登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
工控系统
,共找到
11
条记录
默认排序
最新上传
最多下载
工控系统异常行为检测
detecting-anomalies-in-industrial-control-systems
mukul975/Anthropic-Cybersecurity-Skills
410
该工具利用机器学习技术,为工控系统(ICS)和运营技术(OT)环境提供异常检测能力。它通过分析网络通信流量、时间间隔和协议行为,构建行为基线。可用于发现网络中的异常波动、未经授权的设备以及潜在的安全违规行为,是增强传统入侵检测系统的关键补充。
查看详情
SCADA系统网络攻击检测
detecting-attacks-on-scada-systems
mukul975/Anthropic-Cybersecurity-Skills
78
本技能用于检测针对SCADA和工控系统的复杂网络攻击。它专注于识别传统IT安全工具难以发现的异常行为,例如工业协议(如Modbus、DNP3)的中间人攻击、非法命令注入以及数据篡改。核心流程是建立系统正常通信基线,并持续监控网络流量是否存在偏差。
查看详情
检测Modbus命令注入攻击
detecting-modbus-command-injection-attacks
mukul975/Anthropic-Cybersecurity-Skills
408
本模块专为工控系统(ICS/SCADA)环境设计,用于检测Modbus协议的命令注入攻击。通过建立通信基线,实时监控协议流量,识别未经授权的写操作、异常功能码和通信偏差,是应对工业网络安全威胁的关键工具。
查看详情
检测工控网络Modbus协议异常
detecting-modbus-protocol-anomalies
mukul975/Anthropic-Cybersecurity-Skills
193
该系统用于检测工业Modbus/TCP 和 Modbus RTU流量中的异常行为。它通过监控功能码、验证寄存器范围、分析时序模式,并结合深度包检测和马尔可夫链模型,识别可疑活动。适用于部署Modbus入侵检测系统(IDS),建立正常轮询基线,以及保护工控环境免受未经授权的命令攻击。
查看详情
工控网络监测与平台部署
implementing-dragos-platform-for-ot-monitoring
mukul975/Anthropic-Cybersecurity-Skills
249
用于指导工控系统(ICS)和运营技术(OT)网络的监测平台部署与配置。利用工业协议解析和威胁情报,可检测出复杂的网络威胁。适用于建立专业的OT安全运营中心(SOC),或将专业的工控监测能力集成到企业SIEM系统。
查看详情
Tofino工控系统防火墙部署
implementing-ics-firewall-with-tofino
mukul975/Anthropic-Cybersecurity-Skills
424
本指南详细介绍了Tofino工业防火墙在工控系统(SCADA和PLC)中的部署与配置。它利用深度包检测(DPI)能力对关键工控协议(如Modbus、EtherNet/IP、S7comm)进行检测,从而确保严格的访问控制和区域隔离,帮助用户实现符合IEC 62443标准的网络分段,尤其适用于保护无法打补丁的遗留设备。
查看详情
工控安全事件响应手册
implementing-ot-incident-response-playbook
mukul975/Anthropic-Cybersecurity-Skills
99
这是一个基于SANS PICERL框架的Python引擎,用于指导操作技术(OT)和工业控制系统(ICS)的事件响应流程。它能对安全、工艺、访问等维度进行事件分类,协调IT、OT和运营团队协作,特别适用于应对工控环境的勒索软件和安全事故,满足IEC 62443等行业规范要求。
查看详情
Purdue模型网络分段规划器
implementing-purdue-model-network-segmentation
mukul975/Anthropic-Cybersecurity-Skills
355
本工具基于Purdue企业参考架构(PERA)模型,实现稳健的网络分段功能。它帮助用户将工控系统(ICS/SCADA)和SCADA网络划分为从物理过程到企业层的安全层次化区域(0-5级),并建立关键的IT/OT隔离DMZ,以确保网络安全和数据流的合规性。适用于工业网络升级和设计。
查看详情
工控漏洞评估与风险评分
performing-ot-vulnerability-assessment-with-claroty
mukul975/Anthropic-Cybersecurity-Skills
205
该技能用于利用Claroty xDome平台进行工控系统(OT)漏洞评估。它能够自动发现资产、结合CVE和ICS-CERT公告进行漏洞关联,并计算风险评分。该方法适用于进行定期合规性评估(如IEC 62443、NERC CIP)和初始风险画像,重点在于被动流量分析和安全查询,不进行主动扫描或渗透测试。
查看详情
电力电网网络安全评估
performing-power-grid-cybersecurity-assessment
mukul975/Anthropic-Cybersecurity-Skills
179
该工具用于全面评估电力电网关键基础设施的网络安全漏洞,涵盖生成、输电、变电站和SCADA/EMS系统。重点关注NERC CIP合规性验证、IEC 61850协议(GOOSE/MMS)安全以及PMU网络对高级威胁的防御。适用于合规审计和工控系统安全加固。
查看详情
工控系统安全评估框架
ot-ics
zhaoxuya520/reverse-skill
117
这是一个用于授权的工控系统(OT/ICS)安全评估框架。它强调“被动优先”的评估原则,覆盖了Purdue模型分区、工业协议分析和SCADA/DCS环境的暴露面识别。评估流程严格避免对PLC执行任何写操作,优先进行只读验证和安全网络分析,确保物理过程的安全。
查看详情
1
语言
简体中文
English