登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16597+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Wi-Fi
,共找到
342
条记录
默认排序
最新上传
最多下载
DNS数据泄露检测与分析
detecting-dns-exfiltration-with-dns-query-analysis
mukul975/Anthropic-Cybersecurity-Skills
158
本工具用于检测通过DNS隧道进行的隐蔽数据泄露。它通过分析DNS查询模式(如子域熵、查询量异常、过大的TXT/CNAME记录等),识别受攻击网络中潜在的数据外泄行为。适用于安全威胁狩猎和构建高级被动DNS监控能力。
查看详情
使用Zeek检测DNS数据外泄
detecting-exfiltration-over-dns-with-zeek
mukul975/Anthropic-Cybersecurity-Skills
352
本技能通过分析Zeek捕获的DNS日志,检测基于DNS协议的数据外泄行为。它通过计算子域名的香农熵、识别超长标签和异常的查询量,帮助安全分析师进行威胁狩猎和事件调查,有效发现DNS隧道和隐蔽的C2通信。
查看详情
使用UEBA检测内部威胁
detecting-insider-threat-with-ueba
mukul975/Anthropic-Cybersecurity-Skills
310
本技能利用用户和实体行为分析(UEBA)结合Elasticsearch/OpenSearch,构建用户和实体的行为基线模型。它超越了传统的静态规则检测,通过计算异常得分和对等群体分析,来识别数据外泄、权限滥用或未授权访问等可疑行为,帮助组织主动发现高风险的内部威胁。
查看详情
Windows事件日志取证分析
extracting-windows-event-logs-artifacts
mukul975/Anthropic-Cybersecurity-Skills
54
本工具和指南提供了一个全面的流程,用于提取、解析和分析Windows事件日志(EVTX)。通过结合Chainsaw和Hayabusa等专业工具,并应用Sigma规则,可进行深度的数字取证分析。主要用于检测横向移动、持久化、权限提升及系统中的各种安全异常事件。
查看详情
网络C2信标检测与溯源
hunting-for-command-and-control-beaconing
mukul975/Anthropic-Cybersecurity-Skills
131
本技能旨在通过分析网络流量日志(如DNS、代理和连接元数据),利用频率分析、抖动检测和信誉评分等技术,主动识别网络中被攻陷的设备,从而检测出与攻击者C2基础设施的周期性、恶意通信行为。适用于安全威胁狩猎和事件响应场景。
查看详情
账户操纵T1098威胁狩猎
hunting-for-t1098-account-manipulation
mukul975/Anthropic-Cybersecurity-Skills
329
本技能用于安全威胁狩猎,旨在检测网络攻击者利用T1098等技术进行的账户操纵行为。通过分析Windows安全事件日志(如4738、4728),识别异常的组权限变更、特权账户创建或SID历史注入,是进行事件调查和提升安全态势感知的关键方法。
查看详情
检测异常服务安装
hunting-for-unusual-service-installations
mukul975/Anthropic-Cybersecurity-Skills
148
该技能用于威胁狩猎,通过解析Windows系统事件日志(事件ID 7045),检测异常的服务安装行为。它能分析服务二进制路径,并结合Sysmon等高级遥测数据,识别潜在的持久化机制和攻击指标,适用于安全事件响应和安全审计。
查看详情
基于风险的SOC告警疲劳缓解
implementing-alert-fatigue-reduction
mukul975/Anthropic-Cybersecurity-Skills
194
本技能提供了一套系统化的方法论,用于缓解安全运营中心(SOC)的告警疲劳问题。它指导用户通过实施基于风险的告警(RBA),将海量、低质量的阈值告警,转化为具有高价值、高上下文的风险评分。核心在于量化告警质量,通过分析真阳性/假阳性比率,系统性地调优检测规则,从而大幅提升分析师的警报处理效率。
查看详情
云端敏感数据保护与治理
implementing-cloud-dlp-for-data-protection
mukul975/Anthropic-Cybersecurity-Skills
365
本指南详细介绍了使用亚马逊Macie、Google Cloud DLP等主流工具,在云存储、数据库和数据管道中实现数据丢失防护(DLP)的流程。它可以自动发现、分类、去标识化和保护敏感数据(PII、PHI)。这对于满足GDPR、HIPAA、PCI DSS等全球合规性要求,并构建完善的云数据治理体系至关重要。
查看详情
Arkime网络流量分析与取证
implementing-network-traffic-analysis-with-arkime
mukul975/Anthropic-Cybersecurity-Skills
67
该工具通过查询Arkime API,提供全面的网络流量分析和取证功能。可用于搜索会话、下载PCAP文件进行取证,并具备检测C2信标、DNS隧道、以及识别已知恶意TLS证书的能力。适用于安全评估和网络异常流量调查。
查看详情
网络流量基线建立与异常检测
implementing-network-traffic-baselining
mukul975/Anthropic-Cybersecurity-Skills
370
该技能利用Python pandas分析历史NetFlow/IPFIX流量数据,建立网络流量的正常基线模型。它计算小时/天级别的数据分布、主机统计和呼叫方画像,并使用Z分数和IQR等统计方法,帮助安全分析师识别数据泄露、心跳包等异常行为。
查看详情
KEV和EPSS漏洞优先级排序
performing-cve-prioritization-with-kev-catalog
mukul975/Anthropic-Cybersecurity-Skills
172
本技能提供了一个全面的漏洞优先级排序框架。它整合了CISA已知漏洞目录(KEV)的实际利用证据、EPSS的预测利用概率得分,以及CVSS的固有严重性,构建多因素模型。可帮助安全团队科学地评估漏洞风险,为复杂的漏洞修补和补丁部署确定最高优先级的修复顺序。
查看详情
上一页
1
2
3
4
5
6
7
8
9
10
...
27
28
29
下一页
语言
简体中文
English