登录
下载
Skill UI
浏览并发现
10388+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
COM
,共找到
432
条记录
默认排序
最新上传
最多下载
网络C2信标检测与溯源
hunting-for-command-and-control-beaconing
mukul975/Anthropic-Cybersecurity-Skills
453
本技能旨在通过分析网络流量日志(如DNS、代理和连接元数据),利用频率分析、抖动检测和信誉评分等技术,主动识别网络中被攻陷的设备,从而检测出与攻击者C2基础设施的周期性、恶意通信行为。适用于安全威胁狩猎和事件响应场景。
查看详情
WMI横向移动威胁狩猎
hunting-for-lateral-movement-via-wmi
mukul975/Anthropic-Cybersecurity-Skills
476
本技能专用于检测基于WMI(Windows Management Instrumentation)的横向移动攻击。通过分析Windows事件日志(如4688)和Sysmon日志,识别由WmiPrvSE.exe进程触发的异常子进程、可疑命令列以及WMI事件订阅的持久化痕迹,帮助安全分析师进行深度威胁狩猎和安全事件调查。
查看详情
AWS CloudTrail日志分析与安全审计
implementing-cloud-trail-log-analysis
mukul975/Anthropic-Cybersecurity-Skills
241
本指南详细介绍了如何配置AWS CloudTrail日志,并利用Amazon Athena进行深度SQL查询,实现AWS环境的全面安全监控。掌握日志分析技术,可用于检测未经授权的访问、权限提升行为和可疑API操作,是进行合规性审计和安全取证的必备技能。
查看详情
钻石模型入侵行为分析
implementing-diamond-model-analysis
mukul975/Anthropic-Cybersecurity-Skills
82
本技能实现了钻石模型(Diamond Model)分析框架,提供了一个结构化的方法来分析复杂的网络入侵事件。它支持程序化地关联和分类事件,基于攻击者、能力、基础设施和受害者这四个核心要素。主要功能包括构建活动链、识别枢纽点和生成完整的威胁情报报告。
查看详情
实验结果监控与分析
monitor-experiment
wanshuiyin/Auto-claude-code-research-in-sleep
282
本技能提供一套完整的实验结果监控工作流,用于跨平台(如SSH、Vast.ai、Modal)检查正在运行的实验。它指导用户收集实时日志、提取结构化JSON结果,并通过Weights & Biases (W&B) API拉取详细的训练指标(如损失曲线、准确率)。最后,它将结果进行汇总、与基线进行对比,并提供后续的行动建议。
查看详情
学术研究新颖性检查
novelty-check
wanshuiyin/Auto-claude-code-research-in-sleep
121
这是一个高级的学术研究工具,用于系统性地检查拟议的研究方法或创新点是否具有新颖性。它能跨越多个知识源(如arXiv、Google Scholar等)进行多轮检索,并结合多阶段的AI推理过程,生成结构化的报告。帮助用户判断研究是否重复,并评估其贡献度,有效避免学术重复。
查看详情
论文图表自动生成
paper-figure
wanshuiyin/Auto-claude-code-research-in-sleep
249
本技能用于根据原始实验数据(如CSV, JSON)自动生成用于学术论文的高质量图表和比较表格。它支持折线图、条形图、散点图、热图、箱线图等多种数据可视化类型,并确保图表风格(如DPI 300,PDF格式)的专业一致性。只需提供图表计划和数据,即可批量化生成论文所需的视觉材料。
查看详情
DNS隧道检测与熵值分析
performing-dns-tunneling-detection
mukul975/Anthropic-Cybersecurity-Skills
85
本技能用于检测通过DNS协议进行的隧道式数据外泄(DNS Tunneling)。它通过计算DNS查询名称的香农熵、分析查询长度和子域名数量等统计指标,从而识别出非标准、可疑的流量模式。适用于安全评估、事件响应和威胁狩猎。
查看详情
指标生命周期管理系统
performing-indicator-lifecycle-management
mukul975/Anthropic-Cybersecurity-Skills
250
该技能提供了一个系统化的框架,用于管理指标的完整生命周期,涵盖从初始发现、验证、富集、部署到监控和最终退役的全过程。它强调实施置信度衰减、追踪命中率和误报,以维护高质量、可操作的威胁情报数据库,最大限度地提高检测效率。
查看详情
网络流量安全分析自动化
performing-network-traffic-analysis-with-tshark
mukul975/Anthropic-Cybersecurity-Skills
60
本技能利用tshark和pyshark自动化进行深度网络抓包(PCAP)分析。它适用于安全评估和事件响应场景,能够提取协议统计信息,识别可疑网络流(如端口扫描、心跳信标),并全面提取攻击指标(IOCs),包括IP、域名和URL。尤其擅长检测DNS隧道等复杂网络异常行为。
查看详情
行业威胁态势评估分析器
performing-threat-landscape-assessment-for-sector
mukul975/Anthropic-Cybersecurity-Skills
83
该工具用于对特定行业(如金融、医疗、能源)进行威胁态势评估。通过分析目标威胁行为体、常见攻击载体和行业漏洞,生成可操作的风险情报。帮助组织进行安全投资规划和高层风险报告。
查看详情
使用Plaso进行取证时间线重建
performing-timeline-reconstruction-with-plaso
mukul975/Anthropic-Cybersecurity-Skills
286
本指南展示了如何使用Plaso(log2timeline)构建全面的数字取证超级时间线。它详细介绍了完整的操作流程,包括处理磁盘镜像和各种日志(MFT、注册表、浏览器历史),生成标准的CSV和JSONL导出文件,并在Timesketch等工具中进行可视化分析,从而实现深入的调查取证。
查看详情
上一页
1
2
3
...
12
13
14
15
16
17
18
...
34
35
36
下一页
语言
简体中文
English