登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16644+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
安全检测
,共找到
458
条记录
默认排序
最新上传
最多下载
检测数据与模型投毒攻击
detecting-data-and-model-poisoning
mukul975/Anthropic-Cybersecurity-Skills
215
本工具提供一套全面的解决方案,用于检测机器学习系统中的数据投毒、模型后门和供应链安全漏洞。它利用ART工具箱进行激活聚类和谱指纹分析,同时结合Cleanlab进行标签质量校验,并通过哈希验证和safetensors格式强制执行模型完整性。适用于模型训练前、部署前及整个生命周期安全审计。
查看详情
检测间接提示注入载荷
detecting-indirect-prompt-injection
mukul975/Anthropic-Cybersecurity-Skills
358
本技能用于检测和防御间接提示注入攻击。当LLM代理处理来自外部的不可信内容(如网页、PDF、图片)时,攻击者可能将隐藏指令嵌入其中。本工具通过内容提取、去混淆处理和多模型扫描,在数据进入LLM之前进行安全净化,防止恶意指令劫持代理行为。
查看详情
npm恶意包检测与供应链安全
detecting-malicious-npm-packages
mukul975/Anthropic-Cybersecurity-Skills
202
本技能用于对npm包和依赖锁定文件进行全面的安全分级和检测。它结合了GuardDog启发式扫描、手动归档包检查以及在隔离环境中动态执行测试,旨在检测凭证泄露、反向Shell执行和恶意传播等供应链威胁。适用于代码安全审查和CI/CD流程的依赖项审核。
查看详情
监测模型提取与隐私泄露攻击
detecting-model-extraction-attacks
mukul975/Anthropic-Cybersecurity-Skills
357
本技能旨在提供一套全面的检测框架,用于识别和防御滥用推理API的AI攻击,如模型提取、成员推理和模型反演。通过监控用户查询量、输入分布和置信度泄露,帮助保护模型知识产权。适用于运行公有或合作推理API,或进行预部署红队演练,以评估模型面临的实际安全风险。
查看详情
检测安全启动绕过及引导木马
detecting-secure-boot-bypass
mukul975/Anthropic-Cybersecurity-Skills
491
这是一个全面的安全审计工具,用于检测UEFI安全启动绕过和高级引导木马(如BlackLotus和Bootkitty)。它通过验证安全启动状态、检查dbx吊销列表的新鲜度,并对EFI启动二进制文件进行哈希比对,从而识别预操作系统级别的恶意持久化。适用于大型企业车队的审计,或对可疑终端进行预操作系统级别的恶意代码狩猎。
查看详情
检测依赖包拼写错误与供应链风险
detecting-typosquatting-packages
mukul975/Anthropic-Cybersecurity-Skills
439
这是一个关键的安全工具,用于在安装前检测跨主要注册表(npm, PyPI, crates.io)的拼写错误、品牌劫持或拼写错误的软件包。它利用编辑距离和语料库匹配等技术,主动筛选依赖名称,尤其适用于在CI/CD流水线中设置安全门禁、审计锁文件差异,或审查AI生成的依赖清单,以防御复杂的供应链攻击。
查看详情
Stratus红队云攻击模拟器
emulating-cloud-attacks-with-stratus-red-team
mukul975/Anthropic-Cybersecurity-Skills
442
Stratus红队是一个开源的云安全测试工具,用于红队演练和检测验证。它可以原子化地在AWS、Azure、GCP和Kubernetes上执行大量遵循MITRE ATT&CK框架的攻击技术。该工具提供完整的、可重复的生命周期(准备、激活、恢复、清理),从而生成逼真的攻击者遥测数据。可用于验证云安全检测系统(如CloudTrail或Sentinel)是否能准确地捕获模拟攻击。
查看详情
容器逃逸至宿主机
escaping-containers-to-host
mukul975/Anthropic-Cybersecurity-Skills
54
在授权的容器安全评估中,利用特权Pod、主机挂载、runC漏洞及暴露的Docker套接字突破容器隔离并访问宿主机。适用于执行批准的逃逸测试、演示特权或hostPath工作负载的实际影响,或验证逃逸缓解措施是否有效。关键词:容器逃逸、特权、hostPath、docker.sock、runC CVE-2019-5736、CVE-2024-21626、release_agent、nsenter。不用于防御性检测。
查看详情
软件物料清单生成与分析
generating-and-analyzing-sboms
mukul975/Anthropic-Cybersecurity-Skills
344
本技能详细介绍了软件物料清单(SBOM)的完整生命周期管理流程。首先使用Syft工具从镜像或文件系统生成符合CycloneDX或SPDX标准的SBOM,建立组件依赖清单。随后,利用Grype工具将SBOM与已知CVE漏洞数据库进行关联分析,实现漏洞检测。最后,使用Cosign对SBOM进行数字签名和证明,确保了软件供应链的完整性、可追溯性和安全性,是DevSecOps流程的关键安全门禁。
查看详情
EFI分区引导程序木马检测
hunting-bootkits-in-efi-system-partition
mukul975/Anthropic-Cybersecurity-Skills
350
本技能用于主动搜寻EFI系统分区(ESP)中的高级固件威胁和引导程序木马(如BlackLotus, ESPecter)。它通过建立加密基线、验证引导程序签名、扫描异常文件和使用YARA规则,来检测预OS阶段的持久化机制。适用于进行深度取证调查和提升系统安全防护能力。
查看详情
基于Garak的LLM红队安全测试
red-teaming-llms-with-garak
mukul975/Anthropic-Cybersecurity-Skills
117
NVIDIA garak是一款开源的LLM漏洞扫描工具,用于全面的红队测试和安全评估。它通过向大型语言模型(支持OpenAI API、Hugging Face等)发送数千个对抗性提示词,系统性地检测关键漏洞。这些漏洞包括提示注入、越狱、数据泄露和毒性内容等。可用于建立部署前后的安全基线,验证安全卫士的有效性,或为AI风险评估提供定量证据。
查看详情
Trivy:IaC和容器安全扫描工具
scanning-iac-and-images-with-trivy
mukul975/Anthropic-Cybersecurity-Skills
190
Trivy是一款强大的开源安全扫描工具,专注于DevSecOps流程。它可以全面扫描容器镜像、基础设施即代码(IaC,如Terraform、Kubernetes)、文件系统和SBOM,从而检测漏洞、配置错误、硬编码密钥和许可证合规性。它是构建CI/CD安全门禁的关键,确保代码和基础设施在部署前达到最高安全标准。
查看详情
上一页
1
2
3
...
32
33
34
35
36
37
38
39
下一页
语言
简体中文
English