登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
威胁检测
,共找到
170
条记录
默认排序
最新上传
最多下载
检测图日志中的攻击工具
detecting-entra-offensive-tools-in-graph-logs
mukul975/Anthropic-Cybersecurity-Skills
306
本技能提供先进的威胁搜寻查询,用于Microsoft Sentinel/Log Analytics。它旨在检测流行的攻击性Entra ID枚举工具(如ROADtools、AADInternals和AzureHound)在MicrosoftGraphActivityLogs和AADGraphActivityLogs中的行为和字符串指纹。适用于调查可疑的Graph API活动、识别内部侦察,或构建检测规则以发现活跃的入侵。
查看详情
npm恶意包检测与供应链安全
detecting-malicious-npm-packages
mukul975/Anthropic-Cybersecurity-Skills
202
本技能用于对npm包和依赖锁定文件进行全面的安全分级和检测。它结合了GuardDog启发式扫描、手动归档包检查以及在隔离环境中动态执行测试,旨在检测凭证泄露、反向Shell执行和恶意传播等供应链威胁。适用于代码安全审查和CI/CD流程的依赖项审核。
查看详情
Hayabusa:法证时间线生成器
generating-forensic-timelines-with-hayabusa
mukul975/Anthropic-Cybersecurity-Skills
338
Hayabusa是一款专业的威胁狩猎和快速法证工具,用于分析Windows EVTX事件日志。它应用了Sigma检测规则库,将原始日志数据转化为单个、优先级的、按时间顺序排列的事件时间线。输出结果包括严重性级别、MITRE ATT&CK映射和详细指标,帮助分析师进行快速、无需SIEM的事件取证和深度分析。
查看详情
EFI分区引导程序木马检测
hunting-bootkits-in-efi-system-partition
mukul975/Anthropic-Cybersecurity-Skills
350
本技能用于主动搜寻EFI系统分区(ESP)中的高级固件威胁和引导程序木马(如BlackLotus, ESPecter)。它通过建立加密基线、验证引导程序签名、扫描异常文件和使用YARA规则,来检测预OS阶段的持久化机制。适用于进行深度取证调查和提升系统安全防护能力。
查看详情
SaaS SSO令牌滥用威胁狩猎
hunting-saas-sso-token-abuse
mukul975/Anthropic-Cybersecurity-Skills
204
本指南用于威胁猎捕,专注于检测被盗的会话Cookie和OAuth/PRT令牌的重放攻击(T1550.001)。它教导如何关联分析Microsoft Entra ID和Okta的系统日志,从而发现跨越多个IP地址、异常ASN或无法解释的旅行轨迹,是进行钓鱼或事件响应后调查的关键技能。
查看详情
使用OpenCTI和Python建模威胁
modeling-threats-with-opencti
mukul975/Anthropic-Cybersecurity-Skills
189
本指南详细介绍了如何部署OpenCTI平台,并利用pycti Python客户端。它指导分析师将威胁行为者、战役和指标等复杂的网络威胁情报,建模成结构化的STIX 2.1知识图谱。适用于集中化的威胁情报关联、构建攻击者图谱及生成STIX数据包用于检测工程。
查看详情
MISP威胁情报运营与检测规则生成
operationalizing-misp-threat-feeds
mukul975/Anthropic-Cybersecurity-Skills
422
本技能指导用户如何完善MISP平台,将其从单纯的情报存储库升级为主动的威胁检测引擎。内容涵盖启用和缓存精选威胁源、使用警告列表减少误报、利用PyMISP进行查询,并自动化将匹配的IOC导出为Suricata、Sigma和Wazuh等标准检测规则。
查看详情
联邦审计日志查询分析
federation-audit
ruvnet/ruflo
438
用于全面查询和分析结构化的联邦审计日志。该工具是安全和合规团队的关键工具,支持按合规框架(如HIPAA、SOC2、GDPR)、时间范围和事件严重性进行过滤。用户可以总结总事件数、PII检测、威胁拦截和信任变化,确保系统符合严格的行业及监管标准。
查看详情
联邦状态及健康度检测
federation-status
ruvnet/ruflo
175
本工具用于全面检查联邦系统的运行状态和健康状况。它可以提供整体健康报告,列出所有对等节点及其信任等级,并总结关键指标,如活跃会话数、消息交换量、PII脱敏记录和威胁检测情况。适用于检查跨安装代理的连接性,确保分布式系统的稳定运行。
查看详情
复合架构审计与配置漂移检测
harness-oia-audit
ruvnet/ruflo
480
这是一个复合型审计工作流,集成了基础设施架构(OIA)、威胁模型和安全扫描(MCP)三大模块。它能计算出综合的最高风险等级,并将带时间戳的审计记录持久化存储。主要用于定时运行的CI/CD流程,实现对系统架构和安全配置的漂移检测。
查看详情
AI安全内容扫描
safety-scan
ruvnet/ruflo
381
本工具用于对所有不可信输入(如用户提交、API数据或网络钩子数据)进行全面安全扫描。它可以利用先进的AI防御机制,检测提示词注入、越狱尝试和对抗性攻击等威胁,确保数据在进入模型或执行流程前是安全可靠的。
查看详情
经济计量稳健性检验体系
er-robustness
brycewang-stanford/Awesome-Journal-Skills
222
该体系旨在指导实证经济学研究者系统化地撰写稳健性检验部分。它将复杂的稳健性检测按识别威胁(如内生性、选择偏误、测量误差)进行分类和组织,帮助研究结论达到学术上的高可信度和严谨性。
查看详情
上一页
1
2
3
...
11
12
13
14
15
下一页
语言
简体中文
English