登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16567+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
网络
,共找到
195
条记录
默认排序
最新上传
最多下载
零信任网状VPN部署与配置
deploying-tailscale-for-zero-trust-vpn
mukul975/Anthropic-Cybersecurity-Skills
214
本工具用于部署基于WireGuard的Tailscale零信任网状VPN(Mesh VPN)。它建立设备间端到端的加密点对点连接,无需依赖传统的VPN服务器。核心功能包括身份感知的访问控制列表(ACLs),确保只有经过身份验证的设备才能访问特定资源,适用于构建高安全性、精细化权限控制的网络环境。
查看详情
工控系统异常行为检测
detecting-anomalies-in-industrial-control-systems
mukul975/Anthropic-Cybersecurity-Skills
410
该工具利用机器学习技术,为工控系统(ICS)和运营技术(OT)环境提供异常检测能力。它通过分析网络通信流量、时间间隔和协议行为,构建行为基线。可用于发现网络中的异常波动、未经授权的设备以及潜在的安全违规行为,是增强传统入侵检测系统的关键补充。
查看详情
网络流量ARP欺骗检测
detecting-arp-poisoning-in-network-traffic
mukul975/Anthropic-Cybersecurity-Skills
127
本指南提供一套完整的二层网络攻击检测流程,用于发现ARP欺骗和伪造。内容涵盖ARPWatch部署、交换机DAI配置、Wireshark流量分析以及自定义Python脚本编写,帮助安全运营中心(SOC)进行中间人攻击(MitM)和异常流量的实时监控与检测。
查看详情
工业控制历史服务器攻击检测
detecting-attacks-on-historian-servers
mukul975/Anthropic-Cybersecurity-Skills
406
本技能是一个专业的Python检测工具,用于监控工控(OT)历史服务器(如OSIsoft PI, Ignition等)。它能识别关键的入侵指标,包括未经授权的连接、数据篡改行为以及跨越IT和OT区域的侧向移动迹象。适用于工业环境中的数据完整性验证和网络安全事件调查。
查看详情
检测凭证转储攻击技术
detecting-credential-dumping-techniques
mukul975/Anthropic-Cybersecurity-Skills
269
本技能专注于检测凭证转储技术,这是高级网络攻击者渗透后的关键阶段。它通过分析Sysmon事件ID 10、Windows安全日志和SIEM高级关联规则,精准识别从LSASS内存、SAM数据库和NTDS.dit文件中的凭证窃取行为,是安全分析师和威胁猎手进行事件响应和威胁狩猎的重要工具。
查看详情
DNP3协议异常检测
detecting-dnp3-protocol-anomalies
mukul975/Anthropic-Cybersecurity-Skills
78
本工具用于检测SCADA和ICS系统中的DNP3协议异常。它通过深度包检测和机器学习方法,实时监控未经授权的控制命令、协议违规、固件更新尝试以及与网络基线的偏差,是保护能源电网和工业控制网络的重要安全和监控手段。
查看详情
检测Modbus命令注入攻击
detecting-modbus-command-injection-attacks
mukul975/Anthropic-Cybersecurity-Skills
408
本模块专为工控系统(ICS/SCADA)环境设计,用于检测Modbus协议的命令注入攻击。通过建立通信基线,实时监控协议流量,识别未经授权的写操作、异常功能码和通信偏差,是应对工业网络安全威胁的关键工具。
查看详情
使用Zeek进行网络异常检测
detecting-network-anomalies-with-zeek
mukul975/Anthropic-Cybersecurity-Skills
393
本技能用于部署Zeek进行被动网络流量分析,生成结构化的连接、DNS、HTTP等协议日志。它能检测出隧道或心跳包等异常行为,是增强威胁狩猎和事件响应能力的重要补充,并将丰富的网络元数据馈送至SIEM系统。
查看详情
使用IDS签名检测网络扫描
detecting-network-scanning-with-ids-signatures
mukul975/Anthropic-Cybersecurity-Skills
143
本技能详细介绍了如何利用Suricata和Snort等IDS/IPS系统,结合签名检测、阈值规则和异常流量分析,来有效检测Nmap、Masscan等工具发起的网络侦察和端口扫描活动。适用于网络安全事件调查和威胁狩猎场景。
查看详情
网络流量勒索软件前兆检测
detecting-ransomware-precursors-in-network
mukul975/Anthropic-Cybersecurity-Skills
134
本技能旨在在数据被加密前,通过网络流量进行早期勒索软件行为检测。它整合了Zeek、Suricata等网络检测工具和SIEM关联规则,监控整个攻击前置阶段。核心功能包括识别初始访问活动、C2信标、凭证窃取尝试以及数据准备阶段的行为,帮助安全团队进行及时预警和遏制。
查看详情
邮件网关鱼叉式钓鱼检测
detecting-spearphishing-with-email-gateway
mukul975/Anthropic-Cybersecurity-Skills
402
本技能提供了一份全面的指南,指导用户配置高级邮件安全网关(SEGs),以检测和阻止高度复杂的鱼叉式网络钓鱼攻击。内容涵盖了模仿者检测、URL实时爆破、附件沙箱处理和自定义规则创建等关键防御层,是安全运营中心分析师构建邮件威胁防御体系的必备知识。
查看详情
BGP劫持漏洞模拟与测试
exploiting-bgp-hijacking-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
261
本工具用于在隔离的实验环境中模拟BGP劫持和路由泄露攻击。它主要用于评估组织网络的安全防御能力,例如RPKI部署和路由源验证的有效性。通过模拟攻击流程,帮助网络运维团队验证BGP安全策略,但严禁用于生产网络。
查看详情
上一页
1
2
3
4
5
6
7
...
15
16
17
下一页
语言
简体中文
English