登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16597+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
安全验证
,共找到
73
条记录
默认排序
最新上传
最多下载
内存转储凭证提取分析
account-takeover-exposed-api-key
mukul975/Anthropic-Cybersecurity-Skills
294
本指南详细介绍了如何进行内存取证,从Windows内存转储(LSASS)中提取缓存凭证、密码哈希、Kerberos票据和身份验证令牌。此技术在事件响应和安全漏洞评估中至关重要,用于识别被盗账户或调查横向移动行为。
查看详情
配置Google IAP身份感知访问
steal-web-session-cookie
mukul975/Anthropic-Cybersecurity-Skills
433
本指南详细介绍了如何使用gcloud配置身份感知代理(IAP)。它可在Compute Engine、App Engine、Cloud Run等多个GCP后端强制执行每次请求的身份验证和上下文感知访问策略。适用于将传统的VPN访问模式迁移到零信任、基于身份的云应用安全架构。
查看详情
AADInternals:Entra ID安全审计
auditing-entra-id-with-aadinternals
mukul975/Anthropic-Cybersecurity-Skills
434
本指南介绍了使用强大的AADInternals PowerShell工具包,对Microsoft Entra ID、Azure AD和AD FS环境进行防御性安全审计。功能包括未认证的租户侦察、获取各种Microsoft API的访问令牌,以及关键的联邦回门(Golden SAML)测试。本工具用于受授权的红队评估,旨在绘制外部攻击面,并验证身份基础设施的加固程度。
查看详情
CHIPSEC固件安全审计工具
auditing-uefi-firmware-with-chipsec
mukul975/Anthropic-Cybersecurity-Skills
179
CHIPSEC是一个开源框架,用于评估x86平台底层固件和硬件的安全配置。它可以验证SPI闪存写保护、BIOS锁定、SMM/SMRR配置和安全启动变量的完整性。该工具能够运行自动化测试,并进行SPI闪存转储,以检测操作系统层以下的固件植入物和安全漏洞。
查看详情
检测安全启动绕过及引导木马
detecting-secure-boot-bypass
mukul975/Anthropic-Cybersecurity-Skills
491
这是一个全面的安全审计工具,用于检测UEFI安全启动绕过和高级引导木马(如BlackLotus和Bootkitty)。它通过验证安全启动状态、检查dbx吊销列表的新鲜度,并对EFI启动二进制文件进行哈希比对,从而识别预操作系统级别的恶意持久化。适用于大型企业车队的审计,或对可疑终端进行预操作系统级别的恶意代码狩猎。
查看详情
EFI分区引导程序木马检测
hunting-bootkits-in-efi-system-partition
mukul975/Anthropic-Cybersecurity-Skills
350
本技能用于主动搜寻EFI系统分区(ESP)中的高级固件威胁和引导程序木马(如BlackLotus, ESPecter)。它通过建立加密基线、验证引导程序签名、扫描异常文件和使用YARA规则,来检测预OS阶段的持久化机制。适用于进行深度取证调查和提升系统安全防护能力。
查看详情
TPM度量启动与远程认证验证
validating-tpm-measured-boot-attestation
mukul975/Anthropic-Cybersecurity-Skills
252
本技能提供一套完整的TPM 2.0安全流程,用于验证系统启动链的完整性。它涵盖本地验证(读取PCR和重放事件日志)和远程认证(生成和验证带签名的引文)。主要用于零信任环境、检测固件篡改或建立安全密钥基线。
查看详情
系统性能优化循环
benchmark-optimization-loop
affaan-m/ECC
349
提供一套严谨、可量化的系统性能优化方法论。它指导用户将“加快速度”这类模糊需求,转化为具有明确基线、可测试变体和严格验证流程的循环过程。通过系统性的性能和正确性测试,最终确定出最安全、最可重复的优化方案。
查看详情
思科IOS配置审查与故障排除模式
cisco-ios-patterns
affaan-m/ECC
408
本技能提供了一套全面的思科IOS/IOS-XE配置审查、故障排除和安全修改的最佳实践指南。它重点指导用户如何使用只读的`show`命令、验证ACL通配符掩码,并遵循严格的变更控制流程,确保在不影响网络正常运行的情况下,完成配置审计和故障排查。
查看详情
管理Azure容器注册表
azure-container-registry-cli
github/awesome-copilot
379
这是用于管理Azure容器注册表(ACR)的CLI工具集。它支持执行ACR的完整生命周期管理,包括创建注册表、身份验证、使用云构建推送容器镜像、从其他源导入镜像,以及配置地理复制、私有端点和Webhooks等高级安全及网络功能。是Azure容器化CI/CD流程的核心工具。
查看详情
工控系统安全评估框架
ot-ics
zhaoxuya520/reverse-skill
117
这是一个用于授权的工控系统(OT/ICS)安全评估框架。它强调“被动优先”的评估原则,覆盖了Purdue模型分区、工业协议分析和SCADA/DCS环境的暴露面识别。评估流程严格避免对PLC执行任何写操作,优先进行只读验证和安全网络分析,确保物理过程的安全。
查看详情
威胁狩猎与检测工程
threat-hunting
zhaoxuya520/reverse-skill
200
本技能提供完整的蓝队威胁狩猎和检测工程框架。指导用户如何基于明确的假设进行主动调查,设计复杂的SIEM查询,并使用Sigma/YARA等工具构建高效的检测规则。适用于提升安全防御能力、减少误报和验证现有安全控制的有效性。
查看详情
上一页
1
2
3
4
5
6
7
下一页
语言
简体中文
English