English