登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16597+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
授权
,共找到
325
条记录
默认排序
最新上传
最多下载
组织结构诊断与修复
crossframe-org
sickn33/antigravity-awesome-skills
469
本技能用于对团队、项目、组织等进行结构化的故障诊断和修复。它不进行个人批判,而是系统分析责任链、授权链和流程机制,生成可执行的诊断备忘录和低风险试点计划。确保所有的修复方案都具有系统性和可操作性,聚焦于解决结构性问题而非个人能力不足。
查看详情
移动恶意行为分析与检测
abuse-of-public-facing-api-mobile-api-abuse
mukul975/Anthropic-Cybersecurity-Skills
421
该技能提供了一个全面的安全分析框架,用于检测和分析移动应用(安卓/iOS)中的恶意行为。通过结合静态分析(权限、清单文件)、动态插桩(Frida)、网络流量监控和自动化扫描,可用于调查可疑应用是否存在数据泄露、C2通信或未经授权的访问。
查看详情
检测AWS CloudTrail异常行为
account-manipulation-account-linking
mukul975/Anthropic-Cybersecurity-Skills
163
该技能利用Python和boto3分析AWS CloudTrail日志,建立正常的API活动统计基线。它能检测出异常模式,如不寻常的事件源、首次API调用、地理IP偏差和高频率调用。这对于在安全事件中识别凭证泄露、权限提升和未经授权的资源访问至关重要。
查看详情
使用Saviynt进行权限重新认证
account-manipulation-enable-account-features
mukul975/Anthropic-Cybersecurity-Skills
409
本指南详细介绍了如何在Saviynt企业身份云中执行权限重新认证(Access Review)的完整流程。它指导用户如何自动化定期验证用户授权,确保遵循最小权限原则。此功能对于维持符合SOX、SOC 2和HIPAA等关键合规性标准至关重要。流程涵盖了从配置不同认证活动到管理决策和执行补救措施的全过程。
查看详情
云端加密挖矿行为检测
convert-to-cryptocurrency
mukul975/Anthropic-Cybersecurity-Skills
367
本技能指导安全团队如何跨云环境(如AWS、Azure)检测和响应未经授权的加密货币挖矿行为。通过综合分析计算成本异常、GuardDuty警报、网络流日志(连接挖矿池)和容器运行时进程,建立多层次的防御体系,防止资源被非法占用。
查看详情
检测商业邮件欺诈(BEC)
delete-relevant-emails
mukul975/Anthropic-Cybersecurity-Skills
268
商业邮件欺诈(BEC)是一种高级的社会工程攻击,攻击者冒充高管或供应商,诱骗员工进行未经授权的资金转移或数据泄露。本技能提供全面的检测方法,结合邮件网关规则、行为分析和严格的财务流程控制,用于调查可疑的账号泄露,构建防御高级网络钓鱼攻击的规则。
查看详情
OAuth范围最小化审核工具
device-fingerprint-spoofing
mukul975/Anthropic-Cybersecurity-Skills
77
用于执行OAuth 2.0授权范围最小化审核,旨在识别第三方应用和API集成中的过度权限、过大范围的API权限,以及高风险的OAuth同意模式。这对于进行安全审计、满足合规性要求(如GDPR/SOC 2)和执行最小权限原则至关重要。
查看详情
品牌冒用监控与威胁检测
email-spoofing
mukul975/Anthropic-Cybersecurity-Skills
220
该技能提供全面的品牌冒用监控系统,能够覆盖域名、社交媒体、移动应用和暗网等多个数字渠道。它系统性地扫描并检测钓鱼攻击、域名抢注、虚假网站等未经授权的品牌使用行为,帮助安全团队进行主动的威胁情报收集和漏洞评估,从而有效保护品牌资产。
查看详情
NIST风险管理授权流程指南
executing-nist-rmf-authorization-to-operate
mukul975/Anthropic-Cybersecurity-Skills
175
本指南详细介绍了基于NIST风险管理框架(RMF)实现“授权运营”(ATO)的全生命周期流程。覆盖了从系统准备、风险分级(FIPS 199),到控制基线选择、实施、评估(SAR)及持续监控等所有环节。适用于需要满足FISMA或FedRAMP合规性要求的系统。
查看详情
部署诱饵文件检测勒索软件
indicator-removal
mukul975/Anthropic-Cybersecurity-Skills
397
本技能指导用户在关键文件系统部署“诱饵文件”(Canary Files)。这些文件作为监控陷阱,用于实时监测文件系统是否发生未经授权的修改、删除或重命名。通过持续监控这些高价值的“蜜罐”文件,可以有效检测出勒索软件的加密或破坏行为,为传统安全系统提供高可靠性的告警补充。
查看详情
证书透明度钓鱼检测
phishing
mukul975/Anthropic-Cybersecurity-Skills
442
本技能指导用户如何利用证书透明度(CT)日志进行主动安全监控。通过查询公共证书日志服务,可以提前发现模仿品牌、未经授权的证书签发和潜在的钓鱼基础设施,是安全运营中心和威胁猎手必备的防御分析方法。
查看详情
实施社交工程模拟语音测试
phone-number-spoofing-official-phone-number-spoofing
mukul975/Anthropic-Cybersecurity-Skills
273
本技能指导如何执行授权的语音钓鱼(Vishing)模拟通话。该技术用于红队演练,模拟攻击者冒充可信权威(如IT支持或供应商)来测试组织的人员安全控制。旨在衡量员工是否遵循验证协议,并发现人员环节的潜在漏洞。
查看详情
上一页
1
2
3
...
18
19
20
21
22
23
24
...
26
27
28
下一页
语言
简体中文
English