登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
API
,共找到
121
条记录
默认排序
最新上传
最多下载
使用AWS KMS实现信封加密
implementing-envelope-encryption-with-aws-kms
mukul975/Anthropic-Cybersecurity-Skills
178
本指南详细介绍了如何在AWS KMS上实现信封加密。该方法利用数据加密密钥(DEK)在本地对数据进行加密,再由KMS管理的密钥加密密钥(KEK)来保护DEK。这对于在AWS上加密大容量数据至关重要,可以显著减少直接调用KMS API的次数,提高性能,并满足严格的合规性要求。
查看详情
使用FIDO2实现无密码认证
implementing-passwordless-authentication-with-fido2
mukul975/Anthropic-Cybersecurity-Skills
322
本技术指南详细介绍如何使用FIDO2/WebAuthn协议,部署无需密码的强认证系统。涵盖了WebAuthn API集成、FIDO2服务器配置、通行密钥注册以及系统从传统密码模式的迁移。适用于需要达到高安全级别、抵抗网络钓鱼攻击的企业。
查看详情
部署Rapid7 InsightVM漏洞扫描系统
implementing-rapid7-insightvm-for-scanning
mukul975/Anthropic-Cybersecurity-Skills
432
本技能指南详细介绍了Rapid7 InsightVM平台的部署和配置流程。内容涵盖安全控制台的搭建、分布式扫描引擎的部署、各种扫描模板(如PCI ASV、CIS)的配置,以及利用WMI/SMB等方式实现深度凭证扫描。适用于构建强大的安全架构、进行全面漏洞评估和满足合规性要求。
查看详情
Velociraptor端点取证与事件响应
implementing-velociraptor-for-ir-collection
mukul975/Anthropic-Cybersecurity-Skills
126
本技能指导如何使用Velociraptor平台,在Windows、Linux和macOS等多操作系统终端上,采集、查询和监控关键数字取证证据。通过VQL查询语言,能够进行大规模、快速的事件响应调查,收集包括事件日志、注册表信息、预取文件和网络元数据等关键取证数据。
查看详情
Burp Suite移动流量拦截与分析
intercepting-mobile-traffic-with-burpsuite
mukul975/Anthropic-Cybersecurity-Skills
136
本技能提供了一份使用Burp Suite拦截和分析移动应用HTTP/HTTPS流量的完整指南。内容涵盖了在Android和iOS设备上配置代理、处理CA证书安装,并指导用户执行先进的渗透测试,用于评估API安全性、发现数据泄露和认证漏洞等。
查看详情
弹性SIEM告警分级与调查
performing-alert-triage-with-elastic-siem
mukul975/Anthropic-Cybersecurity-Skills
94
本指南详细介绍了在弹性安全SIEM环境下,执行系统性安全告警分级和调查的流程。用户将学习如何利用Kibana、ES|QL查询和ECS标准化数据,对收到的安全告警进行分类、优先级排序和威胁溯源,这是安全运营中心(SOC)分析师进行高效事件响应的关键技能。
查看详情
API接口盘点与攻击面发现
performing-api-inventory-and-discovery
mukul975/Anthropic-Cybersecurity-Skills
172
本工具执行全面的API接口盘点和发现,旨在识别组织环境中所有类型的API端点,包括已记录、未记录、幽灵(Shadow)和废弃的API。它结合了被动流量分析、主动扫描、DNS枚举和云资源审计,用于绘制完整的API攻击面图,是进行安全评估和满足PCI-DSS、SOC2等合规性要求的关键步骤。
查看详情
使用ScoutSuite进行AWS账户安全盘点
performing-aws-account-enumeration-with-scout-suite
mukul975/Anthropic-Cybersecurity-Skills
248
本工具利用ScoutSuite对AWS账户进行无代理、全面性的安全审计。它通过查询AWS API,自动枚举所有核心服务资源,识别潜在的安全配置错误(如公开的S3存储桶、权限过大的IAM角色),并生成交互式HTML报告。适用于进行云安全审计、合规性检查或事件响应。
查看详情
AWS云轨迹取证分析
performing-cloud-forensics-with-aws-cloudtrail
mukul975/Anthropic-Cybersecurity-Skills
89
本工具旨在指导用户如何通过查询AWS CloudTrail日志进行全面的账户取证调查。适用于检测和分析未经授权的API调用、S3数据外泄或IAM权限升级等可疑活动,从而重建攻击者行为时间线,并生成专业的取证报告。
查看详情
LaZagne凭证收集与挖掘
performing-credential-access-with-lazagne
mukul975/Anthropic-Cybersecurity-Skills
259
这是一个用于红队后渗透阶段的开源工具,能够从被攻陷的终端设备(Windows/Linux/macOS)提取存储的敏感凭证。它支持从浏览器、数据库、系统凭证管理器和各类应用程序中收集密码、密钥等信息,是进行权限提升和横向移动的关键技术。
查看详情
云沙箱动态恶意软件分析
performing-dynamic-analysis-with-any-run
mukul975/Anthropic-Cybersecurity-Skills
347
利用ANY.RUN云沙箱进行交互式动态恶意软件分析。该功能允许分析师在安全环境中执行可疑样本,并实时观察其行为,包括与弹窗、凭证输入等用户提示的交互。能够全面捕获进程树、网络流量、系统修改和所有威胁指标(IOCs),并自动映射至MITRE ATT&CK框架,适用于需要高交互性和云环境的恶意样本分析。
查看详情
GraphQL API安全渗透测试
performing-graphql-security-assessment
mukul975/Anthropic-Cybersecurity-Skills
119
本技能是针对GraphQL API的综合安全评估指南,用于授权渗透测试。内容涵盖了从端点发现、获取完整Schema(自省)、到测试授权缺陷(如越权访问)和各种注入漏洞(如SQL/NoSQL)等关键步骤,是安全测试人员必备的技能。
查看详情
上一页
1
2
3
4
5
6
7
...
9
10
11
下一页
语言
简体中文
English