登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16579+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
利用
,共找到
126
条记录
默认排序
最新上传
最多下载
安卓恶意软件静态分析
analyzing-android-malware-with-apktool
mukul975/Anthropic-Cybersecurity-Skills
69
本技能用于对安卓恶意软件(APK)进行全面的静态分析。它利用androguard和apktool等专业工具,对资源进行反编译,检查清单文件,从而在不执行文件的情况下,识别出危险的权限组合、代码混淆模式、动态代码加载机制和可疑API调用。适用于安全分析师和威胁猎人构建检测规则和进行样本分类。
查看详情
MFT分析与删除文件恢复
analyzing-mft-for-deleted-file-recovery
mukul975/Anthropic-Cybersecurity-Skills
238
本技能详细介绍了利用NTFS主文件表($MFT)进行高级数字取证分析的方法。通过分析$LogFile、$UsnJrnl和MFT空闲空间,可以恢复被删除文件的元数据和内容。适用于重建文件系统时间线、调查数据丢失或检测时间戳伪造等反取证行为。
查看详情
PDF恶意文件静态分析
analyzing-pdf-malware-with-pdfid
mukul975/Anthropic-Cybersecurity-Skills
164
本套工具提供PDF文件的深度静态恶意分析能力。利用PDFiD、pdf-parser等专业工具,可在不打开或渲染文件的情况下,识别PDF中嵌入的恶意结构,如JavaScript代码、Shellcode、自动触发动作和漏洞利用载荷。是安全分析师进行威胁预检、取证调查和评估可疑附件攻击向量的关键手段。
查看详情
使用Splunk分析安全日志
analyzing-security-logs-with-splunk
mukul975/Anthropic-Cybersecurity-Skills
280
本技能利用Splunk和SPL语言,指导用户对安全事件进行深入的取证分析。它涵盖了跨越Windows事件日志、防火墙、代理记录和Sysmon日志等多个源的日志关联和时间线重建,是进行安全事件调查和威胁狩猎的核心技能。
查看详情
开源情报收集与威胁分析
collecting-open-source-intelligence
mukul975/Anthropic-Cybersecurity-Skills
353
本技能提供了一套全面的开源情报(OSINT)收集和综合方法,用于调查威胁行为者、恶意基础设施和攻击活动。它利用公共数据源、被动侦察工具(如WHOIS、证书透明日志)以及专业平台(如Maltego、Shodan),来绘制对手的背景信息,并为授权的红队评估进行预先情报收集。所有操作均强调被动性,以确保合法性和安全。
查看详情
基于OSINT的外部侦察与足迹绘制
conducting-external-reconnaissance-with-osint
mukul975/Anthropic-Cybersecurity-Skills
135
本技能指导用户如何利用开源情报(OSINT)进行被动外部侦察。它旨在描绘目标组织的完整数字足迹,包括枚举子域名、分析DNS记录、挖掘证书透明日志、收集社交媒体和泄露的凭证。适用于渗透测试的规划阶段、资产摸底或社交工程准备,且不会主动触碰目标系统。
查看详情
网络渗透测试方法论
conducting-network-penetration-test
mukul975/Anthropic-Cybersecurity-Skills
461
一套完整的网络安全评估框架,用于全面测试网络基础设施的安全性。流程覆盖了从侦察、主机发现、服务枚举到漏洞识别和受控利用(如Metasploit)。该技能对于验证防火墙规则、满足合规要求(如PCI-DSS)和压力测试关键系统安全至关重要。
查看详情
利用Duo配置多因素认证
configuring-multi-factor-authentication-with-duo
mukul975/Anthropic-Cybersecurity-Skills
371
本技能指南详细介绍了如何在企业级应用程序、VPN、RDP和SSH等关键访问点部署Duo多因素认证。内容涵盖Duo代理设置、基于风险的自适应策略配置,以及部署防钓鱼的WebAuthn/FIDO2等高级安全机制。适用于需要强化身份访问管理和满足严格合规要求的网络安全场景。
查看详情
配置Snort入侵检测系统
configuring-snort-ids-for-intrusion-detection
mukul975/Anthropic-Cybersecurity-Skills
112
本指南提供了一份完整的Snort 3配置教程,涵盖了部署、配置和调优入侵检测系统(IDS)的关键步骤。用户将学习如何设置混杂网络模式、编写自定义规则、集成SIEM平台,以及利用社区规则集,适用于需要在关键网络边界部署强大签名式入侵检测系统的安全专业人员。
查看详情
Windows事件日志配置与安全检测
configuring-windows-event-logging-for-detection
mukul975/Anthropic-Cybersecurity-Skills
417
本技能指导如何利用组策略和高级审计策略配置Windows事件日志。它旨在启用高保真度的安全事件记录,例如进程创建、登录/登出活动和对象访问。流程涵盖了优化日志大小和配置Windows事件转发(WEF),以便将数据集中传输到SIEM平台,用于高效的威胁检测和取证分析。
查看详情
工控系统异常行为检测
detecting-anomalies-in-industrial-control-systems
mukul975/Anthropic-Cybersecurity-Skills
410
该工具利用机器学习技术,为工控系统(ICS)和运营技术(OT)环境提供异常检测能力。它通过分析网络通信流量、时间间隔和协议行为,构建行为基线。可用于发现网络中的异常波动、未经授权的设备以及潜在的安全违规行为,是增强传统入侵检测系统的关键补充。
查看详情
GuardDuty云威胁检测部署
detecting-cloud-threats-with-guardduty
mukul975/Anthropic-Cybersecurity-Skills
240
本技能指导如何部署和运营化Amazon GuardDuty,实现对AWS核心服务的持续威胁检测。它覆盖S3、EKS、EC2运行时监控等,用于调查受损实例、凭证滥用,并利用EventBridge和Lambda构建自动化事件响应流程,增强云安全防御能力。
查看详情
上一页
1
2
3
4
5
...
9
10
11
下一页
语言
简体中文
English