登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16594+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
文件监控
,共找到
11
条记录
默认排序
最新上传
最多下载
Prometheus监控配置指南
prometheus-configuration
sickn33/antigravity-awesome-skills
434
本指南提供Prometheus的完整配置流程,涵盖指标采集、静态/文件/Kubernetes服务发现配置、录制规则定义以及与AlertManager和Grafana的集成。用于构建一套全面、可靠的系统和应用监控体系。
查看详情
凭证转储活动检测
detecting-t1003-credential-dumping-with-edr
mukul975/Anthropic-Cybersecurity-Skills
360
本技能旨在提供一套全面的检测方法,用于识别操作系统级别的凭证转储行为(MITRE T1003)。通过结合EDR遥测、Sysmon进程访问监控和Windows安全事件关联,可有效捕获针对LSASS内存、SAM数据库和NTDS.dit文件的攻击,适用于主动威胁狩猎和事件响应。
查看详情
启动文件夹持久化检测
hunting-for-startup-folder-persistence
mukul975/Anthropic-Cybersecurity-Skills
83
本技能用于检测通过系统启动文件夹实现持久化(T1547.001)的潜在恶意行为。它通过实时文件系统监控(如Python watchdog)和文件元数据分析,扫描用户和系统启动目录,从而发现那些能够在系统重启后依然存活的恶意植入物或持久化程序,是威胁狩猎的核心技术。
查看详情
使用AIDE实现文件完整性监控
implementing-file-integrity-monitoring-with-aide
mukul975/Anthropic-Cybersecurity-Skills
281
本技能指导用户如何在Linux系统上配置和实施文件完整性监控(FIM)。内容包括生成初始基线数据库、配置AIDE规则、设置定时检查,并自动解析变动报告,用于检测系统内未经授权的文件修改,帮助满足严格的合规性安全要求。
查看详情
勒索软件蜜罐与信标部署
implementing-honeypot-for-ransomware-detection
mukul975/Anthropic-Cybersecurity-Skills
372
本指南介绍了如何部署信标文件和蜜罐共享,用于在勒索软件攻击的早期阶段进行检测。通过配置文件完整性监控和嵌入独特的触发令牌,可以实现对加密尝试和横向移动的早期预警,显著增强安全防御能力。
查看详情
基于eBPF的运行时安全防护
implementing-runtime-security-with-tetragon
mukul975/Anthropic-Cybersecurity-Skills
98
利用eBPF技术,在Kubernetes内核级别提供运行时安全可观测性和强制执行能力。它可以实时监控进程行为、文件访问、网络连接和系统调用,用于检测和阻止容器逃逸、凭证泄露等恶意行为,确保集群安全和合规性。
查看详情
Velociraptor端点取证与事件响应
implementing-velociraptor-for-ir-collection
mukul975/Anthropic-Cybersecurity-Skills
351
本技能指导如何使用Velociraptor平台,在Windows、Linux和macOS等多操作系统终端上,采集、查询和监控关键数字取证证据。通过VQL查询语言,能够进行大规模、快速的事件响应调查,收集包括事件日志、注册表信息、预取文件和网络元数据等关键取证数据。
查看详情
桌面应用渗透测试指南
performing-thick-client-application-penetration-test
mukul975/Anthropic-Cybersecurity-Skills
405
这是一份关于厚客户端(桌面)应用安全评估的综合指南。内容涵盖从静态分析到动态分析的全流程,包括利用dnSpy进行代码逆向工程、使用Procmon监控文件系统和注册表,以及通过Burp Suite拦截网络流量。旨在发现硬编码凭证、本地存储漏洞、DLL劫持和内存操纵等关键安全缺陷。
查看详情
部署蜜罐文件检测勒索软件
deploying-decoy-files-for-ransomware-detection
mukul975/Anthropic-Cybersecurity-Skills
165
该技能详细介绍了部署蜜罐文件(Honeytokens)的架构和方法。通过在关键文件共享目录中放置带有已知内容的诱饵文件,系统实时监控文件的未经授权的修改、删除或加密行为。它通过文件完整性监控(FIM)机制,在勒索软件进行攻击时触发高保真警报,为现有的安全防御系统提供重要的欺骗式检测层。
查看详情
移动恶意行为分析与检测
abuse-of-public-facing-api-mobile-api-abuse
mukul975/Anthropic-Cybersecurity-Skills
421
该技能提供了一个全面的安全分析框架,用于检测和分析移动应用(安卓/iOS)中的恶意行为。通过结合静态分析(权限、清单文件)、动态插桩(Frida)、网络流量监控和自动化扫描,可用于调查可疑应用是否存在数据泄露、C2通信或未经授权的访问。
查看详情
部署诱捕令牌和蜜罐凭证
deploying-honeytokens-and-canarytokens
mukul975/Anthropic-Cybersecurity-Skills
85
本指南介绍了部署蜜罐令牌(Honeytokens)和诱饵凭证(Canarytokens)的方法。这些虚假凭证、文件或URL不具备任何正常操作价值,因此任何用户或进程的接触都构成了高保真的入侵信号。它特别适用于在传统监控能力薄弱的区域(如文件共享或凭证存储)提高威胁检测的精度。
查看详情
1
语言
简体中文
English