登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Telemetry
,共找到
13
条记录
默认排序
最新上传
最多下载
部署CrowdStrike EDR代理
deploying-edr-agent-with-crowdstrike
mukul975/Anthropic-Cybersecurity-Skills
281
本技能用于指导在各类终端(Windows、macOS、Linux)上部署和配置CrowdStrike Falcon EDR代理。它涵盖了通过SCCM、Intune、GPO等多种方式进行静默安装,并详细指导了如何设置预防和响应策略。适用于新设备接入、增强威胁检测能力以及将Falcon数据与SIEM平台整合,支持专业的安全运营工作。
查看详情
检测进程空洞化攻击技术
detecting-process-hollowing-technique
mukul975/Anthropic-Cybersecurity-Skills
351
本指南详细介绍了如何检测进程空洞化(Process Hollowing)这种高级防御规避技术。通过分析进程的内存映射区域、关联EDR和Sysmon等系统数据,识别进程的内存状态与磁盘上的原始二进制文件是否出现不一致。适用于调查伪装成合法系统进程的内存恶意代码。
查看详情
检测可疑PowerShell执行活动
detecting-suspicious-powershell-execution
mukul975/Anthropic-Cybersecurity-Skills
413
这是一份关于检测可疑PowerShell执行活动的威胁狩猎指南。它指导用户利用EDR、SIEM和Sysmon等工具,查找编码命令、AMSI绕过、下载摇篮等高级攻击技术。适用于主动威胁检测、事件响应和安全评估场景。
查看详情
凭证转储活动检测
detecting-t1003-credential-dumping-with-edr
mukul975/Anthropic-Cybersecurity-Skills
360
本技能旨在提供一套全面的检测方法,用于识别操作系统级别的凭证转储行为(MITRE T1003)。通过结合EDR遥测、Sysmon进程访问监控和Windows安全事件关联,可有效捕获针对LSASS内存、SAM数据库和NTDS.dit文件的攻击,适用于主动威胁狩猎和事件响应。
查看详情
假设驱动的持久威胁狩猎
hunting-advanced-persistent-threats
mukul975/Anthropic-Cybersecurity-Skills
311
本技能提供一个主动、假设驱动的框架,用于在复杂的企业环境中搜寻高级持久威胁(APT)。它通过分析端点遥测、网络日志和内存工件,并结合MITRE ATT&CK等框架。适用于调查UEBA警报、执行定期威胁狩猎或验证环境是否暴露于已知攻击战术和技术(TTPs)。
查看详情
数据泄露指标搜寻
hunting-for-data-exfiltration-indicators
mukul975/Anthropic-Cybersecurity-Skills
94
本指南旨在帮助安全专业人员通过分析网络遥测数据(如Zeek和Suricata)和日志,检测数据泄露行为。覆盖了DNS隧道、异常云端上传以及各种通道的大流量数据流检测,是进行事件响应和威胁狩猎的核心技能。
查看详情
异常网络连接威胁狩猎
hunting-for-unusual-network-connections
mukul975/Anthropic-Cybersecurity-Skills
101
本技能旨在进行基于假设的威胁狩猎,主动检测命令与控制(C2)活动(T1071)。通过分析SIEM/EDR网络遥测数据,查找异常的出站流量、罕见的目的地、非标准端口以及不寻常的连接频率,以发现潜在的信标或数据泄露行为。适用于主动防御和事件响应。
查看详情
Azure资源健康诊断与修复
azure-resource-health-diagnose
github/awesome-copilot
402
这是一个高级自动化工作流,用于分析特定Azure资源的运行健康状态。它能采集和分析来自各种Azure服务(如VM、Web Apps、数据库)的原始日志、遥测数据和性能指标。系统执行全面的根因分析,对问题进行等级划分,并生成可操作的、详细的修复计划,极大缩短了故障排除时间。
查看详情
WizTelemetry KubeSphere审计日志
whizard-auditing
kubesphere/kubesphere
349
WizTelemetry审计组件是KubeSphere可观测性平台的核心扩展组件,用于全面收集、处理和存储Kubernetes及KubeSphere的审计事件。它支持OpenSearch和Doris等多种存储后端,并通过API提供审计事件查询功能,确保平台运营的合规性和可追溯性。
查看详情
Arduino到Azure物联网边缘集成
arduino-azure-iot-edge-integration
github/awesome-copilot
78
本技能提供一套完整的框架,用于将资源受限的Arduino类设备连接到Azure IoT Hub和IoT Edge。它涵盖了安全的设备身份认证、处理间歇性网络(存储转发)、可靠的遥测数据传输(MQTT over TLS),以及在边缘层实现本地决策,适用于工业和现场部署场景。
查看详情
集中化告警通知管理平台
whizard-notification
kubesphere/kubesphere
351
该平台是KubeSphere可观测性组件,负责在多租户Kubernetes环境中接收告警、云事件和审计日志。它通过标签匹配和路由规则,将告警智能分发到邮件、Slack、飞书、钉钉等多种通知渠道,实现企业级、可靠的告警通知管理。
查看详情
KubeSphere告警规则管理
whizard-telemetry-ruler
kubesphere/kubesphere
242
WizTelemetry Ruler是KubeSphere可观测性平台的核心组件,用于提供全面的告警和日志告警功能。它允许用户为K8s事件、审计记录和应用日志定义、管理告警规则,确保系统能够主动监控,并通过AlertManager等接收端及时发出预警。
查看详情
1
2
下一页
语言
简体中文
English