登录
下载
Skill UI
浏览并发现
15554+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
IGA
,共找到
49
条记录
默认排序
最新上传
最多下载
Zeek日志回波行为检测
detecting-beaconing-patterns-with-zeek
mukul975/Anthropic-Cybersecurity-Skills
389
本工具旨在对Zeek网络连接日志(conn.log)执行统计分析,用于检测潜在的C2(命令与控制)回波行为。通过计算连接时间间隔的标准差和变异系数,可以识别出具有高度规律性、低抖动特征的周期性网络通信,是安全威胁狩猎和事件调查的关键技术。
查看详情
内部数据泄露检测与分析
detecting-insider-data-exfiltration-via-dlp
mukul975/Anthropic-Cybersecurity-Skills
141
本技能提供结构化流程和Python代码示例,用于检测内部数据泄露行为。通过建立用户行为基线和进行统计异常分析,它分析端点、云存储和邮件日志中的异常模式。适用于安全运营中心(SOC)进行内部威胁调查、DLP违规监控和构建高级行为分析规则。
查看详情
检测本地二进制文件滥用行为
detecting-living-off-the-land-with-lolbas
mukul975/Anthropic-Cybersecurity-Skills
346
本技能提供了一套完整的检测生活在土地上(LOLBAS)恶意工具滥用的框架,可识别certutil、regsvr32等系统工具被恶意利用的行为。它结合了Sysmon和Windows事件日志的进程遥测数据、Sigma规则匹配以及父子进程异常分析,适用于安全运营中心(SOC)分析师和威胁猎手,以应对规避传统安全控制的复杂攻击。
查看详情
通过事件日志检测RDP暴力破解攻击
detecting-rdp-brute-force-attacks
mukul975/Anthropic-Cybersecurity-Skills
419
本技能用于分析Windows安全事件日志(EVTX),检测远程桌面协议(RDP)的暴力破解攻击。通过解析失败登录事件(ID 4625)并关联成功登录事件(ID 4624),可识别攻击源IP、受害账户,帮助安全运营中心(SOC)进行威胁检测和事件响应。
查看详情
Windows事件日志取证分析
extracting-windows-event-logs-artifacts
mukul975/Anthropic-Cybersecurity-Skills
171
这是一个用于安全事件响应和数字取证的详细工作流程。它指导用户如何从Windows EVTX事件日志中提取、解析和分析数据,利用Chainsaw和Hayabusa等高级工具,重点检测横向移动、权限提升和持久化机制等关键安全事件。
查看详情
基于风险的SOC告警疲劳缓解
implementing-alert-fatigue-reduction
mukul975/Anthropic-Cybersecurity-Skills
301
本技能提供了一套系统化的方法论,用于缓解安全运营中心(SOC)的告警疲劳问题。它指导用户通过实施基于风险的告警(RBA),将海量、低质量的阈值告警,转化为具有高价值、高上下文的风险评分。核心在于量化告警质量,通过分析真阳性/假阳性比率,系统性地调优检测规则,从而大幅提升分析师的警报处理效率。
查看详情
AWS CloudTrail日志分析与安全审计
implementing-cloud-trail-log-analysis
mukul975/Anthropic-Cybersecurity-Skills
242
本指南详细介绍了如何配置AWS CloudTrail日志,并利用Amazon Athena进行深度SQL查询,实现AWS环境的全面安全监控。掌握日志分析技术,可用于检测未经授权的访问、权限提升行为和可疑API操作,是进行合规性审计和安全取证的必备技能。
查看详情
使用Plaso进行取证时间线重建
performing-timeline-reconstruction-with-plaso
mukul975/Anthropic-Cybersecurity-Skills
286
本指南展示了如何使用Plaso(log2timeline)构建全面的数字取证超级时间线。它详细介绍了完整的操作流程,包括处理磁盘镜像和各种日志(MFT、注册表、浏览器历史),生成标准的CSV和JSONL导出文件,并在Timesketch等工具中进行可视化分析,从而实现深入的调查取证。
查看详情
证据驱动的深度研究工作流
research-ops
affaan-m/everything-claude-code
179
这是一个高级、结构化的研究流程,用于进行深度、多源证据的调查和分析。它能够整合当前公开信息和用户提供的背景,生成高度结构化的报告。该工作流明确区分了可验证的事实、用户证据、逻辑推论和可操作的建议,适用于复杂的比较分析或持续的趋势监测。
查看详情
自主深度研究与报告生成
deep-dive
rohitg00/awesome-claude-code-toolkit
299
这是一个自主的深度研究系统,能够利用有向无环图(DAG)对复杂问题进行规划。它能并行执行多个子问题,进行知识空白分析和迭代,最终综合所有发现,生成结构化、全面的研究报告。适用于深度市场调研、学术文献回顾或需要多源数据支持的复杂问题分析。
查看详情
ClickHouse诊断数据采集
clickhouse-debug-bundle
jeremylongshore/claude-code-plugins-plus-skills
180
用于收集ClickHouse的综合诊断数据,包括系统指标、查询日志、合并状态和磁盘使用情况。该功能适用于性能故障排查、准备技术支持工单或调查复杂的数据库基础设施问题,确保提供完整的诊断证据。
查看详情
系统文献综述撰写
literature-review
K-Dense-AI/scientific-agent-skills
69
本技能用于执行系统性、全面的文献综述。它指导用户通过多个学术数据库(如PubMed, arXiv)进行严格的文献检索,执行元分析和知识综合。流程覆盖从初步规划、数据提取、证据合成到最终文档生成(Markdown/PDF)。报告具备专业格式、核验引文,并强制包含科学示意图,确保学术严谨性。
查看详情
上一页
1
2
3
4
5
下一页
语言
简体中文
English