登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18959+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
FunC
,共找到
36
条记录
默认排序
最新上传
最多下载
质量管理负责人与合规监督
quality-manager-qmr
alirezarezvani/claude-skills
458
本指南详细阐述了医疗器械和健康科技领域高级质量经理负责人的核心职责。内容覆盖ISO 13485标准要求,包括领导管理评审、制定质量目标、监控关键绩效指标(KPI)以及执行严格的监管合规监督。适用于需要建立或完善专业医疗质量管理体系的专业人士。
查看详情
Vercel成本优化与云资源管理
vercel-cost-tuning
jeremylongshore/claude-code-plugins-plus-skills
103
本指南提供了全面的Vercel成本优化策略,帮助开发者理解Fluid Compute计费模型。内容涵盖识别成本驱动因素(如函数执行时间、带宽),并实践边缘缓存、函数内存右尺寸和限制中间件作用域等技术手段,从而显著降低SaaS应用的运营开支。
查看详情
Ghidra分析Golang恶意软件
analyzing-golang-malware-with-ghidra
mukul975/Anthropic-Cybersecurity-Skills
124
本技能指导如何使用Ghidra对Go语言编译的恶意软件进行逆向工程分析。核心在于解析Go特有的元数据结构(如buildinfo和pclntab),以恢复被剥离或混淆的函数名称。此外,还能提取样本嵌入的模块依赖和字符串,深入洞察恶意软件的功能和依赖关系。
查看详情
检测Modbus命令注入攻击
detecting-modbus-command-injection-attacks
mukul975/Anthropic-Cybersecurity-Skills
408
本模块专为工控系统(ICS/SCADA)环境设计,用于检测Modbus协议的命令注入攻击。通过建立通信基线,实时监控协议流量,识别未经授权的写操作、异常功能码和通信偏差,是应对工业网络安全威胁的关键工具。
查看详情
爆函数级别授权漏洞测试
exploiting-broken-function-level-authorization
mukul975/Anthropic-Cybersecurity-Skills
210
本工具用于自动化测试API中的爆函数级别授权漏洞(BFLA),遵循OWASP API Top 10标准。它模拟普通用户尝试访问或操作受限的管理员功能点,通过路径篡改、参数修改等多种技术,评估垂直权限提升风险和RBAC的安全性。适用于安全审计和API渗透测试。
查看详情
使用Wazuh实现端点检测
implementing-endpoint-detection-with-wazuh
mukul975/Anthropic-Cybersecurity-Skills
265
本技能指南涵盖了如何使用Wazuh SIEM/XDR平台实现端点检测和响应。内容包括通过API管理安全代理、创建自定义解码器和规则、查询安全警报,以及利用日志测试功能验证规则逻辑,适用于安全运营和威胁检测场景。
查看详情
工业控制网络分段设计工具
implementing-network-segmentation-for-ot
mukul975/Anthropic-Cybersecurity-Skills
272
该工具用于分析OT环境的历史网络流量基线,从而设计安全且功能完备的网络分段架构。它能将扁平的Purdue模型网络划分成安全区域(VLAN),并根据观察到的合法通信路径自动生成所需的防火墙规则,符合IEC 62443等标准。适用于IT/OT融合和风险缓解。
查看详情
工控安全事件响应手册
implementing-ot-incident-response-playbook
mukul975/Anthropic-Cybersecurity-Skills
99
这是一个基于SANS PICERL框架的Python引擎,用于指导操作技术(OT)和工业控制系统(ICS)的事件响应流程。它能对安全、工艺、访问等维度进行事件分类,协调IT、OT和运营团队协作,特别适用于应对工控环境的勒索软件和安全事故,满足IEC 62443等行业规范要求。
查看详情
使用Zeek进行网络流量分析
performing-network-traffic-analysis-with-zeek
mukul975/Anthropic-Cybersecurity-Skills
494
Zeek是一个强大的开源网络分析框架,可作为被动安全监控器。它能从网络流量中生成高保真的结构化日志(如HTTP、DNS、TLS),提取详细的元数据。本技能涵盖部署Zeek、编写自定义检测脚本以及将日志集成到SIEM平台,用于高级威胁检测和取证调查。
查看详情
PLC固件安全分析工具
performing-plc-firmware-security-analysis
mukul975/Anthropic-Cybersecurity-Skills
231
本工具用于评估可编程逻辑控制器(PLC)固件的安全性,专注于检测硬编码凭证、后门函数、内存缺陷和安全漏洞。它支持主流工业平台(如西门子、罗克韦尔)的固件提取、静态分析和动态分析,并与已知良好基线进行完整性比对。此流程严格用于授权的实验室环境。
查看详情
无服务器函数安全审计工具
performing-serverless-function-security-review
mukul975/Anthropic-Cybersecurity-Skills
425
本工具用于自动化进行跨云平台(如AWS Lambda、Azure Functions、GCP Cloud Functions)的无服务器函数安全审计。它能系统性地识别权限过大的执行角色、环境变量中的硬编码凭证以及潜在的安全配置缺陷,是进行生产前审计和合规性检查的必备工具。
查看详情
安全强化AWS Lambda执行角色
securing-aws-lambda-execution-roles
mukul975/Anthropic-Cybersecurity-Skills
384
本指南提供了全面的AWS Lambda执行角色安全加固方法。核心在于遵循最小权限原则,通过审计现有角色、利用CloudTrail和IAM Access Analyzer分析实际API使用情况,从而创建范围受限的IAM策略。适用于部署新无服务器函数、修复安全审计发现的过度授权角色,或构建可重用的安全角色模板。
查看详情
1
2
3
下一页
语言
简体中文
English