登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
分析
,共找到
203
条记录
默认排序
最新上传
最多下载
检测DNS隧道和数据外泄
hunting-for-dns-tunneling-with-zeek
mukul975/Anthropic-Cybersecurity-Skills
252
本技能指导如何利用Zeek日志和高级分析方法,检测DNS协议中的隐蔽信道数据外泄。通过分析DNS查询的熵值、长度、记录类型和查询频率等异常指标,可以有效发现恶意DNS隧道或C2通信,用于网络威胁狩猎。
查看详情
WMI横向移动行为检测
hunting-for-lateral-movement-via-wmi
mukul975/Anthropic-Cybersecurity-Skills
249
该工具用于安全威胁狩猎,旨在分析Windows事件日志(如4688、Sysmon 1)和WMI活动日志。核心功能是检测利用WMI进行横向移动的迹象,例如WmiPrvSE.exe启动的恶意子进程,或发现用于持久化的WMI事件订阅。
查看详情
端点日志LOLBins执行行为检测
hunting-for-lolbins-execution-in-endpoint-logs
mukul975/Anthropic-Cybersecurity-Skills
207
本技能提供了一套完整的指南,用于在端点日志中检测“利用土地内置二进制文件”(LOLBins)的滥用行为。通过分析进程创建日志和命令行参数,可以发现攻击者用于防御规避或数据传输的恶意行为,适用于威胁狩猎和构建高级安全检测规则。
查看详情
NTLM重放攻击检测与溯源
hunting-for-ntlm-relay-attacks
mukul975/Anthropic-Cybersecurity-Skills
260
本工具用于检测NTLM重放攻击(T1557.001),通过分析Windows事件ID 4624,重点关注使用NTLMSSP认证的登录事件。它能够识别IP地址与主机名的不匹配、LLMNR/NBT-NS欺骗痕迹,并审计SMB签名状态,是安全运营中心进行主动威胁狩猎和事件调查的关键辅助技能。
查看详情
启动文件夹持久化检测
hunting-for-startup-folder-persistence
mukul975/Anthropic-Cybersecurity-Skills
83
本技能用于检测通过系统启动文件夹实现持久化(T1547.001)的潜在恶意行为。它通过实时文件系统监控(如Python watchdog)和文件元数据分析,扫描用户和系统启动目录,从而发现那些能够在系统重启后依然存活的恶意植入物或持久化程序,是威胁狩猎的核心技术。
查看详情
异常网络连接威胁狩猎
hunting-for-unusual-network-connections
mukul975/Anthropic-Cybersecurity-Skills
389
本技能旨在进行基于假设的威胁狩猎,主动检测命令与控制(C2)活动(T1071)。通过分析SIEM/EDR网络遥测数据,查找异常的出站流量、罕见的目的地、非标准端口以及不寻常的连接频率,以发现潜在的信标或数据泄露行为。适用于主动防御和事件响应。
查看详情
网页木马活动威胁狩猎
hunting-for-webshell-activity
mukul975/Anthropic-Cybersecurity-Skills
294
本指南提供一套结构化的威胁狩猎方法论,用于检测暴露在外的服务器上的Web Shell木马部署(T1505.003)。通过分析Web目录的文件创建、Web服务器进程的异常子进程生成以及异常的HTTP请求模式,用于事件响应或主动安全评估。
查看详情
CISA零信任成熟度评估模型
implementing-cisa-zero-trust-maturity-model
mukul975/Anthropic-Cybersecurity-Skills
405
本技能基于CISA零信任成熟度模型(ZTMM)V2.0。它提供了一个结构化的框架,用于评估、进行能力差距分析,并规划零信任架构在五个核心支柱(身份、设备、网络、应用、数据)上的分阶段实施路线图。助力组织提升至最优成熟度,从而满足NIST和联邦监管要求。
查看详情
实施ISO 27001信息安全管理体系
implementing-iso-27001-information-security-management
mukul975/Anthropic-Cybersecurity-Skills
314
本指南提供了符合ISO/IEC 27001:2022标准的完整信息安全管理体系(ISMS)的端到端实施流程。内容覆盖了从差距分析、风险评估方法论、选择和记录附录A控制措施,到构建适用性声明(SoA)和准备内部/外部认证审计的全过程,帮助组织系统化提升安全防护能力。
查看详情
工业控制网络分段设计工具
implementing-network-segmentation-for-ot
mukul975/Anthropic-Cybersecurity-Skills
272
该工具用于分析OT环境的历史网络流量基线,从而设计安全且功能完备的网络分段架构。它能将扁平的Purdue模型网络划分成安全区域(VLAN),并根据观察到的合法通信路径自动生成所需的防火墙规则,符合IEC 62443等标准。适用于IT/OT融合和风险缓解。
查看详情
Burp Suite移动流量拦截与分析
intercepting-mobile-traffic-with-burpsuite
mukul975/Anthropic-Cybersecurity-Skills
144
本技能提供了一份使用Burp Suite拦截和分析移动应用HTTP/HTTPS流量的完整指南。内容涵盖了在Android和iOS设备上配置代理、处理CA证书安装,并指导用户执行先进的渗透测试,用于评估API安全性、发现数据泄露和认证漏洞等。
查看详情
网络钓鱼邮件事件调查流程
investigating-phishing-email-incident
mukul975/Anthropic-Cybersecurity-Skills
230
本技能用于安全运营中心(SOC)和数字取证专家,提供网络钓鱼邮件事件的全流程调查指南。涵盖邮件头分析(SPF/DKIM/DMARC)、恶意URL/附件的沙箱检测,通过SIEM和代理日志确定事件范围和受影响用户,并指导执行邮件移除等遏制措施。
查看详情
上一页
1
2
3
4
5
6
7
8
9
10
...
15
16
17
下一页
语言
简体中文
English