登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
AI
,共找到
553
条记录
默认排序
最新上传
最多下载
威胁行为者基础设施追踪
tracking-threat-actor-infrastructure
mukul975/Anthropic-Cybersecurity-Skills
415
本技能提供先进的技术和代码示例,用于监控、绘制并追踪敌对行为者控制的基础设施图谱。它结合了被动DNS、证书透明日志、Shodan/Censys扫描和网络指纹识别等方法,以发现和追踪攻击者在C2服务器、钓鱼域名和漏洞资产等方面的活动轨迹,是高级安全运营和威胁情报的关键能力。
查看详情
证书透明度日志审计与监控
auditing-tls-certificate-transparency-logs
mukul975/Anthropic-Cybersecurity-Skills
182
该工具用于监控证书透明度(CT)日志,旨在发现自有域名下未经授权的证书签发、挖掘隐藏子域名,并实时警报可疑的证书活动。通过持续审计公开日志,它可以帮助构建全面的安全监控流程,增强威胁情报能力,有效识别潜在的网络攻击面。
查看详情
勒索软件应急响应手册
building-ransomware-playbook-with-cisa-framework
mukul975/Anthropic-Cybersecurity-Skills
367
本手册提供了一个构建勒索软件事件响应流程的综合指南,内容严格遵循CISA和NIST的框架。它涵盖了从准备、检测、遏制到恢复的完整生命周期,适用于安全团队进行应急演练和完善合规文档。
查看详情
通信领域文献综述助理
comm-lit-review
wanshuiyin/Auto-claude-code-research-in-sleep
227
该工具提供深度的通信领域文献综述服务。它专注于5G/6G、Wi-Fi、卫星网络、路由协议等复杂主题,通过系统检索用户本地知识库(如Zotero/Obsidian)和顶级学术数据库(如IEEE/ACM),生成全面的文献调研、相关工作分析及技术发展图谱。
查看详情
通信领域文献综述与调研
comm-lit-review-claude-single
wanshuiyin/Auto-claude-code-research-in-sleep
276
本技能专为通信领域(如5G、卫星通信、Wi-Fi、网络协议)提供深度文献调研。它结合了本地知识库和顶级学术数据库,遵循严谨的层次化搜索流程,旨在为用户生成权威、全面的综述报告和相关工作总结。
查看详情
使用Zeek日志检测横向移动活动
detecting-lateral-movement-with-zeek
mukul975/Anthropic-Cybersecurity-Skills
110
本指南详细介绍了如何分析Zeek网络日志(包括SMB、NTLM、DCE/RPC等),以检测攻击者在网络内部的横向移动行为。通过识别管理员共享访问、账户喷洒和远程服务执行等关键指标,为事件响应和网络取证提供重要的线索。
查看详情
检测DCOM横向移动行为
hunting-for-dcom-lateral-movement
mukul975/Anthropic-Cybersecurity-Skills
470
本指南详细介绍了如何检测攻击者滥用DCOM对象进行隐蔽的横向移动攻击(MITRE ATT&CK T1021.003)。通过关联Sysmon事件、WMI活动和RPC网络流量,定位异常的远程命令执行链。适用于高级威胁狩猎、红队演习和安全审计,旨在识别未经授权的域内横向渗透。
查看详情
Windows反勒索软件防御策略
implementing-anti-ransomware-group-policy
mukul975/Anthropic-Cybersecurity-Skills
317
本指南提供了一套全面的Windows组策略(GPO)硬化流程,用于防御勒索软件。它通过配置AppLocker、受控文件夹访问和攻击面缩减规则等多层安全机制,旨在阻止恶意软件执行、限制关键文件夹的修改,并有效阻断勒索软件的横向传播。
查看详情
AWS Nitro飞地保密计算
implementing-aws-nitro-enclave-security
mukul975/Anthropic-Cybersecurity-Skills
303
使用AWS Nitro飞地实现硬件级保密计算环境。本指南涵盖了创建飞地镜像(EIF)、执行加密远程证明(Attestation)验证,并配置AWS KMS密钥策略。该流程确保了如PII或PHI等敏感数据,即使宿主EC2实例被攻破,也能保持隔离和最高级别的安全性。
查看详情
零信任下的浏览器隔离架构
implementing-browser-isolation-for-zero-trust
mukul975/Anthropic-Cybersecurity-Skills
250
本指南详细介绍了如何在零信任架构中部署远程浏览器隔离(RBI)。它指导用户配置URL风险分类、数据丢失防护(DLP)以及内容清除重建(CDR)机制。适用于加固Web访问,防御零日漏洞、防止钓鱼攻击和数据外泄。
查看详情
网络入侵检测:诱饵代币部署
implementing-canary-tokens-for-network-intrusion
mukul975/Anthropic-Cybersecurity-Skills
126
本技能指导安全人员如何部署DNS、HTTP和AWS API Key等多种“诱饵代币”(Canary Tokens)。这些代币作为网络环境中的数字绊线,用于检测攻击者在进行侦察或横向移动时的异常行为。通过Webhook实时触发警报,实现主动、低误报率的入侵检测。
查看详情
SCADA Modbus流量异常监控
monitoring-scada-modbus-traffic-anomalies
mukul975/Anthropic-Cybersecurity-Skills
250
本工具用于监控SCADA和ICS环境中的Modbus TCP通信,旨在检测安全异常。它通过深度包检测建立正常的通信行为基线,并应用统计分析来识别未经授权的寄存器写入、设备枚举行为或针对工业控制设备的拒绝服务攻击,确保OT网络安全。
查看详情
上一页
1
2
3
...
17
18
19
20
21
22
23
...
45
46
47
下一页
语言
简体中文
English