登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
19156+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
登录
,共找到
117
条记录
默认排序
最新上传
最多下载
服务账户滥用检测与狩猎
detecting-service-account-abuse
mukul975/Anthropic-Cybersecurity-Skills
461
本技能提供了一个检测服务账户滥用的框架,主要针对异常的交互式登录、权限提升和横向移动等行为。它利用EDR/SIEM平台(如Splunk、CrowdStrike)和威胁情报规则(Sigma)的遥测数据,主动发现被攻陷的服务账户执行的意外活动。适用于事件响应、威胁狩猎和安全基线评估。
查看详情
分析凭证填充攻击行为
hunting-credential-stuffing-attacks
mukul975/Anthropic-Cybersecurity-Skills
139
本技能提供结构化的方法,用于通过分析认证日志来检测凭证填充攻击。它重点识别登录速度异常、高源IP多样性、密码喷洒模式以及失败登录的地理分布异常。适用于安全运营中心(SOC)进行威胁狩猎和构建账户接管检测规则。
查看详情
NTLM重放攻击检测与溯源
hunting-for-ntlm-relay-attacks
mukul975/Anthropic-Cybersecurity-Skills
260
本工具用于检测NTLM重放攻击(T1557.001),通过分析Windows事件ID 4624,重点关注使用NTLMSSP认证的登录事件。它能够识别IP地址与主机名的不匹配、LLMNR/NBT-NS欺骗痕迹,并审计SMB签名状态,是安全运营中心进行主动威胁狩猎和事件调查的关键辅助技能。
查看详情
配置谷歌工作空间SAML单点登录
implementing-google-workspace-sso-configuration
mukul975/Anthropic-Cybersecurity-Skills
68
本指南详细介绍了如何使用SAML 2.0协议为谷歌工作空间(Google Workspace)配置单点登录(SSO)。它指导管理员连接第三方身份提供商(IdP),例如Okta或Azure AD,实现集中化身份验证、强制实施多因素认证(MFA),并管理整个组织的访问策略。
查看详情
Okta与SAML单点登录实战
implementing-saml-sso-with-okta
mukul975/Anthropic-Cybersecurity-Skills
255
本技能指南详细介绍了如何使用Okta作为身份提供方(IdP),实现SAML 2.0单点登录(SSO)。内容涵盖从端到端的配置流程,包括SP和IdP两种启动流的实现、安全属性映射、证书管理(如SHA-256和AES-256加密)以及企业级身份访问管理(IAM)的最佳实践,帮助构建安全合规的身份认证架构。
查看详情
零知识证明身份认证实现
implementing-zero-knowledge-proof-for-authentication
mukul975/Anthropic-Cybersecurity-Skills
411
本技能实现了基于Schnorr协议和简化的零知识密码证明(ZKPP),允许证明者在不泄露任何密码或私钥的情况下完成身份认证。适用于构建高安全性的无密登录系统,或满足严格合规要求,确保服务器永不获取或存储用户原始凭证的场景。
查看详情
Okta云身份集中管理
managing-cloud-identity-with-okta
mukul975/Anthropic-Cybersecurity-Skills
59
本指南指导如何使用Okta作为集中身份提供者(IdP),为AWS、Azure和GCP等多云环境构建强大的安全体系。核心功能包括配置单点登录(SSO)、部署抗钓鱼强认证MFA、通过SCIM自动化用户生命周期管理,以及基于设备状态和用户风险的自适应访问控制,帮助企业实现零信任安全架构。
查看详情
OpenVAS认证漏洞扫描指南
performing-authenticated-scan-with-openvas
mukul975/Anthropic-Cybersecurity-Skills
244
本指南详细介绍了如何使用OpenVAS/Greenbone GVM执行认证(凭证化)漏洞扫描。通过配置SSH、SMB或ESXi等凭证登录目标系统,可以深入检测本地漏洞、缺失补丁和配置错误。这对于专业的安全审计和渗透测试至关重要,能发现未认证扫描无法发现的深层问题。
查看详情
使用GoPhish进行钓鱼模拟
performing-phishing-simulation-with-gophish
mukul975/Anthropic-Cybersecurity-Skills
240
本技能指导如何使用GoPhish进行授权钓鱼模拟。涵盖了从部署工具、配置SMTP、创建逼真邮件模板到设置登录页面的完整流程。最终目的是分析活动报告,以衡量和提升组织员工对抗社交工程和网络钓鱼攻击的防御能力。
查看详情
用户行为分析与异常检测
performing-user-behavior-analytics
mukul975/Anthropic-Cybersecurity-Skills
414
本技能执行用户和实体行为分析(UEBA),通过建立行为基线和统计分析模型,检测异常用户活动。它可以识别“不可能旅行”、异常登录模式、特权滥用等行为,帮助安全运营中心(SOC)团队及时发现被盗账户或内部威胁。
查看详情
JWT漏洞检测与安全评估
testing-for-json-web-token-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
384
本技能指南用于全面的JSON Web Token (JWT)安全评估。涵盖了算法混淆(如RS256到HS256)、'none'算法绕过、Key ID (kid)注入以及JWK/X509参数操纵等高级攻击手法。它还包括暴力破解弱密钥的方法,是渗透测试OAuth2/OIDC和单点登录(SSO)系统的必备知识。
查看详情
JWT令牌安全漏洞测试
testing-jwt-token-security
mukul975/Anthropic-Cybersecurity-Skills
405
该指南用于评估基于JWT(JSON Web Token)的身份认证和授权系统的安全性。涵盖了多种高级攻击手段,包括算法混淆攻击、None攻击、HMAC密钥暴力破解以及权限提升(Claim Manipulation)。适用于API和单点登录系统的安全审计及渗透测试。
查看详情
上一页
1
2
3
4
5
6
7
8
9
10
下一页
语言
简体中文
English