登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16566+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
安全
,共找到
397
条记录
默认排序
最新上传
最多下载
数据泄露指标搜寻
hunting-for-data-exfiltration-indicators
mukul975/Anthropic-Cybersecurity-Skills
350
本指南旨在帮助安全专业人员通过分析网络遥测数据(如Zeek和Suricata)和日志,检测数据泄露行为。覆盖了DNS隧道、异常云端上传以及各种通道的大流量数据流检测,是进行事件响应和威胁狩猎的核心技能。
查看详情
检测Active Directory的DCSync攻击
hunting-for-dcsync-attacks
mukul975/Anthropic-Cybersecurity-Skills
264
本指南提供在Active Directory环境检测DCSync攻击(T1003.006)的详细方法。通过分析Windows事件ID 4662,重点监控来自非域控制器的DS复制请求。适用于安全事件响应、威胁狩猎和渗透测试,旨在发现未经授权的凭证窃取行为。
查看详情
WMI横向移动行为检测
hunting-for-lateral-movement-via-wmi
mukul975/Anthropic-Cybersecurity-Skills
249
该工具用于安全威胁狩猎,旨在分析Windows事件日志(如4688、Sysmon 1)和WMI活动日志。核心功能是检测利用WMI进行横向移动的迹象,例如WmiPrvSE.exe启动的恶意子进程,或发现用于持久化的WMI事件订阅。
查看详情
端点日志LOLBins执行行为检测
hunting-for-lolbins-execution-in-endpoint-logs
mukul975/Anthropic-Cybersecurity-Skills
207
本技能提供了一套完整的指南,用于在端点日志中检测“利用土地内置二进制文件”(LOLBins)的滥用行为。通过分析进程创建日志和命令行参数,可以发现攻击者用于防御规避或数据传输的恶意行为,适用于威胁狩猎和构建高级安全检测规则。
查看详情
NTLM重放攻击检测与溯源
hunting-for-ntlm-relay-attacks
mukul975/Anthropic-Cybersecurity-Skills
260
本工具用于检测NTLM重放攻击(T1557.001),通过分析Windows事件ID 4624,重点关注使用NTLMSSP认证的登录事件。它能够识别IP地址与主机名的不匹配、LLMNR/NBT-NS欺骗痕迹,并审计SMB签名状态,是安全运营中心进行主动威胁狩猎和事件调查的关键辅助技能。
查看详情
搜索注册表持久化机制
hunting-for-registry-persistence-mechanisms
mukul975/Anthropic-Cybersecurity-Skills
139
本技能旨在指导用户执行主动安全审计和威胁狩猎,查找Windows系统中的注册表持久化点(如Run/RunOnce键、Winlogon修改、IFEO注入和COM劫持)。可用于安全评估、事件响应,以检测恶意软件的自动启动机制和潜在的系统后门。
查看详情
供应链安全威胁狩猎
hunting-for-supply-chain-compromise
mukul975/Anthropic-Cybersecurity-Skills
62
本技能旨在指导用户如何执行基于假设的供应链安全威胁狩猎。核心在于通过查询SIEM/EDR日志,主动检测软件更新的木马植入、依赖库的泄露、未经授权的代码修改或构建工件的篡改。该流程适用于调查可疑的供应商或构建管道泄露事件,需要专业的安全运营知识。
查看详情
网页木马活动威胁狩猎
hunting-for-webshell-activity
mukul975/Anthropic-Cybersecurity-Skills
294
本指南提供一套结构化的威胁狩猎方法论,用于检测暴露在外的服务器上的Web Shell木马部署(T1505.003)。通过分析Web目录的文件创建、Web服务器进程的异常子进程生成以及异常的HTTP请求模式,用于事件响应或主动安全评估。
查看详情
使用AppLocker实现应用白名单
implementing-application-whitelisting-with-applocker
mukul975/Anthropic-Cybersecurity-Skills
352
本技能指导如何使用Windows AppLocker实现应用白名单机制,从而严格限制端点上未经授权的软件执行。通过强制执行应用程序控制策略,它可以有效阻止恶意软件、非法工具和影子IT的运行,是满足PCI DSS、NIST等严格合规性要求的关键安全措施,能够显著降低整体攻击面。
查看详情
AWS IAM权限边界配置与实现
implementing-aws-iam-permission-boundaries
mukul975/Anthropic-Cybersecurity-Skills
159
本指南详细介绍了AWS IAM权限边界(Permission Boundaries)的配置与使用。它是一种高级安全机制,允许安全团队在保证最小权限原则的前提下,将IAM角色和策略的创建工作委托给开发人员,安全地实现自助式管理,有效防止权限升级和滥用。
查看详情
AWS安全中心:云安全态势管理
implementing-aws-security-hub
mukul975/Anthropic-Cybersecurity-Skills
406
本指南指导如何部署AWS Security Hub,构建集中式的云安全态势管理(CSPM)平台。它能聚合来自GuardDuty、Inspector等多个AWS服务和第三方工具的安全发现。用户可启用CIS、PCI-DSS、NIST等行业标准,实现自动化合规检查、安全基线管理,并为安全审计提供证据。
查看详情
AWS安全合规中心部署与管理
implementing-aws-security-hub-compliance
mukul975/Anthropic-Cybersecurity-Skills
258
本指南详细介绍了如何在AWS多账户环境中部署和配置Security Hub。它能够聚合来自GuardDuty、Inspector、Macie等多个安全服务的发现结果,实现对CIS、PCI DSS、NIST等行业标准的持续合规性监控。适用于构建中央合规仪表盘和自动化修复工作流,以实现完善的安全态势管理。
查看详情
上一页
1
2
3
...
8
9
10
11
12
13
14
...
32
33
34
下一页
语言
简体中文
English