登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16598+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
关键指标
,共找到
189
条记录
默认排序
最新上传
最多下载
妥协指标威胁分析
analyzing-indicators-of-compromise
mukul975/Anthropic-Cybersecurity-Skills
501
本技能用于对IOC(如IP地址、域名、文件哈希)进行多源威胁情报分析。通过查询VirusTotal、AbuseIPDB、MISP等系统,评估指标的恶意程度、所属威胁活动,并确定阻断或监控的优先级,是安全事件响应和威胁溯源的关键步骤。
查看详情
恶意软件沙箱逃避分析
analyzing-malware-sandbox-evasion-techniques
mukul975/Anthropic-Cybersecurity-Skills
227
本工具用于分析来自安全沙箱(如Cuckoo、AnyRun)的行为报告,以检测恶意软件的反分析和逃避技术。它可以识别定时检查、虚拟机工件查询、用户交互模式和环境指纹等关键指标。适用于威胁狩猎和提升检测规则的实战分析。
查看详情
分析Office 365审计日志检测泄密
analyzing-office365-audit-logs-for-compromise
mukul975/Anthropic-Cybersecurity-Skills
447
该技能利用Microsoft Graph API解析Office 365统一审计日志,用于安全事件调查。主要功能是检测账户被攻陷的关键指标,包括可疑的邮件转发规则创建、未经授权的邮箱委托变更、可疑的OAuth应用授权等,是进行威胁狩猎和安全监控的必备工具。
查看详情
勒索软件网络指标检测
analyzing-ransomware-network-indicators
mukul975/Anthropic-Cybersecurity-Skills
114
该技能用于分析Zeek conn.log和NetFlow数据,旨在检测勒索软件的复杂网络活动。具体包括识别C2命令与控制信标(beaconing)、异常的大数据外泄流、对TOR节点连接以及可疑的DNS行为,是进行威胁狩猎和安全事件调查的关键工具。
查看详情
自动化IOC指征防封与共享流水线
building-ioc-defanging-and-sharing-pipeline
mukul975/Anthropic-Cybersecurity-Skills
168
该流水线提供了一个自动化解决方案,用于处理来自各种来源的原始威胁指标(如IP、域名、URL和邮箱)。它执行标准化、去重和“防封”(Defanging)等关键步骤,确保在安全的前提下保留分析可读性。最终,数据被转换为标准的STIX 2.1格式,并通过TAXII或MISP等平台安全共享,极大地提升了威胁情报的自动化分发能力。
查看详情
SOC运营指标与KPI仪表盘
building-soc-metrics-and-kpi-tracking
mukul975/Anthropic-Cybersecurity-Skills
135
本技能用于构建全面的安全运营中心(SOC)性能指标和KPI仪表盘。它能够利用SIEM数据计算关键指标,包括平均检测时间(MTTD)、平均响应时间(MTTR)和告警质量比率。适用于SOC管理层、合规审计以及需要量化安全态势的持续改进项目。
查看详情
事故后经验教训分析
conducting-post-incident-lessons-learned
mukul975/Anthropic-Cybersecurity-Skills
185
提供一套结构化的安全事件复盘流程,用于在安全事件完全解决后,进行无指责的总结。重点在于使用“5个为什么”等方法找出根本原因、计算关键指标(如平均检测时间MTTD),并生成可操作的改进措施,从而提升未来的事件响应能力和流程效率。
查看详情
工业控制历史服务器攻击检测
detecting-attacks-on-historian-servers
mukul975/Anthropic-Cybersecurity-Skills
406
本技能是一个专业的Python检测工具,用于监控工控(OT)历史服务器(如OSIsoft PI, Ignition等)。它能识别关键的入侵指标,包括未经授权的连接、数据篡改行为以及跨越IT和OT区域的侧向移动迹象。适用于工业环境中的数据完整性验证和网络安全事件调查。
查看详情
执行网络钓鱼模拟战役
executing-phishing-simulation-campaign
mukul975/Anthropic-Cybersecurity-Skills
73
本指南详细介绍了如何执行授权的钓鱼模拟战役,用于评估组织的员工安全意识和邮件系统的防御能力。用途包括设计逼真的社会工程预文本,搭建凭证采集基础设施,并追踪开箱率、点击率等关键指标,是红队演习和安全培训的重要组成部分。
查看详情
漏洞修复SLA流程构建
implementing-vulnerability-remediation-sla
mukul975/Anthropic-Cybersecurity-Skills
132
本文档指导如何构建漏洞修复服务水平协议(SLA)体系。它帮助用户根据资产重要性和漏洞严重性,定义强制性的补丁修复时间表、制定例外处理流程和升级机制,并建立关键绩效指标(KPIs)来量化漏洞管理的成熟度。
查看详情
勒索软件攻击证据取证分析
investigating-ransomware-attack-artifacts
mukul975/Anthropic-Cybersecurity-Skills
415
本工作流旨在指导数字取证专家系统性地分析勒索软件攻击证据。涵盖的关键步骤包括:保留内存快照、识别勒索软件变种(通过文件扩展名和赎金信息)、构建攻击时间线(利用Prefetch和事件日志),以及提取比特币地址、Tor站点等关键入侵指标(IoCs)。适用于安全事件响应和损害评估。
查看详情
Wireshark网络取证分析
performing-network-forensics-with-wireshark
mukul975/Anthropic-Cybersecurity-Skills
387
本指南提供使用Wireshark和tshark进行深入网络取证的完整流程。它用于分析网络捕获文件(PCAP),重建安全事件,识别数据泄露、提取凭证和文件,检测C2通信及网络入侵指标。是数字取证和事件响应领域的关键技能。
查看详情
上一页
1
2
3
4
5
6
7
8
9
...
14
15
16
下一页
语言
简体中文
English