登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
日志
,共找到
74
条记录
默认排序
最新上传
最多下载
Velociraptor端点取证与事件响应
implementing-velociraptor-for-ir-collection
mukul975/Anthropic-Cybersecurity-Skills
351
本技能指导如何使用Velociraptor平台,在Windows、Linux和macOS等多操作系统终端上,采集、查询和监控关键数字取证证据。通过VQL查询语言,能够进行大规模、快速的事件响应调查,收集包括事件日志、注册表信息、预取文件和网络元数据等关键取证数据。
查看详情
使用ModSecurity进行Web应用安全日志记录
implementing-web-application-logging-with-modsecurity
mukul975/Anthropic-Cybersecurity-Skills
388
本指南详细介绍了如何配置ModSecurity WAF和OWASP CRS,用于实现全面的Web应用安全审计日志记录。内容涵盖了从初始部署、规则调优以减少误报、配置详细审计日志,到将日志集成到SIEM系统进行威胁检测的关键步骤。
查看详情
网络钓鱼邮件事件调查流程
investigating-phishing-email-incident
mukul975/Anthropic-Cybersecurity-Skills
230
本技能用于安全运营中心(SOC)和数字取证专家,提供网络钓鱼邮件事件的全流程调查指南。涵盖邮件头分析(SPF/DKIM/DMARC)、恶意URL/附件的沙箱检测,通过SIEM和代理日志确定事件范围和受影响用户,并指导执行邮件移除等遏制措施。
查看详情
勒索软件攻击证据取证分析
investigating-ransomware-attack-artifacts
mukul975/Anthropic-Cybersecurity-Skills
415
本工作流旨在指导数字取证专家系统性地分析勒索软件攻击证据。涵盖的关键步骤包括:保留内存快照、识别勒索软件变种(通过文件扩展名和赎金信息)、构建攻击时间线(利用Prefetch和事件日志),以及提取比特币地址、Tor站点等关键入侵指标(IoCs)。适用于安全事件响应和损害评估。
查看详情
AWS云轨迹取证分析
performing-cloud-forensics-with-aws-cloudtrail
mukul975/Anthropic-Cybersecurity-Skills
54
本工具旨在指导用户如何通过查询AWS CloudTrail日志进行全面的账户取证调查。适用于检测和分析未经授权的API调用、S3数据外泄或IAM权限升级等可疑活动,从而重建攻击者行为时间线,并生成专业的取证报告。
查看详情
侧向移动检测与溯源
performing-lateral-movement-detection
mukul975/Anthropic-Cybersecurity-Skills
159
本技能用于安全运营中心(SOC)和安全分析师,用于检测攻击者在初步入侵后在内部网络中的侧向移动行为。通过在SIEM中关联Windows安全事件日志、Sysmon数据和网络流数据,识别如Pass-the-Hash、PsExec、WMI和RDP等高级横向移动技术。该功能映射到MITRE ATT&CK TA0008,是进行事件调查和构建检测规则的关键能力。
查看详情
SIEM日志源接入与标准化
performing-log-source-onboarding-in-siem
mukul975/Anthropic-Cybersecurity-Skills
171
本技能描述了将新的日志数据源(如防火墙、EDR、云平台、AD等)系统地集成到SIEM平台的过程。它涵盖了数据源评估、采集器配置、日志解析和字段标准化,确保数据质量,从而增强安全监控和事件检测能力。
查看详情
使用Zeek进行网络流量分析
performing-network-traffic-analysis-with-zeek
mukul975/Anthropic-Cybersecurity-Skills
494
Zeek是一个强大的开源网络分析框架,可作为被动安全监控器。它能从网络流量中生成高保真的结构化日志(如HTTP、DNS、TLS),提取详细的元数据。本技能涵盖部署Zeek、编写自定义检测脚本以及将日志集成到SIEM平台,用于高级威胁检测和取证调查。
查看详情
威胁行为者基础设施追踪
tracking-threat-actor-infrastructure
mukul975/Anthropic-Cybersecurity-Skills
415
本技能提供先进的技术和代码示例,用于监控、绘制并追踪敌对行为者控制的基础设施图谱。它结合了被动DNS、证书透明日志、Shodan/Censys扫描和网络指纹识别等方法,以发现和追踪攻击者在C2服务器、钓鱼域名和漏洞资产等方面的活动轨迹,是高级安全运营和威胁情报的关键能力。
查看详情
Splunk ES安全告警分类与处置
triaging-security-alerts-in-splunk
mukul975/Anthropic-Cybersecurity-Skills
345
该技能指导安全运营中心(SOC)一级分析师使用Splunk ES,系统性地处理和调查安全告警。流程涵盖了告警优先级排序、关联证据(如日志、网络流量)和威胁情报查询,最终用于做出准确的告警分类和处置决策,为后续的事件升级或关闭提供记录。
查看详情
证书透明度日志审计与监控
auditing-tls-certificate-transparency-logs
mukul975/Anthropic-Cybersecurity-Skills
170
该工具用于监控证书透明度(CT)日志,旨在发现自有域名下未经授权的证书签发、挖掘隐藏子域名,并实时警报可疑的证书活动。通过持续审计公开日志,它可以帮助构建全面的安全监控流程,增强威胁情报能力,有效识别潜在的网络攻击面。
查看详情
使用Zeek日志检测横向移动活动
detecting-lateral-movement-with-zeek
mukul975/Anthropic-Cybersecurity-Skills
131
本指南详细介绍了如何分析Zeek网络日志(包括SMB、NTLM、DCE/RPC等),以检测攻击者在网络内部的横向移动行为。通过识别管理员共享访问、账户喷洒和远程服务执行等关键指标,为事件响应和网络取证提供重要的线索。
查看详情
上一页
1
2
3
4
5
6
7
下一页
语言
简体中文
English