登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
威胁检测
,共找到
170
条记录
默认排序
最新上传
最多下载
Yara 规则编写辅助
yara-authoring
sickn33/antigravity-awesome-skills
257
Yara Authoring 让安全分析师更快编写精确的 YARA 规则,规范字符串、标签和元数据设置,用于威胁检测与恶意软件狩猎调查。
查看详情
安卓恶意软件静态分析
analyzing-android-malware-with-apktool
mukul975/Anthropic-Cybersecurity-Skills
69
本技能用于对安卓恶意软件(APK)进行全面的静态分析。它利用androguard和apktool等专业工具,对资源进行反编译,检查清单文件,从而在不执行文件的情况下,识别出危险的权限组合、代码混淆模式、动态代码加载机制和可疑API调用。适用于安全分析师和威胁猎人构建检测规则和进行样本分类。
查看详情
API网关日志安全分析
analyzing-api-gateway-access-logs
mukul975/Anthropic-Cybersecurity-Skills
57
该工具用于解析API网关(如AWS, Kong, Nginx)的访问日志,旨在检测常见的API安全漏洞和攻击行为。通过使用pandas进行统计分析,可以识别包括BOLA/IDOR漏洞、凭证扫描、速率限制绕过和注入攻击等多种威胁,适用于安全运营和威胁狩猎场景。
查看详情
ATT&CK Navigator APT组分析
analyzing-apt-group-with-mitre-navigator
mukul975/Anthropic-Cybersecurity-Skills
476
本技能用于通过ATT&CK数据查询并分析高级持续威胁(APT)的TTP。用户可以将特定APT组的技术行为映射到MITRE ATT&CK Navigator层,生成多层热力图,从而高效发现安全检测的盲区(Detection Gap),并为威胁情报报告提供结构化支持。
查看详情
分析Azure日志检测安全威胁
analyzing-azure-activity-logs-for-threats
mukul975/Anthropic-Cybersecurity-Skills
383
本技能指导用户使用KQL查询Azure Monitor活动和登录日志,以检测复杂的安全威胁。内容涵盖发现可疑管理操作、不可能的旅行场景、权限提升尝试和未经授权的资源修改。非常适用于安全运营中心(SOC)分析师构建高级威胁狩猎规则或开发云SIEM检测。
查看详情
引导程序与根植木马恶意软件分析
analyzing-bootkit-and-rootkit-samples
mukul975/Anthropic-Cybersecurity-Skills
451
本工具提供一套完整的专业取证工作流,用于检测根植于系统深层的恶意软件,如引导程序和高级根植木马。分析范围覆盖主引导记录(MBR)、UEFI固件和内核内存等多个层面,适用于调查绕过常规安全防护的APT级持久性威胁。
查看详情
分析 Cobalt Strike 变态 C2 配置
analyzing-cobaltstrike-malleable-c2-profiles
mukul975/Anthropic-Cybersecurity-Skills
64
用于解析和分析 Cobalt Strike Malleable C2 配置文件,提取关键网络通信指征,包括HTTP/DNS转换、URI、HTTP头、抖动值和休眠周期。它对于逆向工程捕获的配置文件或构建用于威胁狩猎和事件响应的网络检测签名至关重要。
查看详情
命令与控制通信分析
analyzing-command-and-control-communication
mukul975/Anthropic-Cybersecurity-Skills
414
这是一个针对网络安全专业人士的深度分析工具,用于分析恶意软件的命令与控制(C2)通信。它覆盖HTTP、DNS、自定义协议等多种通道,帮助逆向工程心跳包模式、解码协议结构,并绘制威胁行为者基础设施地图,是构建检测签名和溯源的关键能力。
查看详情
DNS日志分析:检测数据泄露与C2
analyzing-dns-logs-for-exfiltration
mukul975/Anthropic-Cybersecurity-Skills
209
本技能用于分析DNS查询日志,以检测通过DNS隧道、DGA或隐蔽的C2通道进行的复杂数据泄露攻击。它利用熵值分析、查询量异常检测和子域名长度分析等高级技术,帮助安全运营中心(SOC)识别出绕过传统网络安全控制的威胁。
查看详情
恶意PDF文档静态分析
analyzing-malicious-pdf-with-peepdf
mukul975/Anthropic-Cybersecurity-Skills
138
用于对恶意PDF文档进行静态和动态分析的专业流程。通过使用peepdf、pdfid等工具,可以提取PDF中嵌入的JavaScript代码、shellcode和可疑对象。适用于网络安全调查、钓鱼附件取证以及构建威胁检测签名的场景。
查看详情
Malpedia恶意软件家族情报分析
analyzing-malware-family-relationships-with-malpedia
mukul975/Anthropic-Cybersecurity-Skills
260
利用Malpedia API深入分析恶意软件家族的关联性。该功能可查询恶意软件的别名、威胁行为者归属、YARA检测规则,并描绘复杂的家族关系链(如加载器-载荷链)。适用于威胁狩猎、事件响应和构建安全检测规则。
查看详情
恶意软件沙箱逃避分析
analyzing-malware-sandbox-evasion-techniques
mukul975/Anthropic-Cybersecurity-Skills
227
本工具用于分析来自安全沙箱(如Cuckoo、AnyRun)的行为报告,以检测恶意软件的反分析和逃避技术。它可以识别定时检查、虚拟机工件查询、用户交互模式和环境指纹等关键指标。适用于威胁狩猎和提升检测规则的实战分析。
查看详情
1
2
3
4
...
13
14
15
下一页
语言
简体中文
English