登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
横向移动
,共找到
65
条记录
默认排序
最新上传
最多下载
MITRE ATT&CK红队战术指南
red-team-tactics
sickn33/antigravity-awesome-skills
492
本指南是基于MITRE ATT&CK框架的红队战术手册。它系统地涵盖了整个攻击者生命周期,从侦察、初始入侵到权限提升、防御规避、横向移动和数据外泄等所有阶段。本技能专用于授权的安全评估,旨在模拟真实威胁,帮助组织识别关键的防御漏洞和加固安全防御体系。
查看详情
事件网络流量分析
analyzing-network-traffic-for-incidents
mukul975/Anthropic-Cybersecurity-Skills
182
通过 PCAP、Zeek 日志与 NetFlow 数据识别 C2 通信、横向移动与数据外传,提供抓包、过滤与指标提取的全流程网络事件分析指导。
查看详情
分析PowerShell Empire后渗透痕迹
analyzing-powershell-empire-artifacts
mukul975/Anthropic-Cybersecurity-Skills
122
本工具专为高级威胁狩猎和数字取证设计。它通过分析Windows事件日志(特别是PowerShell脚本块日志4104和模块日志4103),来检测PowerShell Empire后渗透框架留下的攻击痕迹。检测模式包括默认启动器、Base64编码的载荷、已知模块调用(如Invoke-Mimikatz)和C2的URL模式,有助于确认横向移动和攻击活动。
查看详情
Splunk Windows事件日志分析工具包
analyzing-windows-event-logs-in-splunk
mukul975/Anthropic-Cybersecurity-Skills
326
本工具包利用Splunk的SPL语言,分析包括Windows安全、系统和Sysmon在内的事件日志。它将高级检测查询映射到MITRE ATT&CK框架,帮助SOC分析师调查认证攻击(如暴力破解、密码喷洒)、识别权限提升、定位持久化机制和追踪横向移动,进行详细的取证时间线分析。
查看详情
分析Windows Prefetch痕迹
analyzing-windows-prefetch-with-python
mukul975/Anthropic-Cybersecurity-Skills
363
该技能用于解析Windows Prefetch(.pf)文件,重构应用程序的详细执行历史。它在数字取证场景中至关重要,能帮助分析师追踪执行时间线,识别可疑或重命名的二进制文件,从而调查事件响应中的恶意软件活动或横向移动。
查看详情
使用Splunk SPL构建安全检测规则
building-detection-rule-with-splunk-spl
mukul975/Anthropic-Cybersecurity-Skills
98
本技能指导如何使用Splunk SPL编写高级的关联搜索规则。内容涵盖基于阈值、序列和异常检测等多种方法,用于在安全运营中心(SOC)环境中识别复杂的安全威胁,如暴力破解、横向移动和数据外泄,是提升SIEM检测能力的关键。
查看详情
内部网络渗透测试指南
conducting-internal-network-penetration-test
mukul975/Anthropic-Cybersecurity-Skills
329
本指南详细介绍了内部网络渗透测试的完整流程,模拟攻击者在网络已入侵(假设已泄露)的状态下进行操作。内容涵盖包括网络侦察、Active Directory枚举、高级凭证窃取(如Kerberoasting、Pass-the-Hash)和横向移动等多个阶段,旨在全面评估企业的安全防御深度。
查看详情
票据传递横向移动攻击
conducting-pass-the-ticket-attack
mukul975/Anthropic-Cybersecurity-Skills
377
此技能模拟票据传递(PtT)攻击,是一种关键的后渗透技术。其核心是通过从受感染主机的内存(LSASS)中提取有效的Kerberos票据(TGT/TGS),并将这些票据注入到另一个会话中。这样做可以使得攻击者无需知道密码,即可冒充票据所有者,实现横向移动或权限提升。仅用于授权的红队演练和安全审计。
查看详情
配置域控分层安全模型
configuring-active-directory-tiered-model
mukul975/Anthropic-Cybersecurity-Skills
363
本技能指导如何实施微软的增强安全管理环境(ESAE)分层模型,用于加固Active Directory(AD)的特权访问架构。核心在于建立严格的Tier 0/1/2分离,以最小化权限,有效防御横向移动、凭证窃取等高级威胁,并满足行业合规标准。
查看详情
零信任微隔离策略配置
configuring-microsegmentation-for-zero-trust
mukul975/Anthropic-Cybersecurity-Skills
115
本技能详细指导用户如何配置微隔离策略,实现工作负载级别的最小权限访问控制。它教导如何从传统的VLAN安全划分升级到基于身份和应用的精细化控制,是构建零信任架构、有效防止攻击者进行横向移动的关键安全技术。
查看详情
使用VLAN配置网络分段
configuring-network-segmentation-with-vlans
mukul975/Anthropic-Cybersecurity-Skills
481
本指南详细介绍了如何在网络交换机上实施基于VLAN的(802.1Q)网络分段配置。这对于将企业网络划分为隔离的安全区域至关重要,能够帮助满足HIPAA、PCI-DSS等严格的合规性要求,并通过限制横向移动来缩小安全事件的潜在影响范围。
查看详情
活跃入侵遏制与事件响应
containing-active-breach
mukul975/Anthropic-Cybersecurity-Skills
479
本指南提供了一套结构化、多阶段的活跃安全入侵遏制流程。它涵盖了短期和长期策略,包括网络分段、终端隔离、凭证撤销和证据保存。当确认发生入侵、勒索软件爆发或攻击者横向移动时,遵循此流程可有效阻止攻击者活动,保护核心资产。
查看详情
1
2
3
4
5
6
下一页
语言
简体中文
English