登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16598+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
共
874
个技能
默认排序
最新上传
最多下载
检测DCOM横向移动行为
hunting-for-dcom-lateral-movement
mukul975/Anthropic-Cybersecurity-Skills
126
本指南详细介绍了如何检测攻击者滥用DCOM对象进行隐蔽的横向移动攻击(MITRE ATT&CK T1021.003)。通过关联Sysmon事件、WMI活动和RPC网络流量,定位异常的远程命令执行链。适用于高级威胁狩猎、红队演习和安全审计,旨在识别未经授权的域内横向渗透。
查看详情
Windows反勒索软件防御策略
implementing-anti-ransomware-group-policy
mukul975/Anthropic-Cybersecurity-Skills
317
本指南提供了一套全面的Windows组策略(GPO)硬化流程,用于防御勒索软件。它通过配置AppLocker、受控文件夹访问和攻击面缩减规则等多层安全机制,旨在阻止恶意软件执行、限制关键文件夹的修改,并有效阻断勒索软件的横向传播。
查看详情
AWS Nitro飞地保密计算
implementing-aws-nitro-enclave-security
mukul975/Anthropic-Cybersecurity-Skills
176
使用AWS Nitro飞地实现硬件级保密计算环境。本指南涵盖了创建飞地镜像(EIF)、执行加密远程证明(Attestation)验证,并配置AWS KMS密钥策略。该流程确保了如PII或PHI等敏感数据,即使宿主EC2实例被攻破,也能保持隔离和最高级别的安全性。
查看详情
零信任下的浏览器隔离架构
implementing-browser-isolation-for-zero-trust
mukul975/Anthropic-Cybersecurity-Skills
250
本指南详细介绍了如何在零信任架构中部署远程浏览器隔离(RBI)。它指导用户配置URL风险分类、数据丢失防护(DLP)以及内容清除重建(CDR)机制。适用于加固Web访问,防御零日漏洞、防止钓鱼攻击和数据外泄。
查看详情
网络入侵检测:诱饵代币部署
implementing-canary-tokens-for-network-intrusion
mukul975/Anthropic-Cybersecurity-Skills
156
本技能指导安全人员如何部署DNS、HTTP和AWS API Key等多种“诱饵代币”(Canary Tokens)。这些代币作为网络环境中的数字绊线,用于检测攻击者在进行侦察或横向移动时的异常行为。通过Webhook实时触发警报,实现主动、低误报率的入侵检测。
查看详情
SCADA Modbus流量异常监控
monitoring-scada-modbus-traffic-anomalies
mukul975/Anthropic-Cybersecurity-Skills
64
本工具用于监控SCADA和ICS环境中的Modbus TCP通信,旨在检测安全异常。它通过深度包检测建立正常的通信行为基线,并应用统计分析来识别未经授权的寄存器写入、设备枚举行为或针对工业控制设备的拒绝服务攻击,确保OT网络安全。
查看详情
使用Binwalk进行固件提取与分析
performing-firmware-extraction-with-binwalk
mukul975/Anthropic-Cybersecurity-Skills
117
本指南详细介绍了使用Binwalk等工具进行固件逆向工程的完整流程。它涵盖了文件系统识别(如SquashFS)、熵分析以定位隐藏数据、组件提取,以及查找硬编码凭证和密钥,适用于物联网设备安全评估和漏洞研究。
查看详情
iOS移动应用安全评估
performing-ios-app-security-assessment
mukul975/Anthropic-Cybersecurity-Skills
459
本技能提供了一套系统化的方法,用于执行深入的iOS应用安全评估。它涵盖了IPA静态分析、使用Frida和Objection进行动态加固、SSL钉扎绕过以拦截网络流量、以及从Keychain提取和审计敏感凭证。适用于专业的、授权的移动安全渗透测试。
查看详情
后量子密码迁移评估工具
performing-post-quantum-cryptography-migration
mukul975/Anthropic-Cybersecurity-Skills
419
本工具用于评估组织系统在向后量子密码学(PQC)迁移方面的准备程度,以符合NIST标准。它执行全面的加密库存扫描,识别易受量子攻击的算法(如RSA、ECDH、ECDSA),并评估采用混合TLS配置(如ML-KEM和ML-DSA)的可行性。适用于企业级基础设施的密码敏捷性评估和迁移规划。
查看详情
系统性能分析与调优助手
system-profile
wanshuiyin/Auto-claude-code-research-in-sleep
166
这是一个高级系统性能分析助手,用于识别和诊断计算系统中的性能瓶颈。它可以对代码脚本、运行进程、GPU、内存和互连等多个维度进行深度分析。它能结合外部工具和代码插桩技术,测量CPU、内存、GPU和互连通信的各项指标,最终生成包含瓶颈识别、可操作建议和代码修改日志的完整报告。
查看详情
勒索软件恢复流程验证
testing-ransomware-recovery-procedures
mukul975/Anthropic-Cybersecurity-Skills
190
本技能提供了一个全面的框架,用于模拟和测试针对勒索软件威胁的灾难恢复计划。它指导用户执行RTO(恢复时间目标)和RPO(恢复点目标)测量、验证干净的备份恢复,并强化安全控制,以确保组织的弹性。本流程用于桌面演习和合规审计,不应用于实时的事件响应。
查看详情
备份完整性验证与恢复测试
validating-backup-integrity-for-recovery
mukul975/Anthropic-Cybersecurity-Skills
468
本技能提供了一套完整的备份可靠性验证框架。它自动化了加密哈希验证、在隔离环境中的模拟恢复测试、检测静默数据损坏(位翻转)以及扫描勒索软件痕迹。在发生重大事件或勒索软件攻击前使用,确保数据可恢复性和合规性。
查看详情
上一页
1
2
3
...
31
32
33
34
35
36
37
...
71
72
73
下一页
语言
简体中文
English