登录
下载
Skill UI
浏览并发现
6064+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
事件分析
,共找到
93
条记录
默认排序
最新上传
最多下载
Wireshark 网络流量分析
analyzing-network-traffic-with-wireshark
mukul975/Anthropic-Cybersecurity-Skills
193
基于 Wireshark/tshark 的网络流量捕获与分析流程,用于识别恶意通信、排查协议异常,并提取证据支持事件响应,适用于获授权的网络范围。
查看详情
Outlook PST 邮件取证分析
analyzing-outlook-pst-for-email-forensics
mukul975/Anthropic-Cybersecurity-Skills
311
通过 libpff、Python 与 PST 分析工具对 Outlook PST/OST 文件进行解析,恢复删除邮件、提取头信息、附件与元数据,为事件响应与法务取证提供证据。
查看详情
PowerShell 脚本块分析
analyzing-powershell-script-block-logging
mukul975/Anthropic-Cybersecurity-Skills
347
解析 PowerShell 4104 事件日志,重建脚本块并结合熵、模式等检测手段,识别混淆命令、编码载荷、下载挂载与 AMSI 绕过,辅助安全运营研判。
查看详情
Windows Prefetch执行历史分析
analyzing-prefetch-files-for-execution-history
mukul975/Anthropic-Cybersecurity-Skills
467
提供Windows Prefetch文件解析流程,借助PECmd与python脚本提取运行次数、时间戳、关联文件和完整性哈希,支持重建事件时间线并确认恶意程序执行。
查看详情
Splunk 安全日志分析
analyzing-security-logs-with-splunk
mukul975/Anthropic-Cybersecurity-Skills
460
利用 Splunk Enterprise Security 与 SPL 对 Windows、防火墙、代理、DNS 及认证日志进行关联分析,重建事件时间线、检测异常并指导安全事件调查。
查看详情
MISP威胁态势分析
analyzing-threat-landscape-with-misp
mukul975/Anthropic-Cybersecurity-Skills
140
通过 PyMISP 查询 MISP 事件、IOC 类型分布、主流威胁组织和 MITRE 技术簇,并输出时间趋势报表,帮助安全团队掌握动态威胁态势。
查看详情
USB连接历史分析
analyzing-usb-device-connection-history
mukul975/Anthropic-Cybersecurity-Skills
336
通过解析Windows注册表、事件日志和setupapi日志,追踪可移动存储连接、盘符映射及设备使用历史,辅助数据外泄与内部威胁调查。
查看详情
Windows 注册表痕迹分析
analyzing-windows-registry-for-artifacts
mukul975/Anthropic-Cybersecurity-Skills
58
从取证镜像中提取 Windows 注册表 hives,利用 RegRipper 与 python-registry 等工具定位自启动、持久化、已装软件、USB 和用户活动痕迹,辅助事件响应或内部威胁调查。
查看详情
Timesketch 事件时间线
building-incident-timeline-with-timesketch
mukul975/Anthropic-Cybersecurity-Skills
272
使用 Timesketch 结合 Plaso、CSV/JSONL 等多源日志,统一构建可搜索的时间线,借助分析器、标签与故事线功能,多人协作还原攻击链并记录调查过程。
查看详情
威胁指标采集与共享
collecting-indicators-of-compromise
mukul975/Anthropic-Cybersecurity-Skills
92
在安全事件中持续采集网络、主机、邮件等 IOC,分析后用 STIX/TAXII 发送给防御系统与合作伙伴,便于阻断对手基础设施并共享威胁情报。
查看详情
恶意软件事件响应
conducting-malware-incident-response
mukul975/Anthropic-Cybersecurity-Skills
272
引导安全团队在企业端点上发现、分析、遏制并清除恶意软件,同时完成恢复、IOC共享与防御规则更新,适用于恶意代码感染的应急处置流程。
查看详情
钓鱼事件响应指导
conducting-phishing-incident-response
mukul975/Anthropic-Cybersecurity-Skills
224
指导安全团队处理钓鱼事件,从报障、头信息与沙箱分析,到影响评估、遏制措施与凭证受损账户恢复。
查看详情
上一页
1
2
3
4
5
6
7
8
下一页
语言
简体中文
English