登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16567+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
发现
,共找到
993
条记录
默认排序
最新上传
最多下载
云端密码货币挖矿检测
detecting-cloud-cryptomining-activity
mukul975/Anthropic-Cybersecurity-Skills
461
利用 AWS、Azure、GCP 原生安全服务融合 GuardDuty/Defender/SCC 发现、计算异常、网络流量以及容器和无服务器行为,从而识别并响应云端未经授权的加密货币挖矿活动。
查看详情
云环境加密货币挖矿检测
detecting-cryptomining-in-cloud
mukul975/Anthropic-Cybersecurity-Skills
161
本指南为安全团队提供了一套全面的检测方案,用于发现和响应云环境(AWS, Azure)中的未经授权的加密货币挖矿行为。它通过结合成本异常检测、计算资源利用率监控、GuardDuty安全警报以及VPC/流量日志分析等多个信号源,来识别和阻止资源劫持和可疑的挖矿活动。
查看详情
检测DLL侧加载攻击
detecting-dll-sideloading-attacks
mukul975/Anthropic-Cybersecurity-Skills
207
本指南提供高级威胁狩猎方法,重点检测DLL侧加载和搜索顺序劫持(MITRE T1574)。通过分析Sysmon Event ID 7日志、验证文件签名和哈希值,并识别路径异常,帮助安全人员发现APT的持久化机制。适用于企业环境的事件响应和主动威胁检测。
查看详情
检测邮件账户泄露
detecting-email-account-compromise
mukul975/Anthropic-Cybersecurity-Skills
259
本指南提供一套全面的框架,用于检测Office 365或Google Workspace账户是否被盗用。通过分析统一审计日志和Azure AD登录日志,可识别账户接管(ATO)或商业邮件欺诈(BEC)的迹象。核心检测点包括监测异常的旅行路径、发现恶意收件箱规则(如外部转发或删除规则),以及分析可疑的Microsoft Graph API访问模式。
查看详情
检测恶意邮件转发规则攻击
detecting-email-forwarding-rules-attack
mukul975/Anthropic-Cybersecurity-Skills
266
本指南用于威胁狩猎,帮助安全团队主动检测攻击者建立的持久化、未经授权的邮件转发规则。其核心用途是发现攻击者在账户被攻陷后,为持续获取企业通信内容而设置的恶意转发规则,常与商业邮件泄密(BEC)或T1114技术相关,适用于事件响应和安全评估。
查看详情
使用Zeek检测DNS数据外泄
detecting-exfiltration-over-dns-with-zeek
mukul975/Anthropic-Cybersecurity-Skills
352
本技能通过分析Zeek捕获的DNS日志,检测基于DNS协议的数据外泄行为。它通过计算子域名的香农熵、识别超长标签和异常的查询量,帮助安全分析师进行威胁狩猎和事件调查,有效发现DNS隧道和隐蔽的C2通信。
查看详情
使用UEBA检测内部威胁
detecting-insider-threat-with-ueba
mukul975/Anthropic-Cybersecurity-Skills
310
本技能利用用户和实体行为分析(UEBA)结合Elasticsearch/OpenSearch,构建用户和实体的行为基线模型。它超越了传统的静态规则检测,通过计算异常得分和对等群体分析,来识别数据外泄、权限滥用或未授权访问等可疑行为,帮助组织主动发现高风险的内部威胁。
查看详情
检测生活化利用攻击(LOLBin)
detecting-living-off-the-land-attacks
mukul975/Anthropic-Cybersecurity-Skills
210
本技能专注于利用高级威胁检测技术,识别合法Windows系统二进制文件(LOLBins)被恶意滥用的行为。通过监控进程创建、命令行参数和网络活动,用于发现文件less和生活化利用攻击。适用于构建SIEM/EDR规则、进行威胁狩猎和加固端点安全策略。
查看详情
检测Kerberos票据传递攻击
detecting-pass-the-ticket-attacks
mukul975/Anthropic-Cybersecurity-Skills
224
本技能指导如何检测票据传递攻击(PtT),这是一种重要的凭证窃取技术。通过分析Windows安全事件ID(4768, 4769, 4771),用户可以在Splunk或Elastic等SIEM平台构建规则,用于调查安全事件、进行威胁狩猎,并验证安全监控的覆盖范围,以发现横向移动的攻击。
查看详情
检测S3数据外泄尝试
detecting-s3-data-exfiltration-attempts
mukul975/Anthropic-Cybersecurity-Skills
396
本指南提供了一个全面的工作流,用于检测AWS S3存储桶中的未授权数据外泄尝试。它详细介绍了如何利用CloudTrail、GuardDuty、Amazon Macie和Athena等多种AWS服务,分析访问模式,发现大规模下载和跨账号数据传输,从而实现强大的云合规和安全监控。
查看详情
服务账户滥用检测与狩猎
detecting-service-account-abuse
mukul975/Anthropic-Cybersecurity-Skills
461
本技能提供了一个检测服务账户滥用的框架,主要针对异常的交互式登录、权限提升和横向移动等行为。它利用EDR/SIEM平台(如Splunk、CrowdStrike)和威胁情报规则(Sigma)的遥测数据,主动发现被攻陷的服务账户执行的意外活动。适用于事件响应、威胁狩猎和安全基线评估。
查看详情
发现未记录的API端点
detecting-shadow-api-endpoints
mukul975/Anthropic-Cybersecurity-Skills
131
该工具用于发现和记录“影子API”,即那些未在官方文档中追踪或记录的API端点。它通过分析API网关流量、扫描云配置和挖掘源代码来识别这些隐藏的入口。这对于评估完整的API攻击面、进行合规审计或建立健全的API治理策略至关重要。
查看详情
上一页
1
2
3
...
34
35
36
37
38
39
40
...
81
82
83
下一页
语言
简体中文
English