登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Go
,共找到
187
条记录
默认排序
最新上传
最多下载
活动目录高级渗透测试模拟
executing-active-directory-attack-simulation
mukul975/Anthropic-Cybersecurity-Skills
482
用于对活动目录(AD)环境进行高级、授权的攻击模拟测试。通过使用BloodHound、Mimikatz和Impacket等工具,模拟Kerberoasting、Golden Ticket伪造和域接管等复杂攻击,识别潜在的配置错误和权限漏洞,从而帮助组织评估其安全防御能力。
查看详情
JWT算法混淆攻击利用
exploiting-jwt-algorithm-confusion-attack
mukul975/Anthropic-Cybersecurity-Skills
53
本技能用于安全测试和演示JWT认证机制中的算法混淆漏洞。它模拟攻击者通过修改Token头部参数(如alg, kid),强制服务器使用弱加密算法或跳过签名验证,从而达到认证绕过或权限提升的目的。仅限授权测试使用。
查看详情
Zerologon漏洞域控攻陷指南
exploiting-zerologon-vulnerability-cve-2020-1472
mukul975/Anthropic-Cybersecurity-Skills
63
本技能指导用户如何利用CVE-2020-1472(Zerologon)漏洞攻陷Active Directory域控制器。流程包括重置域控机器账户密码为空,进而通过DCSync机制窃取所有域凭证。该流程是进行红队演习和实战安全测试的关键步骤。
查看详情
使用Rekall提取内存取证证据
extracting-memory-artifacts-with-rekall
mukul975/Anthropic-Cybersecurity-Skills
459
本工具利用Rekall内存取证框架,对内存转储文件进行深度分析。它旨在检测复杂的恶意行为,如进程空心化、VAD异常导致的代码注入、隐藏的操作系统进程以及根套件的存在。它是进行安全事件响应和恶意软件分析的关键步骤。
查看详情
NTLM重放攻击检测与溯源
hunting-for-ntlm-relay-attacks
mukul975/Anthropic-Cybersecurity-Skills
347
本工具用于检测NTLM重放攻击(T1557.001),通过分析Windows事件ID 4624,重点关注使用NTLMSSP认证的登录事件。它能够识别IP地址与主机名的不匹配、LLMNR/NBT-NS欺骗痕迹,并审计SMB签名状态,是安全运营中心进行主动威胁狩猎和事件调查的关键辅助技能。
查看详情
搜索注册表持久化机制
hunting-for-registry-persistence-mechanisms
mukul975/Anthropic-Cybersecurity-Skills
328
本技能旨在指导用户执行主动安全审计和威胁狩猎,查找Windows系统中的注册表持久化点(如Run/RunOnce键、Winlogon修改、IFEO注入和COM劫持)。可用于安全评估、事件响应,以检测恶意软件的自动启动机制和潜在的系统后门。
查看详情
实施BeyondCorp零信任访问模型
implementing-beyondcorp-zero-trust-access-model
mukul975/Anthropic-Cybersecurity-Skills
397
这是一份关于实施BeyondCorp零信任访问模型的指南。它利用IAP和访问上下文管理器,强制执行基于身份和设备的访问控制。本方案旨在取代传统的VPN架构,用于安全地保护混合或远程办公环境对云端或本地应用的访问,要求进行精细化的设备体检和身份认证。
查看详情
Distroless最小化容器镜像加固
implementing-container-image-minimal-base-with-distroless
mukul975/Anthropic-Cybersecurity-Skills
429
本技术利用Google Distroless镜像和多阶段容器构建,大幅缩小容器的攻击面。通过移除shell、包管理器和核心工具等不必要的操作系统组件,可有效提高容器安全性,满足严格的合规性要求,并解决传统镜像臃肿带来的安全隐患。
查看详情
GCP VPC防火墙规则实施
implementing-gcp-vpc-firewall-rules
mukul975/Anthropic-Cybersecurity-Skills
192
本教程指导用户使用gcloud命令行工具,在GCP环境中实施和审计VPC防火墙规则。核心功能包括创建最小权限的入站/出站规则、利用标签和服务账号实现网络分段,并检查过度宽松的配置。适用于需要强化网络安全、实现零信任架构或响应安全合规性审计的场景。
查看详情
Google Workspace安全加固指南
implementing-google-workspace-admin-security
mukul975/Anthropic-Cybersecurity-Skills
446
本指南提供了一套全面的企业级Google Workspace安全加固方案。内容涵盖了从强化超级管理员权限、部署抗钓鱼MFA、配置邮件认证(DMARC/SPF/DKIM),到实施数据丢失防护(DLP)的完整流程。旨在帮助组织提升安全等级,有效防御商业邮件泄露和高级网络攻击,满足严格的合规要求。
查看详情
SailPoint身份治理实施
implementing-identity-governance-with-sailpoint
mukul975/Anthropic-Cybersecurity-Skills
390
本技能指导如何部署SailPoint IdentityNow或IdentityIQ平台,实现全面的身份治理与访问管理。它覆盖了完整的身份生命周期管理、访问请求工作流、权限认证、角色挖掘和分离职责(SOD)策略的执行,帮助企业实现持续的合规性报告和管理。
查看详情
实现零信任持续身份验证
implementing-identity-verification-for-zero-trust
mukul975/Anthropic-Cybersecurity-Skills
72
本技能指导用户如何实施零信任架构(ZTA)所需的连续、适应性身份验证。内容涵盖部署防钓鱼的多因素认证(MFA)、基于风险的条件访问策略,以及身份治理方法。旨在超越传统的密码验证,利用设备姿态、行为生物识别和地理位置等多种信号,动态评估并强制执行访问信任级别。
查看详情
上一页
1
2
3
4
5
6
...
14
15
16
下一页
语言
简体中文
English