登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16597+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
遏制
,共找到
7
条记录
默认排序
最新上传
最多下载
结构化事件响应手册开发
building-incident-response-playbook
mukul975/Anthropic-Cybersecurity-Skills
429
本指南系统性地指导如何构建结构化的事件响应手册(Playbook)。内容涵盖从事件分类、决策树、升级流程到具体的遏制、清除和恢复步骤。适用于成熟化事件响应体系、满足合规审计要求,并实现与SOAR平台的自动化集成。
查看详情
活跃入侵遏制与事件响应
containing-active-breach
mukul975/Anthropic-Cybersecurity-Skills
479
本指南提供了一套结构化、多阶段的活跃安全入侵遏制流程。它涵盖了短期和长期策略,包括网络分段、终端隔离、凭证撤销和证据保存。当确认发生入侵、勒索软件爆发或攻击者横向移动时,遵循此流程可有效阻止攻击者活动,保护核心资产。
查看详情
网络流量勒索软件前兆检测
detecting-ransomware-precursors-in-network
mukul975/Anthropic-Cybersecurity-Skills
134
本技能旨在在数据被加密前,通过网络流量进行早期勒索软件行为检测。它整合了Zeek、Suricata等网络检测工具和SIEM关联规则,监控整个攻击前置阶段。核心功能包括识别初始访问活动、C2信标、凭证窃取尝试以及数据准备阶段的行为,帮助安全团队进行及时预警和遏制。
查看详情
高级威胁模拟红队演习
executing-red-team-exercise
mukul975/Anthropic-Cybersecurity-Skills
215
执行模拟真实高级威胁的红队演习,将攻击行为映射到MITRE ATT&CK框架。该流程旨在全面测试组织的防御能力,包括威胁检测、事件响应和遏制能力。它模拟完整的攻击生命周期,以验证安全投资和满足监管要求(如TIBER-EU)。该练习需要高级别的授权和明确的行动范围。
查看详情
网络钓鱼邮件事件调查流程
investigating-phishing-email-incident
mukul975/Anthropic-Cybersecurity-Skills
230
本技能用于安全运营中心(SOC)和数字取证专家,提供网络钓鱼邮件事件的全流程调查指南。涵盖邮件头分析(SPF/DKIM/DMARC)、恶意URL/附件的沙箱检测,通过SIEM和代理日志确定事件范围和受影响用户,并指导执行邮件移除等遏制措施。
查看详情
云安全事件遏制流程
performing-cloud-incident-containment-procedures
mukul975/Anthropic-Cybersecurity-Skills
264
本指南提供了一套针对AWS、Azure、GCP等主流云平台的云原生安全事件遏制流程。它详细指导用户如何撤销被盗用的IAM凭证、利用安全组和网络ACL隔离受损资源,并通过快照和策略执行来保护取证证据,有效阻止攻击者的横向移动。
查看详情
勒索软件应急响应手册
building-ransomware-playbook-with-cisa-framework
mukul975/Anthropic-Cybersecurity-Skills
367
本手册提供了一个构建勒索软件事件响应流程的综合指南,内容严格遵循CISA和NIST的框架。它涵盖了从准备、检测、遏制到恢复的完整生命周期,适用于安全团队进行应急演练和完善合规文档。
查看详情
1
语言
简体中文
English