登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
IDA Pro
,共找到
86
条记录
默认排序
最新上传
最多下载
Zerologon漏洞域控攻陷指南
exploiting-zerologon-vulnerability-cve-2020-1472
mukul975/Anthropic-Cybersecurity-Skills
63
本技能指导用户如何利用CVE-2020-1472(Zerologon)漏洞攻陷Active Directory域控制器。流程包括重置域控机器账户密码为空,进而通过DCSync机制窃取所有域凭证。该流程是进行红队演习和实战安全测试的关键步骤。
查看详情
假设驱动的持久威胁狩猎
hunting-advanced-persistent-threats
mukul975/Anthropic-Cybersecurity-Skills
311
本技能提供一个主动、假设驱动的框架,用于在复杂的企业环境中搜寻高级持久威胁(APT)。它通过分析端点遥测、网络日志和内存工件,并结合MITRE ATT&CK等框架。适用于调查UEBA警报、执行定期威胁狩猎或验证环境是否暴露于已知攻击战术和技术(TTPs)。
查看详情
基于RPKI的BGP路由安全部署
implementing-bgp-security-with-rpki
mukul975/Anthropic-Cybersecurity-Skills
393
本技能详细介绍如何利用资源公钥基础设施(RPKI)来增强BGP路由的安全性和可靠性。内容涵盖从在区域互联网注册机构(RIRs)创建路由源授权(ROA),到部署RPKI验证器,并在Cisco IOS-XE和Juniper Junos等主流路由器上配置路由源验证(ROV)。适用于需要建立网络安全控制、防止路由劫持和泄漏的场景。
查看详情
基于BAS的持续安全验证
implementing-continuous-security-validation-with-bas
mukul975/Anthropic-Cybersecurity-Skills
191
本技能指导如何部署并实施“攻防模拟”(BAS)平台。它提供了一种持续、自动化的方法,通过模拟真实的攻击手法(基于MITRE ATT&CK),对安全控制点(如EDR、SIEM、网络)进行全面、连续的验证。适用于需要超越传统一次性渗透测试,建立全周期安全态势评估的场景。
查看详情
GCP容器供应链安全实现指南
implementing-gcp-binary-authorization
mukul975/Anthropic-Cybersecurity-Skills
458
本指南详细介绍了GCP二进制授权的部署方法,这是一项关键的部署时安全控制。它通过强制要求容器镜像具备加密证明(Attestations),来确保只有经过验证的镜像才能在GKE或Cloud Run上运行。内容涵盖了KMS密钥设置、策略配置和CI/CD集成,用于强化容器供应链安全。
查看详情
实施ISO 27001信息安全管理体系
implementing-iso-27001-information-security-management
mukul975/Anthropic-Cybersecurity-Skills
468
本指南提供了符合ISO/IEC 27001:2022标准的完整信息安全管理体系(ISMS)的端到端实施流程。内容覆盖了从差距分析、风险评估方法论、选择和记录附录A控制措施,到构建适用性声明(SoA)和准备内部/外部认证审计的全过程,帮助组织系统化提升安全防护能力。
查看详情
实现PCI DSS合规控制
implementing-pci-dss-compliance-controls
mukul975/Anthropic-Cybersecurity-Skills
205
本指南旨在帮助企业根据PCI DSS 4.0.1标准,为存储、处理或传输持卡人数据建立和维护全面的安全控制。内容涵盖从范围界定到部署增强认证、加密和持续监控等关键步骤,适用于进行安全评估或提升合规性。
查看详情
AWS权限提升风险评估
performing-aws-privilege-escalation-assessment
mukul975/Anthropic-Cybersecurity-Skills
371
本指南详细阐述了在AWS环境中进行授权权限升级评估的方法论和工具。通过使用Pacu和Principal Mapper等专业工具,系统性地识别IAM策略错误配置、过度授权及跨账户信任关系中的安全漏洞。用于验证最小权限原则,评估凭证泄露后的潜在影响范围。
查看详情
端点漏洞修复与加固流程
performing-endpoint-vulnerability-remediation
mukul975/Anthropic-Cybersecurity-Skills
433
本技能流程指导用户系统性地修复端点漏洞。它要求根据CVSS、EPSS和CISA KEV等数据构建综合风险评分,实现漏洞的优先级排序。流程涵盖通过WSUS/SCCM等平台部署补丁、应用必要的配置修改、处理零日漏洞变通方案,并进行修复验证,确保系统合规和安全加固。
查看详情
Kubernetes渗透测试指南
performing-kubernetes-penetration-testing
mukul975/Anthropic-Cybersecurity-Skills
175
本技能提供了一套全面的Kubernetes渗透测试框架。它模拟了攻击者行为,系统性地评估集群安全,重点检查API服务器、etcd、RBAC权限、网络策略和Pod等核心组件的漏洞。通过使用kube-hunter、Kubescape等专业工具,帮助用户发现潜在的配置错误和安全缺陷,确保集群达到高安全标准。
查看详情
SIEM日志源接入与标准化
performing-log-source-onboarding-in-siem
mukul975/Anthropic-Cybersecurity-Skills
210
本技能描述了将新的日志数据源(如防火墙、EDR、云平台、AD等)系统地集成到SIEM平台的过程。它涵盖了数据源评估、采集器配置、日志解析和字段标准化,确保数据质量,从而增强安全监控和事件检测能力。
查看详情
SSL/TLS安全评估
performing-ssl-tls-security-assessment
mukul975/Anthropic-Cybersecurity-Skills
401
该功能使用sslyze Python库对SSL/TLS服务器配置进行安全评估。它用于检测支持的协议版本、加密套件强度、证书链有效性、HSTS强制执行,并扫描Heartbleed等已知漏洞,适用于安全审计和合规性测试。
查看详情
上一页
1
2
3
4
5
6
7
8
下一页
语言
简体中文
English