登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
发现
,共找到
995
条记录
默认排序
最新上传
最多下载
使用CyberArk实现特权访问管理
implementing-privileged-access-management-with-cyberark
mukul975/Anthropic-Cybersecurity-Skills
449
本指南详细介绍了使用CyberArk部署特权访问管理(PAM)的完整流程。内容涵盖了如何发现、存储、自动轮换和监控企业环境中的高权限凭证。指导用户完成金库架构设计、策略配置、会话隔离以及与SIEM的集成,以满足严格的行业合规性要求。
查看详情
APT攻击SIEM关联规则构建
implementing-siem-correlation-rules-for-apt
mukul975/Anthropic-Cybersecurity-Skills
97
本指南专注于使用Splunk SPL和Sigma格式开发多事件关联规则。它教授如何通过跨主机关联多种Windows认证、进程执行和网络连接事件,来检测高级持续性威胁(APT)和横向移动。这能帮助用户发现单个事件检测规则难以捕获的复杂多阶段攻击链。
查看详情
STIX/TAXII威胁情报数据流整合
implementing-stix-taxii-feed-integration
mukul975/Anthropic-Cybersecurity-Skills
241
本技能指南详细介绍了如何使用STIX 2.1和TAXII 2.1标准来整合网络威胁情报(CTI)数据源。内容涵盖了使用Python实现服务发现、定时拉取数据集合,以及解析各类复杂的STIX对象(如指标、恶意软件等),适用于构建专业的SIEM或威胁情报平台。
查看详情
Burp Suite移动流量拦截与分析
intercepting-mobile-traffic-with-burpsuite
mukul975/Anthropic-Cybersecurity-Skills
144
本技能提供了一份使用Burp Suite拦截和分析移动应用HTTP/HTTPS流量的完整指南。内容涵盖了在Android和iOS设备上配置代理、处理CA证书安装,并指导用户执行先进的渗透测试,用于评估API安全性、发现数据泄露和认证漏洞等。
查看详情
活动目录BloodHound攻击路径分析
performing-active-directory-bloodhound-analysis
mukul975/Anthropic-Cybersecurity-Skills
333
本指南详细介绍了使用BloodHound和SharpHound进行活动目录(AD)的渗透测试流程。通过图论,它能可视化发现AD环境中隐藏的信任关系、群组成员和权限提升链,帮助安全人员从低权限用户到域管理员绘制攻击路径,适用于红队演练和安全审计。
查看详情
活动目录渗透测试指南
performing-active-directory-penetration-test
mukul975/Anthropic-Cybersecurity-Skills
285
本指南提供了一套全面的活动目录(AD)渗透测试流程。它涵盖了从基础域信息收集到利用BloodHound分析攻击路径,再到执行高级攻击如Kerberoasting、AS-REP Roasting和权限提升等环节。适用于进行授权的安全审计和渗透测试,旨在发现并利用AD环境中的安全漏洞,最终实现域接管。
查看详情
RESTler API模糊测试与安全渗透
performing-api-fuzzing-with-restler
mukul975/Anthropic-Cybersecurity-Skills
214
基于OpenAPI/Swagger规范,使用RESTler执行状态化的REST API模糊测试。它可以生成复杂的请求序列,用于发现传统测试难以发现的漏洞,包括状态依赖的错误、注入攻击、身份验证绕过和资源泄漏等。适用于API安全和CI/CD流程中的持续安全验证。
查看详情
API接口盘点与攻击面发现
performing-api-inventory-and-discovery
mukul975/Anthropic-Cybersecurity-Skills
438
本工具执行全面的API接口盘点和发现,旨在识别组织环境中所有类型的API端点,包括已记录、未记录、幽灵(Shadow)和废弃的API。它结合了被动流量分析、主动扫描、DNS枚举和云资源审计,用于绘制完整的API攻击面图,是进行安全评估和满足PCI-DSS、SOC2等合规性要求的关键步骤。
查看详情
OpenVAS认证漏洞扫描指南
performing-authenticated-scan-with-openvas
mukul975/Anthropic-Cybersecurity-Skills
244
本指南详细介绍了如何使用OpenVAS/Greenbone GVM执行认证(凭证化)漏洞扫描。通过配置SSH、SMB或ESXi等凭证登录目标系统,可以深入检测本地漏洞、缺失补丁和配置错误。这对于专业的安全审计和渗透测试至关重要,能发现未认证扫描无法发现的深层问题。
查看详情
蓝牙低功耗安全评估
performing-bluetooth-security-assessment
mukul975/Anthropic-Cybersecurity-Skills
371
该技能用于对蓝牙低功耗(BLE)设备进行全面的安全审计。它通过枚举GATT服务和特征,发现物联网、医疗和智能家居设备中存在的漏洞。核心功能是标记出允许未加密或未认证访问敏感数据的读/写特征,帮助用户验证和加强设备的安全性。
查看详情
云存储取证数据采集
performing-cloud-storage-forensic-acquisition
mukul975/Anthropic-Cybersecurity-Skills
385
本方法用于从Google Drive、OneDrive、Dropbox等主流云存储服务进行数字取证证据采集。它结合了通过API远程获取审计日志和版本历史等数据,并收集本地端点同步客户端生成的工件。适用于进行深入的安全事件响应、安全评估和电子发现调查。
查看详情
部署欺骗技术增强检测能力
performing-deception-technology-deployment
mukul975/Anthropic-Cybersecurity-Skills
123
本技能指导如何部署蜜罐、蜜令牌和诱饵系统等欺骗技术,用于安全运营中心(SOC)。其主要目的是在攻击者绕过边界防御后,通过监控横向移动、凭证滥用和内部侦察等行为,提前发现威胁。这为威胁狩猎和事件响应提供了高保真、极低误报率的预警机制。
查看详情
上一页
1
2
3
...
38
39
40
41
42
43
44
...
81
82
83
下一页
语言
简体中文
English