登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16594+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
事件溯源
,共找到
13
条记录
默认排序
最新上传
最多下载
CQRS模式实现指南
cqrs-implementation
sickn33/antigravity-awesome-skills
124
本技能提供完整的CQRS(命令查询责任分离)模式实现指南。适用于需要将读取和写入逻辑分离、独立扩展读取端、优化复杂查询性能,或构建事件溯源系统的场景,是构建高扩展性系统的关键架构模式。
查看详情
领域驱动设计架构规划
domain-driven-design
sickn33/antigravity-awesome-skills
313
该技能用于指导复杂业务领域的架构设计和实现。它帮助开发者从高层次的战略建模(如子域和边界上下文)规划到战术实现模式(如CQRS、事件溯源、Saga流程编排)。适用于业务规则复杂、变化频繁,且需要明确架构边界的系统。
查看详情
事件溯源与CQRS架构设计
event-sourcing-architect
sickn33/antigravity-awesome-skills
363
专注于事件溯源、CQRS和事件驱动架构(EDA)的专家级技能。掌握事件存储设计、读写模型分离、Saga流程编排及最终一致性处理。适用于构建复杂、需要完整审计记录和时间点数据回溯的微服务系统,实现高可靠的业务流程管理。
查看详情
事件存储设计指南
event-store-design
sickn33/antigravity-awesome-skills
271
面向事件溯源系统的事件存储设计与实施指南,涵盖需求准则、技术对比、PostgreSQL 模式与 Python 实现示例,辅助构建可扩展的事件基础设施。
查看详情
事件溯源投影模式
projection-patterns
sickn33/antigravity-awesome-skills
343
本技能指导用户如何为事件溯源系统构建投影和可读模型。它主要用于实现CQRS(命令查询责任分离)模式的读取端,创建物化视图,优化查询性能,或从事件流中聚合数据,从而提高数据查询效率。
查看详情
妥协指标威胁分析
analyzing-indicators-of-compromise
mukul975/Anthropic-Cybersecurity-Skills
501
本技能用于对IOC(如IP地址、域名、文件哈希)进行多源威胁情报分析。通过查询VirusTotal、AbuseIPDB、MISP等系统,评估指标的恶意程度、所属威胁活动,并确定阻断或监控的优先级,是安全事件响应和威胁溯源的关键步骤。
查看详情
构建云端安全信息与事件管理系统
building-cloud-siem-with-sentinel
mukul975/Anthropic-Cybersecurity-Skills
461
本指南详细介绍了如何使用Microsoft Sentinel构建云原生SIEM/SOAR系统。涵盖了多云数据连接器(AWS、Azure、GCP)的配置、编写高级KQL查询进行威胁检测与溯源,以及使用Logic Apps构建自动化响应剧本。适用于在复杂的跨云环境中建立集中式安全运营中心。
查看详情
网络C2信标检测与溯源
hunting-for-command-and-control-beaconing
mukul975/Anthropic-Cybersecurity-Skills
131
本技能旨在通过分析网络流量日志(如DNS、代理和连接元数据),利用频率分析、抖动检测和信誉评分等技术,主动识别网络中被攻陷的设备,从而检测出与攻击者C2基础设施的周期性、恶意通信行为。适用于安全威胁狩猎和事件响应场景。
查看详情
NTLM重放攻击检测与溯源
hunting-for-ntlm-relay-attacks
mukul975/Anthropic-Cybersecurity-Skills
260
本工具用于检测NTLM重放攻击(T1557.001),通过分析Windows事件ID 4624,重点关注使用NTLMSSP认证的登录事件。它能够识别IP地址与主机名的不匹配、LLMNR/NBT-NS欺骗痕迹,并审计SMB签名状态,是安全运营中心进行主动威胁狩猎和事件调查的关键辅助技能。
查看详情
弹性SIEM告警分级与调查
performing-alert-triage-with-elastic-siem
mukul975/Anthropic-Cybersecurity-Skills
495
本指南详细介绍了在弹性安全SIEM环境下,执行系统性安全告警分级和调查的流程。用户将学习如何利用Kibana、ES|QL查询和ECS标准化数据,对收到的安全告警进行分类、优先级排序和威胁溯源,这是安全运营中心(SOC)分析师进行高效事件响应的关键技能。
查看详情
侧向移动检测与溯源
performing-lateral-movement-detection
mukul975/Anthropic-Cybersecurity-Skills
159
本技能用于安全运营中心(SOC)和安全分析师,用于检测攻击者在初步入侵后在内部网络中的侧向移动行为。通过在SIEM中关联Windows安全事件日志、Sysmon数据和网络流数据,识别如Pass-the-Hash、PsExec、WMI和RDP等高级横向移动技术。该功能映射到MITRE ATT&CK TA0008,是进行事件调查和构建检测规则的关键能力。
查看详情
勒索软件支付钱包分析
analyzing-ransomware-payment-wallets
mukul975/Anthropic-Cybersecurity-Skills
190
本技能用于对勒索软件攻击产生的加密货币支付流程进行全面的取证分析。它利用区块链API和高级技术,识别钱包集群、追踪通过混币器和剥皮链等混淆手段的资金流向,并将资金与交易所连接。适用于执法机构、事件响应人员和威胁情报分析师进行勒索软件溯源。
查看详情
1
2
下一页
语言
简体中文
English