登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16594+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
告警
,共找到
106
条记录
默认排序
最新上传
最多下载
安全混沌工程实施
implementing-security-chaos-engineering
mukul975/Anthropic-Cybersecurity-Skills
119
本技能指导如何实施安全混沌工程实验。通过在受控环境中故意降低或禁用安全控制措施(如WAF、防火墙或日志管道),来严格验证安全运营中心(SOC)的检测、告警和响应能力。用户将使用Python和boto3等工具,模拟系统故障场景,以评估系统的韧性和合规性。
查看详情
SIEM用例调优与优化
implementing-siem-use-case-tuning
mukul975/Anthropic-Cybersecurity-Skills
98
本技能指导安全团队系统性地调优SIEM(如Splunk和Elastic)的检测规则。通过分析历史告警数据、建立环境基线、创建白名单并计算误报率,旨在显著减少告警疲劳(Alert Fatigue),提高安全运营中心的检测准确性和效率。
查看详情
SOAR自动化安全事件响应
implementing-soar-automation-with-phantom
mukul975/Anthropic-Cybersecurity-Skills
360
本技能指导如何使用SOAR平台(如Splunk Phantom)实现安全编排自动化。它能够自动执行整个事件响应流程,包括威胁情报(IOC)富集、告警分级、网络阻断和工单创建。适用于需要提高响应效率、减少人工工作量,并统一管理多种安全工具的SOC团队。
查看详情
自动化安全事件工单管理
implementing-ticketing-system-for-incidents
mukul975/Anthropic-Cybersecurity-Skills
51
该技能实现了一个完整的事件工单系统,将SIEM告警自动连接到ServiceNow、Jira或TheHive等主流ITSM平台。它用于规范化事件跟踪流程,自动化工单创建,并管理整个事件生命周期中的SLA追踪、升级工作流和合规文档。适用于需要提升SOC效率和流程化管理团队的场景。
查看详情
漏洞修复SLA违规告警系统
implementing-vulnerability-sla-breach-alerting
mukul975/Anthropic-Cybersecurity-Skills
110
本技能提供一套完整的自动化系统,用于跟踪漏洞修复的SLA(服务等级协议)流程。它支持根据漏洞严重性定义不同的修复时限,自动检测超过时限的违规情况,并通过邮件、Slack、PagerDuty等多种渠道进行升级告警,最终用于生成合规性报告和提升安全态势。
查看详情
MITRE ATT&CK检测技术映射与覆盖率分析
mapping-mitre-attack-techniques
mukul975/Anthropic-Cybersecurity-Skills
73
该技能用于将观察到的攻击者行为、安全告警和检测规则映射到MITRE ATT&CK框架。它能够量化当前的安全检测覆盖率,帮助构建ATT&CK热力图,为SIEM告警打标签,并根据威胁行为者手册来优先排序安全控制措施,从而进行全面的安全风险评估。
查看详情
弹性SIEM告警分级与调查
performing-alert-triage-with-elastic-siem
mukul975/Anthropic-Cybersecurity-Skills
495
本指南详细介绍了在弹性安全SIEM环境下,执行系统性安全告警分级和调查的流程。用户将学习如何利用Kibana、ES|QL查询和ECS标准化数据,对收到的安全告警进行分类、优先级排序和威胁溯源,这是安全运营中心(SOC)分析师进行高效事件响应的关键技能。
查看详情
SIEM误报降低与调优
performing-false-positive-reduction-in-siem
mukul975/Anthropic-Cybersecurity-Skills
296
本指南为安全运营中心(SOC)分析师提供了一套系统性的误报降低方法。通过调整阈值、优化关联规则、建立白名单和整合威胁情报,可以有效减少SIEM告警的噪音,减轻分析师的告警疲劳,提高检测的准确性。
查看详情
IOC指标富集自动化
performing-ioc-enrichment-automation
mukul975/Anthropic-Cybersecurity-Skills
262
该技能自动化对威胁指标(IOC)进行多源富集,集成了VirusTotal、AbuseIPDB、Shodan等多个威胁情报源。它可以为IP地址、域名、URL等提供综合的风险评分和处置建议,帮助安全运营中心(SOC)分析师在告警分流和事件调查中快速评估风险和缩小调查范围。
查看详情
Splunk ES安全告警分类与处置
triaging-security-alerts-in-splunk
mukul975/Anthropic-Cybersecurity-Skills
345
该技能指导安全运营中心(SOC)一级分析师使用Splunk ES,系统性地处理和调查安全告警。流程涵盖了告警优先级排序、关联证据(如日志、网络流量)和威胁情报查询,最终用于做出准确的告警分类和处置决策,为后续的事件升级或关闭提供记录。
查看详情
利用手册进行安全事件分类分级
triaging-security-incident-with-ir-playbook
mukul975/Anthropic-Cybersecurity-Skills
440
本工具提供了一个完整的安全事件响应(IR)流程。它能够从SIEM平台接收告警,结合威胁情报和资产数据进行数据富集,从而对事件进行类型分类和严重性评分。最终实现自动化创建工单并通知相应的响应团队,确保安全运营流程的标准化和高效性。
查看详情
安全事件分级与处置
triaging-security-incident
mukul975/Anthropic-Cybersecurity-Skills
272
本技能提供了一个标准的安全事件初步分级和处置流程。它指导分析师依据行业标准(如NIST SP 800-61r3)对警报进行类型分类,根据业务影响确定优先级,并结合威胁情报进行富集,从而确定正确的遏制和升级路径。适用于SIEM/EDR告警需要人工判断、或需协调多个并发安全事件的场景。
查看详情
上一页
1
2
3
4
5
6
7
8
9
下一页
语言
简体中文
English