登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
事件关联
,共找到
37
条记录
默认排序
最新上传
最多下载
Linear与GitHub Actions持续集成集成
linear-ci-integration
jeremylongshore/claude-code-plugins-plus-skills
152
该技能用于将Linear项目管理工具与GitHub Actions CI/CD流水线进行深度集成。它可以自动化开发工作流,实现关键功能包括:运行集成测试、自动将PR与Issue关联、根据PR事件转换Issue状态,以及从构建失败中创建新的Linear Issue,确保项目追踪的准确性。
查看详情
Segment 自动化工具
segment-automation
davepoon/buildwithclaude
454
通过 Composio 的 Rube MCP 工具链自动化 Segment 操作,按需追踪事件、标识用户、关联组织、记录页面访问、别名合并并批量执行,同时先同步当前 schema。
查看详情
Sentry可观测性日志与指标集成
sentry-observability
jeremylongshore/claude-code-plugins-plus-skills
340
本技能指导您学习将Sentry与完整的可观测性系统进行深度集成。内容包括如何利用事件ID将结构化日志中的错误事件与Sentry关联,如何在Sentry中跟踪业务指标(如计数器、仪表盘),以及如何将性能数据跨工具(如Grafana、Datadog)进行链接。实现端到端可见性,确保每个错误都可追踪到其根本原因和业务上下文。
查看详情
浏览器取证与活动分析
analyzing-browser-forensics-with-hindsight
mukul975/Anthropic-Cybersecurity-Skills
165
Hindsight是一款开源的数字取证工具,用于解析各种基于Chromium的浏览器(如Chrome、Edge等)的内部数据库。它可以提取和关联浏览记录、Cookies、缓存内容、下载历史和密码等所有网络活动数据,生成统一的时间线报告。该工具是事件响应、内鬼威胁调查和网络安全取证的关键辅助工具。
查看详情
Malpedia恶意软件家族情报分析
analyzing-malware-family-relationships-with-malpedia
mukul975/Anthropic-Cybersecurity-Skills
260
利用Malpedia API深入分析恶意软件家族的关联性。该功能可查询恶意软件的别名、威胁行为者归属、YARA检测规则,并描绘复杂的家族关系链(如加载器-载荷链)。适用于威胁狩猎、事件响应和构建安全检测规则。
查看详情
Linux持久化机制分析
analyzing-persistence-mechanisms-in-linux
mukul975/Anthropic-Cybersecurity-Skills
376
该技能用于安全事件响应和威胁狩猎。它能系统地扫描Linux系统中的多种持久化机制(如crontab、systemd服务、环境变量劫持等),并通过关联auditd日志,重建攻击者维持访问权限的完整安装时间线,以发现隐藏的后门。
查看详情
使用Splunk分析安全日志
analyzing-security-logs-with-splunk
mukul975/Anthropic-Cybersecurity-Skills
280
本技能利用Splunk和SPL语言,指导用户对安全事件进行深入的取证分析。它涵盖了跨越Windows事件日志、防火墙、代理记录和Sysmon日志等多个源的日志关联和时间线重建,是进行安全事件调查和威胁狩猎的核心技能。
查看详情
USB设备连接历史追踪与分析
analyzing-usb-device-connection-history
mukul975/Anthropic-Cybersecurity-Skills
106
本工具用于数字取证分析,通过关联Windows注册表(USBSTOR, MountedDevices)、系统事件日志和SetupAPI日志等多个系统痕迹,重建USB设备的详细连接时间线。它可以确定设备的首次和最后连接时间,追踪设备来源,并映射驱动器盘符,是进行数据泄露和内部威胁调查的关键技术。
查看详情
Splunk威胁情报增强流程
building-threat-intelligence-enrichment-in-splunk
mukul975/Anthropic-Cybersecurity-Skills
73
本指南展示如何在Splunk企业安全中构建自动化IOC(威胁指标)增强管线。该流程负责集成多源外部威胁情报(包括STIX/TAXII、CSV和API),将其规范化存储到KV Store。通过使用查找表将这些增强的威胁指标与实时安全事件进行关联,SOC团队能够大幅减少手动分析时间,并自动识别潜在的安全事件。
查看详情
使用MISP收集威胁情报
collecting-threat-intelligence-with-misp
mukul975/Anthropic-Cybersecurity-Skills
283
本技能详细介绍了MISP(恶意软件信息共享平台)的部署与使用。用户可以配置多种威胁源(如TAXII、CSV),并利用PyMISP Python API,自动化地抓取、存储和关联来自社区及商业来源的IOC和威胁事件,构建完整的威胁情报采集管线。
查看详情
QRadar安全事件关联分析
correlating-security-events-in-qradar
mukul975/Anthropic-Cybersecurity-Skills
331
本技能旨在指导安全运营中心(SOC)分析师和检测工程师,如何在IBM QRadar SIEM平台上关联复杂的、多阶段的网络攻击。内容涵盖使用AQL深入调查事件、构建自定义关联规则和进行跨源数据关联,帮助用户优化告警逻辑,显著提高对高级威胁的检测准确性。
查看详情
威胁活动关联与分析
correlating-threat-campaigns
mukul975/Anthropic-Cybersecurity-Skills
248
该技能用于关联分散的安全事件、IOCs和对手行为,分析跨时间线和跨组织的共同威胁活动。它能够识别统一的威胁战役,归因于共同的威胁行为体,并提取共享指标,从而显著提升检测能力。适用于跨组织威胁情报共享和构建完整的战役报告。
查看详情
1
2
3
4
下一页
语言
简体中文
English