登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16598+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
安全检测
,共找到
101
条记录
默认排序
最新上传
最多下载
活动目录入侵调查
performing-active-directory-compromise-investigation
mukul975/Anthropic-Cybersecurity-Skills
214
本技能指南为事件响应人员提供了关于活动目录(AD)入侵调查的全面知识。内容涵盖了对NTDS.dit数据库的完整性分析、Kerberos异常检测(如金票/银票)、追踪横向移动以及识别组策略滥用,旨在重构攻击链,确定安全事件的全部范围。
查看详情
ARP欺骗攻击模拟与安全测试
performing-arp-spoofing-attack-simulation
mukul975/Anthropic-Cybersecurity-Skills
319
本技能模拟中间人攻击(MitM)和ARP缓存投毒,使用Ettercap和Scapy等工具实现。该技能仅用于授权的实验室环境或渗透测试。主要用途包括验证动态ARP检查(DAI)的有效性、评估端口安全机制,以及测试IDS/IPS或SIEM系统是否能检测到第二层欺骗攻击。
查看详情
SIEM误报降低与调优
performing-false-positive-reduction-in-siem
mukul975/Anthropic-Cybersecurity-Skills
296
本指南为安全运营中心(SOC)分析师提供了一套系统性的误报降低方法。通过调整阈值、优化关联规则、建立白名单和整合威胁情报,可以有效减少SIEM告警的噪音,减轻分析师的告警疲劳,提高检测的准确性。
查看详情
嵌入式固件恶意软件分析
performing-firmware-malware-analysis
mukul975/Anthropic-Cybersecurity-Skills
300
本工具集用于对嵌入式设备(如路由器、物联网设备、UEFI/BIOS)的固件镜像进行深度安全分析。它通过固件提取、文件系统完整性检测、二进制逆向工程和底层分析,帮助用户识别和检测植入的恶意软件、后门、引导程序和系统级的非授权修改。
查看详情
侧向移动检测与溯源
performing-lateral-movement-detection
mukul975/Anthropic-Cybersecurity-Skills
159
本技能用于安全运营中心(SOC)和安全分析师,用于检测攻击者在初步入侵后在内部网络中的侧向移动行为。通过在SIEM中关联Windows安全事件日志、Sysmon数据和网络流数据,识别如Pass-the-Hash、PsExec、WMI和RDP等高级横向移动技术。该功能映射到MITRE ATT&CK TA0008,是进行事件调查和构建检测规则的关键能力。
查看详情
SIEM日志源接入与标准化
performing-log-source-onboarding-in-siem
mukul975/Anthropic-Cybersecurity-Skills
171
本技能描述了将新的日志数据源(如防火墙、EDR、云平台、AD等)系统地集成到SIEM平台的过程。它涵盖了数据源评估、采集器配置、日志解析和字段标准化,确保数据质量,从而增强安全监控和事件检测能力。
查看详情
网络流量分析自动化工具
performing-network-traffic-analysis-with-tshark
mukul975/Anthropic-Cybersecurity-Skills
222
该工具利用tshark和pyshark技术,自动化地对PCAP文件进行深度包检测。它主要用于网络安全取证和安全审计,能够计算协议分布,检测端口扫描、信标行为和数据外泄等可疑网络流量,并提取关键的IOCs(IP、域名、URL)。尤其擅长识别DNS隧道等高级威胁模式。
查看详情
使用Zeek进行网络流量分析
performing-network-traffic-analysis-with-zeek
mukul975/Anthropic-Cybersecurity-Skills
494
Zeek是一个强大的开源网络分析框架,可作为被动安全监控器。它能从网络流量中生成高保真的结构化日志(如HTTP、DNS、TLS),提取详细的元数据。本技能涵盖部署Zeek、编写自定义检测脚本以及将日志集成到SIEM平台,用于高级威胁检测和取证调查。
查看详情
网络数据包注入安全测试
performing-packet-injection-attack
mukul975/Anthropic-Cybersecurity-Skills
51
本技能展示了如何使用Scapy和hping3等工具,构造并注入自定义的、畸形或伪造的网络数据包。它专为授权的网络安全评估设计,用于严格测试防火墙规则、入侵检测/防御系统(IDS/IPS)的检测能力,以及网络堆栈对协议异常和碎片攻击的抗性。请务必在受控和授权的环境中使用。
查看详情
PLC固件安全分析工具
performing-plc-firmware-security-analysis
mukul975/Anthropic-Cybersecurity-Skills
231
本工具用于评估可编程逻辑控制器(PLC)固件的安全性,专注于检测硬编码凭证、后门函数、内存缺陷和安全漏洞。它支持主流工业平台(如西门子、罗克韦尔)的固件提取、静态分析和动态分析,并与已知良好基线进行完整性比对。此流程严格用于授权的实验室环境。
查看详情
勒索软件事件响应流程
performing-ransomware-response
mukul975/Anthropic-Cybersecurity-Skills
238
这是一份完整的勒索软件事件响应指南,用于管理高风险的勒索病毒攻击。它指导团队完成从初次检测、网络隔离、损害评估到最终安全恢复的整个流程。内容涵盖了技术、法律和业务决策,确保系统恢复的完整性。
查看详情
S7comm PLC安全分析器
performing-s7comm-protocol-security-analysis
mukul975/Anthropic-Cybersecurity-Skills
234
这是一个专业的S7comm协议流量分析工具,用于评估西门子SIMATIC S7 PLC的安全性。它可以帮助安全人员检测工业控制系统(OT)环境中潜在的漏洞和恶意活动,例如未经授权的程序下载、CPU停机命令以及协议完整性绕过攻击。
查看详情
上一页
1
2
3
4
5
6
7
8
9
下一页
语言
简体中文
English