登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16566+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
数据verse
,共找到
109
条记录
默认排序
最新上传
最多下载
恶意网络流量分析指南
analyzing-network-traffic-of-malware
mukul975/Anthropic-Cybersecurity-Skills
58
本指南提供了一套完整的恶意软件网络流量分析方法。使用Wireshark、Zeek、Suricata和Python等工具,分析PCAP文件,旨在识别C2通信、数据外泄通道、DGA行为和周期性心跳包(Beaconing),是进行安全取证和网络威胁检测的必备技能。
查看详情
勒索软件加密机制分析
analyzing-ransomware-encryption-mechanisms
mukul975/Anthropic-Cybersecurity-Skills
446
本技能用于分析勒索软件使用的加密算法、密钥管理机制和文件加密流程,涵盖AES、RSA、ChaCha20等多种加密方案。其核心目标是评估数据是否可解密,通过逆向工程识别加密实现中的漏洞,并支持开发定制化的解密工具。
查看详情
威胁情报自动化数据流集成
building-threat-intelligence-feed-integration
mukul975/Anthropic-Cybersecurity-Skills
136
该技能旨在构建自动化流水线,用于摄取、标准化和运营化威胁情报(TI)。它连接了各种来源(如STIX/TAXII、开源和商业平台),并将指标(IOC)实时导入SIEM和安全工具。适用于SOC团队需要自动化整个IOC生命周期管理,以实现实时威胁检测的场景。
查看详情
部署CrowdStrike EDR代理
deploying-edr-agent-with-crowdstrike
mukul975/Anthropic-Cybersecurity-Skills
336
本技能用于指导在各类终端(Windows、macOS、Linux)上部署和配置CrowdStrike Falcon EDR代理。它涵盖了通过SCCM、Intune、GPO等多种方式进行静默安装,并详细指导了如何设置预防和响应策略。适用于新设备接入、增强威胁检测能力以及将Falcon数据与SIEM平台整合,支持专业的安全运营工作。
查看详情
提取Agent Tesla RAT配置信息
extracting-config-from-agent-tesla-rat
mukul975/Anthropic-Cybersecurity-Skills
435
本工具用于自动化提取Agent Tesla远程访问木马(RAT)样本中嵌入的配置信息。通过分析和反混淆.NET程序集,可以恢复关键的凭证信息,包括用于数据泄露的SMTP/FTP/Telegram凭证,以及C2控制点,是安全威胁情报和事件响应中的重要辅助工具。
查看详情
中央日志收集与转发系统配置
implementing-log-forwarding-with-fluentd
mukul975/Anthropic-Cybersecurity-Skills
472
本技能指导如何使用Fluentd和Fluent Bit建立中央日志收集和转发系统。它涵盖了从系统日志、文件尾随到应用程序日志的输入采集,以及到Elasticsearch、S3和Splunk等多个目的地的路由、过滤和数据增强。适用于构建全面的安全态势感知(SecOps)和合规性日志架构。
查看详情
Velociraptor端点取证与事件响应
implementing-velociraptor-for-ir-collection
mukul975/Anthropic-Cybersecurity-Skills
351
本技能指导如何使用Velociraptor平台,在Windows、Linux和macOS等多操作系统终端上,采集、查询和监控关键数字取证证据。通过VQL查询语言,能够进行大规模、快速的事件响应调查,收集包括事件日志、注册表信息、预取文件和网络元数据等关键取证数据。
查看详情
服务账户凭证自动化轮换
performing-service-account-credential-rotation
mukul975/Anthropic-Cybersecurity-Skills
55
本指南提供了一个自动化安全轮换服务账户凭证的完整框架。它解决了跨环境(如AD、AWS、Azure、数据库)管理长期凭证的挑战。通过实现集中式密钥管理和自动化工作流,用户可以系统性地消除过时凭证,显著降低安全漏洞和合规风险。
查看详情
使用Plaso进行数字取证时间线重建
performing-timeline-reconstruction-with-plaso
mukul975/Anthropic-Cybersecurity-Skills
400
本工具利用Plaso构建全面的数字取证超时间线。它能关联文件系统元数据、事件日志、浏览器历史和注册表等多种源头的事件,形成统一的时间轴视图。这对于需要交叉源头事件关联或详细活动序列报告的复杂数字取证调查至关重要。
查看详情
安卓恶意软件逆向分析
reverse-engineering-android-malware-with-jadx
mukul975/Anthropic-Cybersecurity-Skills
107
本技能提供了一套完整的安卓恶意软件逆向分析流程。它指导用户使用JADX、apktool和androguard等工具,对可疑的Android APK进行静态分析,从而深入了解其Java/Kotlin源代码、权限结构,并识别出数据泄露、C2通信、权限滥用和叠加攻击等核心恶意功能。
查看详情
使用Binwalk进行固件提取与分析
performing-firmware-extraction-with-binwalk
mukul975/Anthropic-Cybersecurity-Skills
117
本指南详细介绍了使用Binwalk等工具进行固件逆向工程的完整流程。它涵盖了文件系统识别(如SquashFS)、熵分析以定位隐藏数据、组件提取,以及查找硬编码凭证和密钥,适用于物联网设备安全评估和漏洞研究。
查看详情
Azure资源健康诊断与修复
azure-resource-health-diagnose
github/awesome-copilot
402
这是一个高级自动化工作流,用于分析特定Azure资源的运行健康状态。它能采集和分析来自各种Azure服务(如VM、Web Apps、数据库)的原始日志、遥测数据和性能指标。系统执行全面的根因分析,对问题进行等级划分,并生成可操作的、详细的修复计划,极大缩短了故障排除时间。
查看详情
上一页
1
2
3
4
5
6
...
8
9
10
下一页
语言
简体中文
English