登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16597+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
IDE
,共找到
771
条记录
默认排序
最新上传
最多下载
GuardDuty云威胁检测部署
detecting-cloud-threats-with-guardduty
mukul975/Anthropic-Cybersecurity-Skills
240
本技能指导如何部署和运营化Amazon GuardDuty,实现对AWS核心服务的持续威胁检测。它覆盖S3、EKS、EC2运行时监控等,用于调查受损实例、凭证滥用,并利用EventBridge和Lambda构建自动化事件响应流程,增强云安全防御能力。
查看详情
检测跨云环境凭证泄露与滥用
detecting-compromised-cloud-credentials
mukul975/Anthropic-Cybersecurity-Skills
406
该技能旨在检测跨越AWS、Azure和GCP等主流云环境的凭证泄露和滥用行为。通过分析异常的API活动、不可能的地理旅行模式和未经授权的访问迹象,利用GuardDuty等专业工具,帮助安全团队进行威胁检测和事件响应,评估泄露范围。
查看详情
检测凭证转储攻击技术
detecting-credential-dumping-techniques
mukul975/Anthropic-Cybersecurity-Skills
269
本技能专注于检测凭证转储技术,这是高级网络攻击者渗透后的关键阶段。它通过分析Sysmon事件ID 10、Windows安全日志和SIEM高级关联规则,精准识别从LSASS内存、SAM数据库和NTDS.dit文件中的凭证窃取行为,是安全分析师和威胁猎手进行事件响应和威胁狩猎的重要工具。
查看详情
检测AD域控中的DCSync攻击
detecting-dcsync-attack-in-active-directory
mukul975/Anthropic-Cybersecurity-Skills
317
本指南详细介绍了Active Directory中DCSync攻击的检测方法。攻击者滥用域复制协议窃取敏感的密码哈希。检测核心是审计Windows事件ID 4662,监控非域控制器账号对关键目录服务GUID的异常访问,从而有效识别潜在的凭证盗窃行为,适用于威胁狩猎和事件响应。
查看详情
检测DLL侧加载攻击
detecting-dll-sideloading-attacks
mukul975/Anthropic-Cybersecurity-Skills
207
本指南提供高级威胁狩猎方法,重点检测DLL侧加载和搜索顺序劫持(MITRE T1574)。通过分析Sysmon Event ID 7日志、验证文件签名和哈希值,并识别路径异常,帮助安全人员发现APT的持久化机制。适用于企业环境的事件响应和主动威胁检测。
查看详情
检测邮件账户泄露
detecting-email-account-compromise
mukul975/Anthropic-Cybersecurity-Skills
259
本指南提供一套全面的框架,用于检测Office 365或Google Workspace账户是否被盗用。通过分析统一审计日志和Azure AD登录日志,可识别账户接管(ATO)或商业邮件欺诈(BEC)的迹象。核心检测点包括监测异常的旅行路径、发现恶意收件箱规则(如外部转发或删除规则),以及分析可疑的Microsoft Graph API访问模式。
查看详情
检测恶意邮件转发规则攻击
detecting-email-forwarding-rules-attack
mukul975/Anthropic-Cybersecurity-Skills
266
本指南用于威胁狩猎,帮助安全团队主动检测攻击者建立的持久化、未经授权的邮件转发规则。其核心用途是发现攻击者在账户被攻陷后,为持续获取企业通信内容而设置的恶意转发规则,常与商业邮件泄密(BEC)或T1114技术相关,适用于事件响应和安全评估。
查看详情
检测 Kerberoasting 攻击行为
detecting-kerberoasting-attacks
mukul975/Anthropic-Cybersecurity-Skills
243
本指南提供检测 Kerberoasting 攻击的完整方法,通过监控异常的 Kerberos TGS 请求(事件 ID 4769)。攻击者通过此技术针对带有 SPN 的服务账户,进行离线密码破解。适用于威胁狩猎或事件响应,以排查 Active Directory 中的凭证访问行为。
查看详情
检测Mimikatz凭证窃取行为
detecting-mimikatz-execution-patterns
mukul975/Anthropic-Cybersecurity-Skills
416
提供一套完整的Mimikatz工具和凭证窃取活动检测流程。该方法通过分析命令模式、LSASS访问痕迹、内存行为等多个维度,用于主动进行威胁狩猎、缩小事件响应范围,或在红蓝对抗演练中验证安全检测能力。
查看详情
使用Zeek进行网络异常检测
detecting-network-anomalies-with-zeek
mukul975/Anthropic-Cybersecurity-Skills
393
本技能用于部署Zeek进行被动网络流量分析,生成结构化的连接、DNS、HTTP等协议日志。它能检测出隧道或心跳包等异常行为,是增强威胁狩猎和事件响应能力的重要补充,并将丰富的网络元数据馈送至SIEM系统。
查看详情
使用IDS签名检测网络扫描
detecting-network-scanning-with-ids-signatures
mukul975/Anthropic-Cybersecurity-Skills
143
本技能详细介绍了如何利用Suricata和Snort等IDS/IPS系统,结合签名检测、阈值规则和异常流量分析,来有效检测Nmap、Masscan等工具发起的网络侦察和端口扫描活动。适用于网络安全事件调查和威胁狩猎场景。
查看详情
云环境OAuth令牌盗窃与重放防御
detecting-oauth-token-theft
mukul975/Anthropic-Cybersecurity-Skills
137
本指南详细介绍了如何在云环境中检测和防御OAuth令牌盗窃和重放攻击。它侧重于保护Microsoft Entra ID(Azure AD)的身份安全,防御访问令牌、主刷新令牌(PRT)滥用和会话劫持。通过配置条件访问策略和令牌保护,可以增强身份认证的安全性。
查看详情
上一页
1
2
3
...
10
11
12
13
14
15
16
...
63
64
65
下一页
语言
简体中文
English