登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16594+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
协议
,共找到
55
条记录
默认排序
最新上传
最多下载
配置TLS 1.3实现安全通信
configuring-tls-1-3-for-secure-communications
mukul975/Anthropic-Cybersecurity-Skills
193
本技能详细指导用户配置和强化TLS 1.3协议,确保通信的最高安全标准。内容涵盖主流密码套件选择、密钥交换组设置、禁用老旧协议版本,并提供使用openssl和testssl.sh进行安全验证的完整流程。适用于网络安全加固和合规性审计。
查看详情
工控系统异常行为检测
detecting-anomalies-in-industrial-control-systems
mukul975/Anthropic-Cybersecurity-Skills
410
该工具利用机器学习技术,为工控系统(ICS)和运营技术(OT)环境提供异常检测能力。它通过分析网络通信流量、时间间隔和协议行为,构建行为基线。可用于发现网络中的异常波动、未经授权的设备以及潜在的安全违规行为,是增强传统入侵检测系统的关键补充。
查看详情
检测AD域控中的DCSync攻击
detecting-dcsync-attack-in-active-directory
mukul975/Anthropic-Cybersecurity-Skills
317
本指南详细介绍了Active Directory中DCSync攻击的检测方法。攻击者滥用域复制协议窃取敏感的密码哈希。检测核心是审计Windows事件ID 4662,监控非域控制器账号对关键目录服务GUID的异常访问,从而有效识别潜在的凭证盗窃行为,适用于威胁狩猎和事件响应。
查看详情
DNP3协议异常检测
detecting-dnp3-protocol-anomalies
mukul975/Anthropic-Cybersecurity-Skills
78
本工具用于检测SCADA和ICS系统中的DNP3协议异常。它通过深度包检测和机器学习方法,实时监控未经授权的控制命令、协议违规、固件更新尝试以及与网络基线的偏差,是保护能源电网和工业控制网络的重要安全和监控手段。
查看详情
检测Modbus命令注入攻击
detecting-modbus-command-injection-attacks
mukul975/Anthropic-Cybersecurity-Skills
408
本模块专为工控系统(ICS/SCADA)环境设计,用于检测Modbus协议的命令注入攻击。通过建立通信基线,实时监控协议流量,识别未经授权的写操作、异常功能码和通信偏差,是应对工业网络安全威胁的关键工具。
查看详情
使用Zeek进行网络异常检测
detecting-network-anomalies-with-zeek
mukul975/Anthropic-Cybersecurity-Skills
393
本技能用于部署Zeek进行被动网络流量分析,生成结构化的连接、DNS、HTTP等协议日志。它能检测出隧道或心跳包等异常行为,是增强威胁狩猎和事件响应能力的重要补充,并将丰富的网络元数据馈送至SIEM系统。
查看详情
IPv6漏洞利用与渗透测试
exploiting-ipv6-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
372
本工具包提供了一套完整的指南,用于识别和利用IPv6协议中的多种潜在漏洞,涵盖SLAAC欺骗、路由器广告(RA)伪造以及邻居发现协议(NDP)攻击。它专用于授权的渗透测试,旨在评估双栈环境下的安全性和网络防御体系,并检测未授权的隧道协议(如Teredo)。使用前务必获得书面授权。
查看详情
使用Metasploit利用SMB漏洞
exploiting-smb-vulnerabilities-with-metasploit
mukul975/Anthropic-Cybersecurity-Skills
440
本技能旨在指导用户进行授权渗透测试,实操演示如何识别和利用SMB协议中的关键漏洞(如EternalBlue、PrintNightmare)。内容涵盖网络枚举、横向移动技术(如Pass-the-Hash和SMB Relay),以及使用Metasploit等工具进行后渗透测试,以评估企业网络的整体安全性。
查看详情
检测DNS隧道和数据外泄
hunting-for-dns-tunneling-with-zeek
mukul975/Anthropic-Cybersecurity-Skills
252
本技能指导如何利用Zeek日志和高级分析方法,检测DNS协议中的隐蔽信道数据外泄。通过分析DNS查询的熵值、长度、记录类型和查询频率等异常指标,可以有效发现恶意DNS隧道或C2通信,用于网络威胁狩猎。
查看详情
实现DMARC、DKIM、SPF邮件安全
implementing-dmarc-dkim-spf-email-security
mukul975/Anthropic-Cybersecurity-Skills
206
本指南详细介绍了电子邮件认证的三个核心协议:SPF、DKIM和DMARC。通过配置相应的DNS记录,可以防止域名伪造,确保邮件传输的完整性,并为未经验证的邮件设置拦截策略,从而大幅降低网络钓鱼和欺诈攻击的风险。
查看详情
Tofino工控系统防火墙部署
implementing-ics-firewall-with-tofino
mukul975/Anthropic-Cybersecurity-Skills
424
本指南详细介绍了Tofino工业防火墙在工控系统(SCADA和PLC)中的部署与配置。它利用深度包检测(DPI)能力对关键工控协议(如Modbus、EtherNet/IP、S7comm)进行检测,从而确保严格的访问控制和区域隔离,帮助用户实现符合IEC 62443标准的网络分段,尤其适用于保护无法打补丁的遗留设备。
查看详情
使用FIDO2实现无密码认证
implementing-passwordless-authentication-with-fido2
mukul975/Anthropic-Cybersecurity-Skills
163
本技术指南详细介绍如何使用FIDO2/WebAuthn协议,部署无需密码的强认证系统。涵盖了WebAuthn API集成、FIDO2服务器配置、通行密钥注册以及系统从传统密码模式的迁移。适用于需要达到高安全级别、抵抗网络钓鱼攻击的企业。
查看详情
上一页
1
2
3
4
5
下一页
语言
简体中文
English