登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Control D
,共找到
145
条记录
默认排序
最新上传
最多下载
检测Active Directory的DCSync攻击
hunting-for-dcsync-attacks
mukul975/Anthropic-Cybersecurity-Skills
79
本指南提供在Active Directory环境检测DCSync攻击(T1003.006)的详细方法。通过分析Windows事件ID 4662,重点监控来自非域控制器的DS复制请求。适用于安全事件响应、威胁狩猎和渗透测试,旨在发现未经授权的凭证窃取行为。
查看详情
检测DNS隧道和数据外泄
hunting-for-dns-tunneling-with-zeek
mukul975/Anthropic-Cybersecurity-Skills
359
本技能指导如何利用Zeek日志和高级分析方法,检测DNS协议中的隐蔽信道数据外泄。通过分析DNS查询的熵值、长度、记录类型和查询频率等异常指标,可以有效发现恶意DNS隧道或C2通信,用于网络威胁狩猎。
查看详情
云环境滥用行为狩猎
hunting-for-living-off-the-cloud-techniques
mukul975/Anthropic-Cybersecurity-Skills
110
本技能用于专业的威胁狩猎,旨在主动发现攻击者滥用合法云服务(如AWS、Azure、GCP及SaaS平台)的行为。它专注于识别“云环境生活”的攻击手法,例如利用云API进行命令与控制(C2)、数据暂存或数据外泄,这些行为往往隐藏在正常的云流量中。
查看详情
异常网络连接威胁狩猎
hunting-for-unusual-network-connections
mukul975/Anthropic-Cybersecurity-Skills
101
本技能旨在进行基于假设的威胁狩猎,主动检测命令与控制(C2)活动(T1071)。通过分析SIEM/EDR网络遥测数据,查找异常的出站流量、罕见的目的地、非标准端口以及不寻常的连接频率,以发现潜在的信标或数据泄露行为。适用于主动防御和事件响应。
查看详情
使用AppLocker实现应用白名单
implementing-application-whitelisting-with-applocker
mukul975/Anthropic-Cybersecurity-Skills
259
本技能指导如何使用Windows AppLocker实现应用白名单机制,从而严格限制端点上未经授权的软件执行。通过强制执行应用程序控制策略,它可以有效阻止恶意软件、非法工具和影子IT的运行,是满足PCI DSS、NIST等严格合规性要求的关键安全措施,能够显著降低整体攻击面。
查看详情
实施BeyondCorp零信任访问模型
implementing-beyondcorp-zero-trust-access-model
mukul975/Anthropic-Cybersecurity-Skills
397
这是一份关于实施BeyondCorp零信任访问模型的指南。它利用IAP和访问上下文管理器,强制执行基于身份和设备的访问控制。本方案旨在取代传统的VPN架构,用于安全地保护混合或远程办公环境对云端或本地应用的访问,要求进行精细化的设备体检和身份认证。
查看详情
基于RPKI的BGP路由安全部署
implementing-bgp-security-with-rpki
mukul975/Anthropic-Cybersecurity-Skills
393
本技能详细介绍如何利用资源公钥基础设施(RPKI)来增强BGP路由的安全性和可靠性。内容涵盖从在区域互联网注册机构(RIRs)创建路由源授权(ROA),到部署RPKI验证器,并在Cisco IOS-XE和Juniper Junos等主流路由器上配置路由源验证(ROV)。适用于需要建立网络安全控制、防止路由劫持和泄漏的场景。
查看详情
Azure AD条件访问策略配置
implementing-conditional-access-policies-azure-ad
mukul975/Anthropic-Cybersecurity-Skills
193
用于配置Microsoft Entra ID (Azure AD) 条件访问策略,实现零信任访问控制。涵盖基于信号的策略设计、设备合规性要求、风险认证、命名位置和会话控制等,是构建和评估企业安全架构的必备技能,助力满足高级别的安全合规性要求。
查看详情
使用Calico实现容器网络策略
implementing-container-network-policies-with-calico
mukul975/Anthropic-Cybersecurity-Skills
259
本指南指导如何在Kubernetes环境中利用Calico实现网络分段和安全加固。它涵盖了创建和审计NetworkPolicy和GlobalNetworkPolicy资源,帮助用户构建零信任微隔离架构。通过该技能,可以严格控制Pod间的流量、实现命名空间隔离、限制出站(egress)流量,从而显著提升集群的安全性。
查看详情
基于BAS的持续安全验证
implementing-continuous-security-validation-with-bas
mukul975/Anthropic-Cybersecurity-Skills
191
本技能指导如何部署并实施“攻防模拟”(BAS)平台。它提供了一种持续、自动化的方法,通过模拟真实的攻击手法(基于MITRE ATT&CK),对安全控制点(如EDR、SIEM、网络)进行全面、连续的验证。适用于需要超越传统一次性渗透测试,建立全周期安全态势评估的场景。
查看详情
端点数据丢失防护部署
implementing-endpoint-dlp-controls
mukul975/Anthropic-Cybersecurity-Skills
190
本技能指导如何部署端点数据丢失防护(DLP)控制。它用于检测和阻止敏感数据(如PII、PHI、PCI)通过邮件、U盘、云存储和打印等常见途径外泄。适用于满足GDPR、HIPAA等合规要求,或防止内部数据泄露。
查看详情
GCP容器供应链安全实现指南
implementing-gcp-binary-authorization
mukul975/Anthropic-Cybersecurity-Skills
458
本指南详细介绍了GCP二进制授权的部署方法,这是一项关键的部署时安全控制。它通过强制要求容器镜像具备加密证明(Attestations),来确保只有经过验证的镜像才能在GKE或Cloud Run上运行。内容涵盖了KMS密钥设置、策略配置和CI/CD集成,用于强化容器供应链安全。
查看详情
上一页
1
2
3
4
5
6
7
...
11
12
13
下一页
语言
简体中文
English