登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
发现
,共找到
995
条记录
默认排序
最新上传
最多下载
侦测DNS持久化攻击
hunting-for-dns-based-persistence
mukul975/Anthropic-Cybersecurity-Skills
328
本技能提供了一套结构化的威胁狩猎方法,用于侦测基于DNS的持久化机制。它能够发现未经授权的DNS劫持、子域名接管的悬空CNAME记录、通配符滥用或NS委派变更等。通过利用被动DNS历史记录和审计云DNS日志,用户可以发现那些即使经过传统修复也难以消除的持久性攻击向量。
查看详情
检测DNS隧道和数据外泄
hunting-for-dns-tunneling-with-zeek
mukul975/Anthropic-Cybersecurity-Skills
252
本技能指导如何利用Zeek日志和高级分析方法,检测DNS协议中的隐蔽信道数据外泄。通过分析DNS查询的熵值、长度、记录类型和查询频率等异常指标,可以有效发现恶意DNS隧道或C2通信,用于网络威胁狩猎。
查看详情
侦测域前置C2流量
hunting-for-domain-fronting-c2-traffic
mukul975/Anthropic-Cybersecurity-Skills
221
本技能用于检测利用域前置(Domain Fronting)技术隐藏的命令与控制(C2)流量。通过分析代理和网关日志,比对TLS的SNI字段与HTTP Host头部的差异,并结合CDN提供商信息,帮助安全分析师发现高级的网络逃避和通信行为。
查看详情
WMI横向移动行为检测
hunting-for-lateral-movement-via-wmi
mukul975/Anthropic-Cybersecurity-Skills
249
该工具用于安全威胁狩猎,旨在分析Windows事件日志(如4688、Sysmon 1)和WMI活动日志。核心功能是检测利用WMI进行横向移动的迹象,例如WmiPrvSE.exe启动的恶意子进程,或发现用于持久化的WMI事件订阅。
查看详情
云环境滥用行为狩猎
hunting-for-living-off-the-cloud-techniques
mukul975/Anthropic-Cybersecurity-Skills
329
本技能用于专业的威胁狩猎,旨在主动发现攻击者滥用合法云服务(如AWS、Azure、GCP及SaaS平台)的行为。它专注于识别“云环境生活”的攻击手法,例如利用云API进行命令与控制(C2)、数据暂存或数据外泄,这些行为往往隐藏在正常的云流量中。
查看详情
端点日志LOLBins执行行为检测
hunting-for-lolbins-execution-in-endpoint-logs
mukul975/Anthropic-Cybersecurity-Skills
207
本技能提供了一套完整的指南,用于在端点日志中检测“利用土地内置二进制文件”(LOLBins)的滥用行为。通过分析进程创建日志和命令行参数,可以发现攻击者用于防御规避或数据传输的恶意行为,适用于威胁狩猎和构建高级安全检测规则。
查看详情
Windows系统持久化机制深度检测
hunting-for-persistence-mechanisms-in-windows
mukul975/Anthropic-Cybersecurity-Skills
80
这是一份用于威胁狩猎和事件响应的指南,旨在系统性地发现Windows系统上的对手持久化机制。它涵盖了注册表Run/RunOnce键、服务、任务计划程序、WMI事件订阅和COM劫持等关键领域。该流程帮助安全人员主动检测未经授权的后门,增强检测规则,并评估整体安全态势,以应对MITRE ATT&CK技术(T1547)。
查看详情
通过WMI订阅进行持久性威胁狩猎
hunting-for-persistence-via-wmi-subscriptions
mukul975/Anthropic-Cybersecurity-Skills
297
该指南旨在通过监控WMI事件订阅,主动发现Windows主机上隐藏的无文件恶意持久化机制(T1546.003)。它重点查找异常的WMI事件过滤器、消费者和绑定,是进行高级威胁狩猎和事件响应的关键步骤。
查看详情
进程注入技术检测
hunting-for-process-injection-techniques
mukul975/Anthropic-Cybersecurity-Skills
225
用于安全事件调查和威胁狩猎,通过分析Sysmon日志(事件ID 8和10)和进程关系,识别恶意进程注入行为,如创建远程线程和DLL注入。该技能帮助安全分析师发现内存中的代码注入和防御规避战术,适用于Windows端点的安全监控和事件响应。
查看详情
鱼叉式网络钓鱼指标狩猎
hunting-for-spearphishing-indicators
mukul975/Anthropic-Cybersecurity-Skills
443
本指南提供了一套结构化的威胁狩猎方法论,用于主动检测复杂的鱼叉式网络钓鱼攻击。它指导用户在邮件日志、端点遥测和网络数据等多个维度关联指标,以发现目标性威胁,支持安全事件响应和防御提升。
查看详情
启动文件夹持久化检测
hunting-for-startup-folder-persistence
mukul975/Anthropic-Cybersecurity-Skills
83
本技能用于检测通过系统启动文件夹实现持久化(T1547.001)的潜在恶意行为。它通过实时文件系统监控(如Python watchdog)和文件元数据分析,扫描用户和系统启动目录,从而发现那些能够在系统重启后依然存活的恶意植入物或持久化程序,是威胁狩猎的核心技术。
查看详情
异常网络连接威胁狩猎
hunting-for-unusual-network-connections
mukul975/Anthropic-Cybersecurity-Skills
389
本技能旨在进行基于假设的威胁狩猎,主动检测命令与控制(C2)活动(T1071)。通过分析SIEM/EDR网络遥测数据,查找异常的出站流量、罕见的目的地、非标准端口以及不寻常的连接频率,以发现潜在的信标或数据泄露行为。适用于主动防御和事件响应。
查看详情
上一页
1
2
3
...
36
37
38
39
40
41
42
...
81
82
83
下一页
语言
简体中文
English