登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16594+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
网络监控
,共找到
20
条记录
默认排序
最新上传
最多下载
SSL/TLS证书管理与监控
managing-ssltls-certificates
jeremylongshore/claude-code-plugins-plus-skills
428
该技能用于全面管理和监控SSL/TLS证书。它支持用户检查证书的过期日期、执行证书的自动续期,并列出所有已安装的凭证。这对于系统管理员和开发人员维护网络连接的安全性和持续性至关重要。
查看详情
Suricata网络监控配置指南
configuring-suricata-for-network-monitoring
mukul975/Anthropic-Cybersecurity-Skills
340
本指南详细介绍了如何部署和配置高性能的Suricata系统,用于网络入侵检测(IDS)和入侵防御(IPS)。内容涵盖了高吞吐量网络链路的多线程包处理、协议感知流量检测(如HTTP、TLS、DNS、SMB)的设置,以及生成结构化的EVE JSON日志,实现与SIEM系统的无缝集成和高级安全事件分析。
查看详情
网络流量ARP欺骗检测
detecting-arp-poisoning-in-network-traffic
mukul975/Anthropic-Cybersecurity-Skills
127
本指南提供一套完整的二层网络攻击检测流程,用于发现ARP欺骗和伪造。内容涵盖ARPWatch部署、交换机DAI配置、Wireshark流量分析以及自定义Python脚本编写,帮助安全运营中心(SOC)进行中间人攻击(MitM)和异常流量的实时监控与检测。
查看详情
工业控制历史服务器攻击检测
detecting-attacks-on-historian-servers
mukul975/Anthropic-Cybersecurity-Skills
406
本技能是一个专业的Python检测工具,用于监控工控(OT)历史服务器(如OSIsoft PI, Ignition等)。它能识别关键的入侵指标,包括未经授权的连接、数据篡改行为以及跨越IT和OT区域的侧向移动迹象。适用于工业环境中的数据完整性验证和网络安全事件调查。
查看详情
DNP3协议异常检测
detecting-dnp3-protocol-anomalies
mukul975/Anthropic-Cybersecurity-Skills
78
本工具用于检测SCADA和ICS系统中的DNP3协议异常。它通过深度包检测和机器学习方法,实时监控未经授权的控制命令、协议违规、固件更新尝试以及与网络基线的偏差,是保护能源电网和工业控制网络的重要安全和监控手段。
查看详情
检测Modbus命令注入攻击
detecting-modbus-command-injection-attacks
mukul975/Anthropic-Cybersecurity-Skills
408
本模块专为工控系统(ICS/SCADA)环境设计,用于检测Modbus协议的命令注入攻击。通过建立通信基线,实时监控协议流量,识别未经授权的写操作、异常功能码和通信偏差,是应对工业网络安全威胁的关键工具。
查看详情
网络流量勒索软件前兆检测
detecting-ransomware-precursors-in-network
mukul975/Anthropic-Cybersecurity-Skills
134
本技能旨在在数据被加密前,通过网络流量进行早期勒索软件行为检测。它整合了Zeek、Suricata等网络检测工具和SIEM关联规则,监控整个攻击前置阶段。核心功能包括识别初始访问活动、C2信标、凭证窃取尝试以及数据准备阶段的行为,帮助安全团队进行及时预警和遏制。
查看详情
Proofpoint邮件沙盒安全部署
implementing-email-sandboxing-with-proofpoint
mukul975/Anthropic-Cybersecurity-Skills
303
本技能详细介绍了使用Proofpoint TAP实现邮件沙盒检测的专业流程。它指导用户配置隔离环境,自动 detonates可疑附件和URL,从而检测零日恶意软件、逃避式网络钓鱼和高级威胁。内容涵盖策略调优、仪表板监控及与SIEM的集成,旨在构建完整的邮件安全架构。
查看详情
特权会话监控与录制
implementing-privileged-session-monitoring
mukul975/Anthropic-Cybersecurity-Skills
222
本指南详细介绍了如何使用CyberArk PSM等高级特权访问管理(PAM)解决方案,部署全方位的会话监控和录制机制。内容涵盖网络架构设计、配置RDP/SSH的键盘记录与会话录制、实时风险监控,以及生成符合PCI-DSS、SOX、HIPAA等严格合规要求的不可篡改审计追踪。
查看详情
基于eBPF的运行时安全防护
implementing-runtime-security-with-tetragon
mukul975/Anthropic-Cybersecurity-Skills
98
利用eBPF技术,在Kubernetes内核级别提供运行时安全可观测性和强制执行能力。它可以实时监控进程行为、文件访问、网络连接和系统调用,用于检测和阻止容器逃逸、凭证泄露等恶意行为,确保集群安全和合规性。
查看详情
Velociraptor端点取证与事件响应
implementing-velociraptor-for-ir-collection
mukul975/Anthropic-Cybersecurity-Skills
351
本技能指导如何使用Velociraptor平台,在Windows、Linux和macOS等多操作系统终端上,采集、查询和监控关键数字取证证据。通过VQL查询语言,能够进行大规模、快速的事件响应调查,收集包括事件日志、注册表信息、预取文件和网络元数据等关键取证数据。
查看详情
带宽限速攻击模拟与测试
performing-bandwidth-throttling-attack-simulation
mukul975/Anthropic-Cybersecurity-Skills
196
本技能用于在授权的实验室环境中,模拟带宽限速和网络降级攻击。它通过使用`tc`、`iperf3`等专业工具,系统性地测试网络质量服务(QoS)控制能力、实时应用(如VoIP、视频)的抗压能力,以及网络监控工具检测异常流量的能力。
查看详情
1
2
下一页
语言
简体中文
English