登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16644+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
操作
,共找到
1506
条记录
默认排序
最新上传
最多下载
分析Azure日志检测安全威胁
analyzing-azure-activity-logs-for-threats
mukul975/Anthropic-Cybersecurity-Skills
383
本技能指导用户使用KQL查询Azure Monitor活动和登录日志,以检测复杂的安全威胁。内容涵盖发现可疑管理操作、不可能的旅行场景、权限提升尝试和未经授权的资源修改。非常适用于安全运营中心(SOC)分析师构建高级威胁狩猎规则或开发云SIEM检测。
查看详情
网络活动归因证据分析
analyzing-campaign-attribution-evidence
mukul975/Anthropic-Cybersecurity-Skills
112
本技能用于系统化评估网络攻击活动的证据,以确定责任威胁行为体。它结合使用钻石模型和分析竞争假设(ACH)等高级分析框架,权衡基础设施重叠、战术技术流程一致性、恶意软件相似性及操作模式等多个维度证据,为安全事件调查提供具有可信度等级的归因结论。
查看详情
使用Cuckoo沙箱进行恶意软件行为分析
analyzing-malware-behavior-with-cuckoo-sandbox
mukul975/Anthropic-Cybersecurity-Skills
223
该指南详细介绍了如何使用Cuckoo沙箱进行恶意软件的动态行为分析。它涵盖了从样本提交、实时监控到程序化报告提取的全流程,能够系统性地获取进程行为、网络通信(DNS/HTTP)、文件系统修改和注册表操作,是进行威胁情报和提取IOC的关键步骤。
查看详情
Autoruns恶意软件持久性分析
analyzing-malware-persistence-with-autoruns
mukul975/Anthropic-Cybersecurity-Skills
396
本工具用于安全专家系统性地枚举和分析Windows操作系统中的恶意软件持久性机制。它能扫描注册表、计划任务、服务、驱动程序和各种启动点,是进行安全事件响应、威胁狩猎或验证恶意程序是否被彻底清除的关键辅助工具。
查看详情
NTFS文件系统与残留数据分析
analyzing-slack-space-and-file-system-artifacts
mukul975/Anthropic-Cybersecurity-Skills
465
此工具提供深入的NTFS文件系统取证分析方法。它用于检查主文件表(MFT)、USN变化日志、替代数据流(ADS)以及文件空隙(Slack Space)等关键系统区域。适用于标准文件恢复不足的情况,可用于恢复已删除的文件元数据、查找隐藏数据或重建文件系统操作记录。
查看详情
基于MITRE ATT&CK的威胁行为分析
analyzing-threat-actor-ttps-with-mitre-attack
mukul975/Anthropic-Cybersecurity-Skills
454
该技能提供了一个系统化的流程,用于将观察到的威胁行为和IOCs映射到全球MITRE ATT&CK框架。用户可以利用ATT&CK Navigator构建技术覆盖热图,识别防御盲点,并为企业、移动和ICS环境生成可操作的威胁情报报告。适用于SOC分析师、威胁猎人和安全研究人员。
查看详情
构建AD与Azure AD的SAML身份联邦
building-identity-federation-with-saml-azure-ad
mukul975/Anthropic-Cybersecurity-Skills
488
本技能提供了一份关于在本地Active Directory和Microsoft Entra ID之间建立SAML 2.0身份联邦的综合指南。它涵盖了架构、先决条件和实际操作步骤(包括PowerShell脚本),旨在帮助用户构建混合身份环境,实现无缝的单点登录(SSO)和集中身份认证管理。
查看详情
构建威胁情报平台
building-threat-intelligence-platform
mukul975/Anthropic-Cybersecurity-Skills
234
本技能指导用户设计和部署威胁情报平台(TIP)。通过整合MISP、OpenCTI、TheHive等开源CTI工具,构建一个统一的系统,实现威胁情报的收集、分析、富集和分发。涵盖了情报源接入、STIX/TAXII标准互操作性以及分析师仪表板的搭建,适用于构建安全运营中心。
查看详情
开源情报收集与威胁分析
collecting-open-source-intelligence
mukul975/Anthropic-Cybersecurity-Skills
353
本技能提供了一套全面的开源情报(OSINT)收集和综合方法,用于调查威胁行为者、恶意基础设施和攻击活动。它利用公共数据源、被动侦察工具(如WHOIS、证书透明日志)以及专业平台(如Maltego、Shodan),来绘制对手的背景信息,并为授权的红队评估进行预先情报收集。所有操作均强调被动性,以确保合法性和安全。
查看详情
内部网络渗透测试指南
conducting-internal-network-penetration-test
mukul975/Anthropic-Cybersecurity-Skills
329
本指南详细介绍了内部网络渗透测试的完整流程,模拟攻击者在网络已入侵(假设已泄露)的状态下进行操作。内容涵盖包括网络侦察、Active Directory枚举、高级凭证窃取(如Kerberoasting、Pass-the-Hash)和横向移动等多个阶段,旨在全面评估企业的安全防御深度。
查看详情
事故后经验教训分析
conducting-post-incident-lessons-learned
mukul975/Anthropic-Cybersecurity-Skills
185
提供一套结构化的安全事件复盘流程,用于在安全事件完全解决后,进行无指责的总结。重点在于使用“5个为什么”等方法找出根本原因、计算关键指标(如平均检测时间MTTD),并生成可操作的改进措施,从而提升未来的事件响应能力和流程效率。
查看详情
硬件安全模块密钥配置
configuring-hsm-for-key-storage
mukul975/Anthropic-Cybersecurity-Skills
106
本技能详细介绍了如何配置和使用硬件安全模块(HSM)进行加密密钥存储和管理。通过遵循PKCS#11标准,用户可以在物理或虚拟环境中安全地生成密钥、执行加密、签名和验证等操作,确保私钥始终在受保护的硬件边界内,满足高安全等级的合规性要求。
查看详情
上一页
1
2
3
...
60
61
62
63
64
65
66
...
124
125
126
下一页
语言
简体中文
English