登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
数据模型
,共找到
599
条记录
默认排序
最新上传
最多下载
威胁行为TTP与MITRE ATT&CK分析
analyzing-threat-actor-ttps-with-mitre-navigator
mukul975/Anthropic-Cybersecurity-Skills
147
该工具用于将高级持续威胁(APT)团体的战术、技术和流程(TTPs)映射到MITRE ATT&CK框架。它通过查询STIX/TAXII数据,生成专门的Navigator层文件,帮助安全分析师可视化地构建威胁模型,比较不同攻击者,并评估防御体系相对于已知威胁的覆盖盲点。
查看详情
云环境渗透测试方法论
conducting-cloud-penetration-testing
mukul975/Anthropic-Cybersecurity-Skills
195
本指南详细介绍了在AWS、Azure和GCP等主流云平台执行授权渗透测试的方法论。内容涵盖共享责任模型、IAM权限配置错误利用、SSRF攻击云元数据服务,以及使用Pacu、ScoutSuite等工具进行安全评估。结果报告将对标MITRE ATT&CK Cloud矩阵,确保测试的专业性和深度。
查看详情
自动化AI数据采集代理
data-scraper-agent
affaan-m/everything-claude-code
301
该代理旨在为任何公开数据源(如招聘板、价格、新闻等)构建一个全自动、AI驱动的数据采集系统。它能定时抓取数据,利用免费的大语言模型(如Gemini Flash)进行数据富集和分析,并将结果结构化地存储到Notion、Sheets或Supabase等数据库中。适用于需要持续监控和跟踪网络数据的场景。
查看详情
使用UEBA检测内部威胁
detecting-insider-threat-with-ueba
mukul975/Anthropic-Cybersecurity-Skills
310
本技能利用用户和实体行为分析(UEBA)结合Elasticsearch/OpenSearch,构建用户和实体的行为基线模型。它超越了传统的静态规则检测,通过计算异常得分和对等群体分析,来识别数据外泄、权限滥用或未授权访问等可疑行为,帮助组织主动发现高风险的内部威胁。
查看详情
CISA零信任成熟度评估模型
implementing-cisa-zero-trust-maturity-model
mukul975/Anthropic-Cybersecurity-Skills
405
本技能基于CISA零信任成熟度模型(ZTMM)V2.0。它提供了一个结构化的框架,用于评估、进行能力差距分析,并规划零信任架构在五个核心支柱(身份、设备、网络、应用、数据)上的分阶段实施路线图。助力组织提升至最优成熟度,从而满足NIST和联邦监管要求。
查看详情
网络流量基线建立与异常检测
implementing-network-traffic-baselining
mukul975/Anthropic-Cybersecurity-Skills
370
该技能利用Python pandas分析历史NetFlow/IPFIX流量数据,建立网络流量的正常基线模型。它计算小时/天级别的数据分布、主机统计和呼叫方画像,并使用Z分数和IQR等统计方法,帮助安全分析师识别数据泄露、心跳包等异常行为。
查看详情
Purdue模型网络分段规划器
implementing-purdue-model-network-segmentation
mukul975/Anthropic-Cybersecurity-Skills
355
本工具基于Purdue企业参考架构(PERA)模型,实现稳健的网络分段功能。它帮助用户将工控系统(ICS/SCADA)和SCADA网络划分为从物理过程到企业层的安全层次化区域(0-5级),并建立关键的IT/OT隔离DMZ,以确保网络安全和数据流的合规性。适用于工业网络升级和设计。
查看详情
研究创意新颖性核查
novelty-check
wanshuiyin/Auto-claude-code-research-in-sleep
64
该技能用于核查研究创意的新颖性。通过提取核心技术主张,搜索学术数据库和预印本,并进行跨模型验证,判断想法是否真正创新或存在重叠。最终提供结构化报告及新颖性裁决(推进、谨慎推进或放弃)。
查看详情
资产关键性评分与漏洞优先级管理
performing-asset-criticality-scoring-for-vulns
mukul975/Anthropic-Cybersecurity-Skills
409
该技能提供了一个基于多因素的资产关键性评分模型,通过结合数据敏感度、业务功能依赖性、监管范围和网络暴露等维度,为IT资产生成1-5级的关键性评分。评分结果可以直接调整漏洞的修复SLA,确保安全资源优先投入到对业务影响最大的关键资产上。
查看详情
威胁行为体群组画像分析
profiling-threat-actor-groups
mukul975/Anthropic-Cybersecurity-Skills
315
用于构建高级持续性威胁(APT)组织、犯罪集团和黑客行为体的全面画像。该技能汇集了来自MITRE ATT&CK、Mandiant和CrowdStrike等主要情报源的战术、技术和流程(TTPs)文档、历史战役数据和归因指标,帮助组织更新威胁模型、确定防御控制优先级,并为行业特定风险准备高管简报。
查看详情
OT环境历史数据服务器安全加固
securing-historian-server-in-ot-environment
mukul975/Anthropic-Cybersecurity-Skills
224
本技能提供了一个全面的审计框架,用于加固工业操作技术(OT)环境中的过程历史数据服务器(如OSIsoft PI)。它指导用户评估网络暴露面、实施Purdue模型分段,并通过DMZ建立安全的数据复制机制,确保数据完整性和系统安全性。
查看详情
API批量赋值漏洞测试
testing-api-for-mass-assignment-vulnerability
mukul975/Anthropic-Cybersecurity-Skills
88
本脚本用于自动化测试API接口的批量赋值(过曝参数)漏洞,遵循OWASP API3:2023指南。它系统性地向用户更新、订单创建等常用端点的请求体中注入了未文档化的特权字段(如'role'、'isAdmin'、'balance'等)。通过检查服务器是否在没有适当过滤的情况下将这些意外字段绑定到数据模型,从而评估是否存在未经授权的权限提升或数据篡改风险。
查看详情
上一页
1
2
3
...
9
10
11
12
13
14
15
...
48
49
50
下一页
语言
简体中文
English