登录
下载
Skill UI
浏览并发现
6034+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
事件检测
,共找到
40
条记录
默认排序
最新上传
最多下载
事件响应运行手册模板
incident-runbook-templates
sickn33/antigravity-awesome-skills
62
为值班团队提供成熟的事件响应运行手册模板,涵盖检测、初步分类、缓解、解决与沟通,适用于构建服务级故障处理流程。
查看详情
LangChain 事件响应手册
langchain-incident-runbook
jeremylongshore/claude-code-plugins-plus-skills
268
为 LangChain 生产环境故障准备的标准化响应流程,涵盖检测、排查、降级、恢复等步骤,帮助快速应对中断与高错误率。
查看详情
系统发育树工具包
etetoolkit
K-Dense-AI/claude-scientific-skills
450
ETE 工具包提供系统发育树操作、进化事件检测、NCBI 分类信息集成以及高质量图形化展示,助力系统发育组学研究与聚类分析。
查看详情
结构化数据标记助手
seo-schema
AgriciDaniel/claude-seo
192
检测页面中现有 Schema.org 标记,按 Google 丰富结果规范校验,并为产品、文章、事件等页面生成可直接使用的 JSON-LD 结构化数据。
查看详情
恶意软件网络流量分析
analyzing-network-traffic-of-malware
mukul975/Anthropic-Cybersecurity-Skills
133
使用 Wireshark、Zeek、Suricata 分析沙箱或实时事件捕获的恶意软件网络流量,识别 C2 协议、数据外泄、横向移动等威胁行为并提炼检测规则。
查看详情
PowerShell 脚本块分析
analyzing-powershell-script-block-logging
mukul975/Anthropic-Cybersecurity-Skills
347
解析 PowerShell 4104 事件日志,重建脚本块并结合熵、模式等检测手段,识别混淆命令、编码载荷、下载挂载与 AMSI 绕过,辅助安全运营研判。
查看详情
Splunk 安全日志分析
analyzing-security-logs-with-splunk
mukul975/Anthropic-Cybersecurity-Skills
460
利用 Splunk Enterprise Security 与 SPL 对 Windows、防火墙、代理、DNS 及认证日志进行关联分析,重建事件时间线、检测异常并指导安全事件调查。
查看详情
Sentinel 云安全事件管理
building-cloud-siem-with-sentinel
mukul975/Anthropic-Cybersecurity-Skills
251
使用 Microsoft Sentinel 构建云原生 SIEM 和 SOAR,集中摄取多云日志、编写 KQL 检测规则并通过 Logic Apps 自动化响应,实现统一的安全运营与威胁狩猎。
查看详情
Splunk SPL 检测规则构建
building-detection-rule-with-splunk-spl
mukul975/Anthropic-Cybersecurity-Skills
158
面向 SOC 的 Splunk Enterprise Security,讲解如何利用 SPL 编写关联搜索、聚合日志、设置严重性并生成显著事件,用于快速识别暴力破解、横向移动、流量异常等威胁。
查看详情
事件后复盘与经验总结
conducting-post-incident-lessons-learned
mukul975/Anthropic-Cybersecurity-Skills
182
为安全团队提供结构化、无责的事件复盘流程,涵盖收集时间线、评估指标、根因分析与行动项记录,推动检测、流程与权限管理的持续优化。
查看详情
Windows 事件日志检测配置
configuring-windows-event-logging-for-detection
mukul975/Anthropic-Cybersecurity-Skills
248
配置 Windows 高级审计策略、命令行进程日志以及事件转发,确保 SIEM 与取证分析能获得高可信度的端点安全事件。
查看详情
威胁活动关联分析
correlating-threat-campaigns
mukul975/Anthropic-Cybersecurity-Skills
388
通过基础设施、能力、时间和受害者特征等枢纽,将多个事件与指标关联为统一的威胁活动,并产出图谱与情报报告,辅助检测与归因。
查看详情
1
2
3
4
下一页
语言
简体中文
English