登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Base
,共找到
159
条记录
默认排序
最新上传
最多下载
补丁周响应流程构建
building-patch-tuesday-response-process
mukul975/Anthropic-Cybersecurity-Skills
245
本技能旨在建立一套标准化的补丁周响应流程。它涵盖了从初步的安全公告审查、漏洞分级,到针对零日漏洞的紧急处理、分阶段测试部署(试点、生产环境)和最终验证的全生命周期管理。适用于构建或优化企业级的补丁管理和漏洞修复体系。
查看详情
漏洞例外与风险接受跟踪系统
building-vulnerability-exception-tracking-system
mukul975/Anthropic-Cybersecurity-Skills
388
该系统用于构建漏洞例外和风险接受跟踪机制。它提供完整的审批工作流,要求记录补偿性控制措施,并根据预设的服务等级协议(SLA)自动处理过期。这有助于组织维护已接受的风险可见性,确保符合PCI DSS、SOC 2等重要的合规性要求。
查看详情
利用Duo配置多因素认证
configuring-multi-factor-authentication-with-duo
mukul975/Anthropic-Cybersecurity-Skills
328
本技能指南详细介绍了如何在企业级应用程序、VPN、RDP和SSH等关键访问点部署Duo多因素认证。内容涵盖Duo代理设置、基于风险的自适应策略配置,以及部署防钓鱼的WebAuthn/FIDO2等高级安全机制。适用于需要强化身份访问管理和满足严格合规要求的网络安全场景。
查看详情
使用VLAN配置网络分段
configuring-network-segmentation-with-vlans
mukul975/Anthropic-Cybersecurity-Skills
280
本指南详细介绍了如何在网络交换机上实施基于VLAN的(802.1Q)网络分段配置。这对于将企业网络划分为隔离的安全区域至关重要,能够帮助满足HIPAA、PCI-DSS等严格的合规性要求,并通过限制横向移动来缩小安全事件的潜在影响范围。
查看详情
配置Snort入侵检测系统
configuring-snort-ids-for-intrusion-detection
mukul975/Anthropic-Cybersecurity-Skills
491
本指南提供了一份完整的Snort 3配置教程,涵盖了部署、配置和调优入侵检测系统(IDS)的关键步骤。用户将学习如何设置混杂网络模式、编写自定义规则、集成SIEM平台,以及利用社区规则集,适用于需要在关键网络边界部署强大签名式入侵检测系统的安全专业人员。
查看详情
零信任网状VPN部署与配置
deploying-tailscale-for-zero-trust-vpn
mukul975/Anthropic-Cybersecurity-Skills
274
本工具用于部署基于WireGuard的Tailscale零信任网状VPN(Mesh VPN)。它建立设备间端到端的加密点对点连接,无需依赖传统的VPN服务器。核心功能包括身份感知的访问控制列表(ACLs),确保只有经过身份验证的设备才能访问特定资源,适用于构建高安全性、精细化权限控制的网络环境。
查看详情
工控系统异常行为检测
detecting-anomalies-in-industrial-control-systems
mukul975/Anthropic-Cybersecurity-Skills
476
该工具利用机器学习技术,为工控系统(ICS)和运营技术(OT)环境提供异常检测能力。它通过分析网络通信流量、时间间隔和协议行为,构建行为基线。可用于发现网络中的异常波动、未经授权的设备以及潜在的安全违规行为,是增强传统入侵检测系统的关键补充。
查看详情
DNP3协议异常检测
detecting-dnp3-protocol-anomalies
mukul975/Anthropic-Cybersecurity-Skills
486
本工具用于检测SCADA和ICS系统中的DNP3协议异常。它通过深度包检测和机器学习方法,实时监控未经授权的控制命令、协议违规、固件更新尝试以及与网络基线的偏差,是保护能源电网和工业控制网络的重要安全和监控手段。
查看详情
检测Modbus命令注入攻击
detecting-modbus-command-injection-attacks
mukul975/Anthropic-Cybersecurity-Skills
300
本模块专为工控系统(ICS/SCADA)环境设计,用于检测Modbus协议的命令注入攻击。通过建立通信基线,实时监控协议流量,识别未经授权的写操作、异常功能码和通信偏差,是应对工业网络安全威胁的关键工具。
查看详情
使用Zeek进行网络异常检测
detecting-network-anomalies-with-zeek
mukul975/Anthropic-Cybersecurity-Skills
315
本技能用于部署Zeek进行被动网络流量分析,生成结构化的连接、DNS、HTTP等协议日志。它能检测出隧道或心跳包等异常行为,是增强威胁狩猎和事件响应能力的重要补充,并将丰富的网络元数据馈送至SIEM系统。
查看详情
使用IDS签名检测网络扫描
detecting-network-scanning-with-ids-signatures
mukul975/Anthropic-Cybersecurity-Skills
68
本技能详细介绍了如何利用Suricata和Snort等IDS/IPS系统,结合签名检测、阈值规则和异常流量分析,来有效检测Nmap、Masscan等工具发起的网络侦察和端口扫描活动。适用于网络安全事件调查和威胁狩猎场景。
查看详情
凭证转储活动检测
detecting-t1003-credential-dumping-with-edr
mukul975/Anthropic-Cybersecurity-Skills
360
本技能旨在提供一套全面的检测方法,用于识别操作系统级别的凭证转储行为(MITRE T1003)。通过结合EDR遥测、Sysmon进程访问监控和Windows安全事件关联,可有效捕获针对LSASS内存、SAM数据库和NTDS.dit文件的攻击,适用于主动威胁狩猎和事件响应。
查看详情
上一页
1
2
3
4
5
6
...
12
13
14
下一页
语言
简体中文
English