登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16594+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
分析
,共找到
203
条记录
默认排序
最新上传
最多下载
鱼叉式钓鱼模拟攻击流程
conducting-spearphishing-simulation-campaign
mukul975/Anthropic-Cybersecurity-Skills
411
本技能详细介绍了端到端的鱼叉式钓鱼模拟攻击流程,模拟真实红队对抗技术。内容涵盖初步的目标信息收集(OSINT)、制定欺骗情境(Pretext)、构建绕过安全控制的恶意载荷、搭建邮件基础设施,直至执行活动和进行详细的后活动指标分析,助力安全报告和防御能力提升。
查看详情
Suricata网络监控配置指南
configuring-suricata-for-network-monitoring
mukul975/Anthropic-Cybersecurity-Skills
340
本指南详细介绍了如何部署和配置高性能的Suricata系统,用于网络入侵检测(IDS)和入侵防御(IPS)。内容涵盖了高吞吐量网络链路的多线程包处理、协议感知流量检测(如HTTP、TLS、DNS、SMB)的设置,以及生成结构化的EVE JSON日志,实现与SIEM系统的无缝集成和高级安全事件分析。
查看详情
Windows事件日志配置与安全检测
configuring-windows-event-logging-for-detection
mukul975/Anthropic-Cybersecurity-Skills
417
本技能指导如何利用组策略和高级审计策略配置Windows事件日志。它旨在启用高保真度的安全事件记录,例如进程创建、登录/登出活动和对象访问。流程涵盖了优化日志大小和配置Windows事件转发(WEF),以便将数据集中传输到SIEM平台,用于高效的威胁检测和取证分析。
查看详情
QRadar安全事件关联分析
correlating-security-events-in-qradar
mukul975/Anthropic-Cybersecurity-Skills
331
本技能旨在指导安全运营中心(SOC)分析师和检测工程师,如何在IBM QRadar SIEM平台上关联复杂的、多阶段的网络攻击。内容涵盖使用AQL深入调查事件、构建自定义关联规则和进行跨源数据关联,帮助用户优化告警逻辑,显著提高对高级威胁的检测准确性。
查看详情
工控系统异常行为检测
detecting-anomalies-in-industrial-control-systems
mukul975/Anthropic-Cybersecurity-Skills
410
该工具利用机器学习技术,为工控系统(ICS)和运营技术(OT)环境提供异常检测能力。它通过分析网络通信流量、时间间隔和协议行为,构建行为基线。可用于发现网络中的异常波动、未经授权的设备以及潜在的安全违规行为,是增强传统入侵检测系统的关键补充。
查看详情
网络流量ARP欺骗检测
detecting-arp-poisoning-in-network-traffic
mukul975/Anthropic-Cybersecurity-Skills
127
本指南提供一套完整的二层网络攻击检测流程,用于发现ARP欺骗和伪造。内容涵盖ARPWatch部署、交换机DAI配置、Wireshark流量分析以及自定义Python脚本编写,帮助安全运营中心(SOC)进行中间人攻击(MitM)和异常流量的实时监控与检测。
查看详情
检测跨云环境凭证泄露与滥用
detecting-compromised-cloud-credentials
mukul975/Anthropic-Cybersecurity-Skills
406
该技能旨在检测跨越AWS、Azure和GCP等主流云环境的凭证泄露和滥用行为。通过分析异常的API活动、不可能的地理旅行模式和未经授权的访问迹象,利用GuardDuty等专业工具,帮助安全团队进行威胁检测和事件响应,评估泄露范围。
查看详情
检测凭证转储攻击技术
detecting-credential-dumping-techniques
mukul975/Anthropic-Cybersecurity-Skills
269
本技能专注于检测凭证转储技术,这是高级网络攻击者渗透后的关键阶段。它通过分析Sysmon事件ID 10、Windows安全日志和SIEM高级关联规则,精准识别从LSASS内存、SAM数据库和NTDS.dit文件中的凭证窃取行为,是安全分析师和威胁猎手进行事件响应和威胁狩猎的重要工具。
查看详情
检测DLL侧加载攻击
detecting-dll-sideloading-attacks
mukul975/Anthropic-Cybersecurity-Skills
207
本指南提供高级威胁狩猎方法,重点检测DLL侧加载和搜索顺序劫持(MITRE T1574)。通过分析Sysmon Event ID 7日志、验证文件签名和哈希值,并识别路径异常,帮助安全人员发现APT的持久化机制。适用于企业环境的事件响应和主动威胁检测。
查看详情
检测邮件账户泄露
detecting-email-account-compromise
mukul975/Anthropic-Cybersecurity-Skills
259
本指南提供一套全面的框架,用于检测Office 365或Google Workspace账户是否被盗用。通过分析统一审计日志和Azure AD登录日志,可识别账户接管(ATO)或商业邮件欺诈(BEC)的迹象。核心检测点包括监测异常的旅行路径、发现恶意收件箱规则(如外部转发或删除规则),以及分析可疑的Microsoft Graph API访问模式。
查看详情
检测Mimikatz凭证窃取行为
detecting-mimikatz-execution-patterns
mukul975/Anthropic-Cybersecurity-Skills
416
提供一套完整的Mimikatz工具和凭证窃取活动检测流程。该方法通过分析命令模式、LSASS访问痕迹、内存行为等多个维度,用于主动进行威胁狩猎、缩小事件响应范围,或在红蓝对抗演练中验证安全检测能力。
查看详情
使用Zeek进行网络异常检测
detecting-network-anomalies-with-zeek
mukul975/Anthropic-Cybersecurity-Skills
393
本技能用于部署Zeek进行被动网络流量分析,生成结构化的连接、DNS、HTTP等协议日志。它能检测出隧道或心跳包等异常行为,是增强威胁狩猎和事件响应能力的重要补充,并将丰富的网络元数据馈送至SIEM系统。
查看详情
上一页
1
2
3
4
5
6
7
8
...
15
16
17
下一页
语言
简体中文
English