登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16594+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
事件关联
,共找到
37
条记录
默认排序
最新上传
最多下载
内部威胁指标调查
investigating-insider-threat-indicators
mukul975/Anthropic-Cybersecurity-Skills
429
本技能为安全运营中心(SOC)提供了一个结构化的多源调查流程,用于侦查潜在的内部威胁。它通过关联SIEM、DLP、EDR和HR数据,来检测数据泄露尝试(包括云端、USB和邮件)、未经授权的访问模式以及政策违规,特别适用于处理离职员工或可疑数据窃取事件,帮助构建完整的调查时间线。
查看详情
侧向移动检测与溯源
performing-lateral-movement-detection
mukul975/Anthropic-Cybersecurity-Skills
159
本技能用于安全运营中心(SOC)和安全分析师,用于检测攻击者在初步入侵后在内部网络中的侧向移动行为。通过在SIEM中关联Windows安全事件日志、Sysmon数据和网络流数据,识别如Pass-the-Hash、PsExec、WMI和RDP等高级横向移动技术。该功能映射到MITRE ATT&CK TA0008,是进行事件调查和构建检测规则的关键能力。
查看详情
数字取证日志分析指南
performing-log-analysis-for-forensic-investigation
mukul975/Anthropic-Cybersecurity-Skills
134
本指南提供了一个全面的框架,用于收集、解析和关联来自Windows、Linux和Web等多种来源的系统、应用程序和安全日志。它旨在帮助安全专家重构详细的事件时间线,识别攻击的初始入口点、追踪横向移动,并在泄露事件后建立不可否认的取证证据。
查看详情
使用Plaso进行数字取证时间线重建
performing-timeline-reconstruction-with-plaso
mukul975/Anthropic-Cybersecurity-Skills
400
本工具利用Plaso构建全面的数字取证超时间线。它能关联文件系统元数据、事件日志、浏览器历史和注册表等多种源头的事件,形成统一的时间轴视图。这对于需要交叉源头事件关联或详细活动序列报告的复杂数字取证调查至关重要。
查看详情
Splunk ES安全告警分类与处置
triaging-security-alerts-in-splunk
mukul975/Anthropic-Cybersecurity-Skills
345
该技能指导安全运营中心(SOC)一级分析师使用Splunk ES,系统性地处理和调查安全告警。流程涵盖了告警优先级排序、关联证据(如日志、网络流量)和威胁情报查询,最终用于做出准确的告警分类和处置决策,为后续的事件升级或关闭提供记录。
查看详情
NTLM重放攻击事件关联检测
detecting-ntlm-relay-with-event-correlation
mukul975/Anthropic-Cybersecurity-Skills
147
该技能提供了一套全面的NTLM重放攻击检测框架。通过关联Windows事件4624日志,它能识别源IP与主机名不匹配的异常登录,检测Responder或LLMNR劫持的痕迹,并审计SMB/LDAP协议签名,适用于Active Directory环境下的凭证狩猎和安全审计。
查看详情
检测DCOM横向移动行为
hunting-for-dcom-lateral-movement
mukul975/Anthropic-Cybersecurity-Skills
126
本指南详细介绍了如何检测攻击者滥用DCOM对象进行隐蔽的横向移动攻击(MITRE ATT&CK T1021.003)。通过关联Sysmon事件、WMI活动和RPC网络流量,定位异常的远程命令执行链。适用于高级威胁狩猎、红队演习和安全审计,旨在识别未经授权的域内横向渗透。
查看详情
历史事件与纪念碑关联搜索
geo-historical-monument
EverMind-AI/EverOS
131
本技能用于指导用户通过历史事件关联搜索相关的纪念碑或地标。核心思路是将历史事件(如战役、重大日期)作为主要的搜索锚点,再定位相关的纪念设施或建筑。提供系统化的查询模板和反模式,确保在进行地理和历史信息检索时,能准确捕捉事件背景。
查看详情
Klaviyo API:用户与事件跟踪示例
klaviyo-hello-world
jeremylongshore/claude-code-plugins-plus-skills
60
该脚本提供了一个使用Node.js SDK与Klaviyo API交互的最小化示例。它演示了核心功能:创建用户档案、跟踪与档案关联的自定义事件,以及查询用户数据。这非常适合初次集成设置、测试基础API连接,或学习电商营销场景下的档案管理和事件跟踪基础模式。
查看详情
检测凭证转储攻击技术
brute-force-password-cracking
mukul975/Anthropic-Cybersecurity-Skills
333
本技能用于检测攻击者从操作系统内存、注册表或域控制器数据库中提取认证凭证的行为(如LSASS访问、SAM/NTDS.dit导出)。通过分析Sysmon和Windows安全日志,帮助安全分析师进行威胁狩猎、事件响应和构建SIEM关联规则。
查看详情
SaaS SSO令牌滥用威胁狩猎
hunting-saas-sso-token-abuse
mukul975/Anthropic-Cybersecurity-Skills
204
本指南用于威胁猎捕,专注于检测被盗的会话Cookie和OAuth/PRT令牌的重放攻击(T1550.001)。它教导如何关联分析Microsoft Entra ID和Okta的系统日志,从而发现跨越多个IP地址、异常ASN或无法解释的旅行轨迹,是进行钓鱼或事件响应后调查的关键技能。
查看详情
AWS CloudWatch故障排查模式
aws-cloudwatch-investigation
github/awesome-copilot
436
本技能包提供了一套全面的AWS生产事故系统性故障排查模式。内容涵盖预设的CloudWatch Logs Insights查询模板,用于检测错误、延迟、冷启动和内存溢出等问题。同时,还提供了将告警与部署事件进行关联的方法,以及一个从账户到资源的系统性缩小故障范围的决策树。
查看详情
上一页
1
2
3
4
下一页
语言
简体中文
English