登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16598+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
命令行
,共找到
24
条记录
默认排序
最新上传
最多下载
AWS安全审计与合规检查
aws-security-audit
sickn33/antigravity-awesome-skills
253
本技能提供全面的AWS安全态势评估,使用AWS CLI命令对AWS环境进行安全审计。它覆盖了IAM权限管理、网络安全组配置、数据加密状态(EBS、S3、RDS)以及关键日志记录(如CloudTrail和VPC Flow Logs)等核心安全领域。可用于主动发现误配置,确保系统符合安全最佳实践和合规要求。
查看详情
嵌入式固件分析与逆向工程
firmware-analyst
sickn33/antigravity-awesome-skills
407
本指南提供了一套完整的嵌入式固件分析和逆向工程工作流。内容涵盖了从硬件层面的数据提取(如UART、JTAG、SPI Dump),到文件系统解析(SquashFS, JFFS2),再到使用Ghidra等工具进行二进制代码分析,以及识别缓冲区溢出、命令注入等常见安全漏洞,是安全研究人员的必备技能。
查看详情
命令与控制通信分析
analyzing-command-and-control-communication
mukul975/Anthropic-Cybersecurity-Skills
414
这是一个针对网络安全专业人士的深度分析工具,用于分析恶意软件的命令与控制(C2)通信。它覆盖HTTP、DNS、自定义协议等多种通道,帮助逆向工程心跳包模式、解码协议结构,并绘制威胁行为者基础设施地图,是构建检测签名和溯源的关键能力。
查看详情
Wireshark网络流量分析与取证
analyzing-network-traffic-with-wireshark
mukul975/Anthropic-Cybersecurity-Skills
354
本技能是使用Wireshark和tshark进行的深度数据包检测和网络取证指南。它用于事件响应和网络安全调查,帮助用户捕获、过滤和分析网络数据包,以识别恶意命令与控制流量、诊断协议问题、提取攻击指标(IOCs)和重构数据泄露路径。适用于安全规则验证和网络异常分析。
查看详情
勒索软件网络指标检测
analyzing-ransomware-network-indicators
mukul975/Anthropic-Cybersecurity-Skills
114
该技能用于分析Zeek conn.log和NetFlow数据,旨在检测勒索软件的复杂网络活动。具体包括识别C2命令与控制信标(beaconing)、异常的大数据外泄流、对TOR节点连接以及可疑的DNS行为,是进行威胁狩猎和安全事件调查的关键工具。
查看详情
检测Mimikatz凭证窃取行为
detecting-mimikatz-execution-patterns
mukul975/Anthropic-Cybersecurity-Skills
416
提供一套完整的Mimikatz工具和凭证窃取活动检测流程。该方法通过分析命令模式、LSASS访问痕迹、内存行为等多个维度,用于主动进行威胁狩猎、缩小事件响应范围,或在红蓝对抗演练中验证安全检测能力。
查看详情
检测可疑PowerShell执行活动
detecting-suspicious-powershell-execution
mukul975/Anthropic-Cybersecurity-Skills
305
这是一份关于检测可疑PowerShell执行活动的威胁狩猎指南。它指导用户利用EDR、SIEM和Sysmon等工具,查找编码命令、AMSI绕过、下载摇篮等高级攻击技术。适用于主动威胁检测、事件响应和安全评估场景。
查看详情
云环境滥用行为狩猎
hunting-for-living-off-the-cloud-techniques
mukul975/Anthropic-Cybersecurity-Skills
329
本技能用于专业的威胁狩猎,旨在主动发现攻击者滥用合法云服务(如AWS、Azure、GCP及SaaS平台)的行为。它专注于识别“云环境生活”的攻击手法,例如利用云API进行命令与控制(C2)、数据暂存或数据外泄,这些行为往往隐藏在正常的云流量中。
查看详情
端点日志LOLBins执行行为检测
hunting-for-lolbins-execution-in-endpoint-logs
mukul975/Anthropic-Cybersecurity-Skills
207
本技能提供了一套完整的指南,用于在端点日志中检测“利用土地内置二进制文件”(LOLBins)的滥用行为。通过分析进程创建日志和命令行参数,可以发现攻击者用于防御规避或数据传输的恶意行为,适用于威胁狩猎和构建高级安全检测规则。
查看详情
异常网络连接威胁狩猎
hunting-for-unusual-network-connections
mukul975/Anthropic-Cybersecurity-Skills
389
本技能旨在进行基于假设的威胁狩猎,主动检测命令与控制(C2)活动(T1071)。通过分析SIEM/EDR网络遥测数据,查找异常的出站流量、罕见的目的地、非标准端口以及不寻常的连接频率,以发现潜在的信标或数据泄露行为。适用于主动防御和事件响应。
查看详情
BitLocker Windows全盘加密部署
implementing-disk-encryption-with-bitlocker
mukul975/Anthropic-Cybersecurity-Skills
373
本技能指导如何使用Microsoft BitLocker为Windows终端实现全盘加密。内容涵盖通过组策略、Intune和PowerShell命令行进行部署的最佳实践,用于实现静态数据保护。适用于满足PCI、HIPAA等合规性要求,或保护移动工作站免受物理丢失和盗窃。
查看详情
GCP VPC防火墙规则实施
implementing-gcp-vpc-firewall-rules
mukul975/Anthropic-Cybersecurity-Skills
158
本教程指导用户使用gcloud命令行工具,在GCP环境中实施和审计VPC防火墙规则。核心功能包括创建最小权限的入站/出站规则、利用标签和服务账号实现网络分段,并检查过度宽松的配置。适用于需要强化网络安全、实现零信任架构或响应安全合规性审计的场景。
查看详情
1
2
下一页
语言
简体中文
English