登录
下载
Skill UI
浏览并发现
6069+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
网络威胁
,共找到
19
条记录
默认排序
最新上传
最多下载
高级持续性威胁狩猎
hunting-advanced-persistent-threats
mukul975/Anthropic-Cybersecurity-Skills
175
在企业环境内以MITRE ATT&CK假设为依据,结合Velociraptor、osquery和SIEM多源日志,对端点、网络与内存进行主动APT狩猎,确认异常或补齐监控盲点。
查看详情
本地执行器滥用追踪
hunting-for-living-off-the-land-binaries
mukul975/Anthropic-Cybersecurity-Skills
92
通过分析EDR与SIEM进程日志、对比正常使用基线、关联网络与威胁情报,定位LOLBin滥用行为并输出检测与响应措施。
查看详情
鱼叉式钓鱼威胁狩猎
hunting-for-spearphishing-indicators
mukul975/Anthropic-Cybersecurity-Skills
281
指南涵盖如何在邮件日志、端点遥测和网络数据中查找鱼叉式钓鱼指标,配以工作流、工具、典型场景与输出格式,辅助主动检测和响应攻击。
查看详情
Arkime 网络流量分析
implementing-network-traffic-analysis-with-arkime
mukul975/Anthropic-Cybersecurity-Skills
157
部署 Arkime 采集并查询网络会话,下载 PCAP 进行溯源,识别 C2 报文、DNS 隧道和异常 TLS 证书漏洞,提升威胁检测能力。
查看详情
情报生命周期管理
managing-intelligence-lifecycle
mukul975/Anthropic-Cybersecurity-Skills
324
构建完整的网络威胁情报生命周期:与业务方定义PIR、规划收集、处理归一化、产出战略/运营/战术情报、按角色分发,并建立反馈机制,帮助CTI团队持续改进并满足需求。
查看详情
Zeek网络流量分析
performing-network-traffic-analysis-with-zeek
mukul975/Anthropic-Cybersecurity-Skills
251
部署 Zeek 作为被动网络安全监控器,采集解析协议元数据,辅助识别威胁与异常,并支持向 SIEM/取证流程输出结构化日志。
查看详情
威胁行动者基础设施追踪
tracking-threat-actor-infrastructure
mukul975/Anthropic-Cybersecurity-Skills
461
该技能借助 Shodan/Censys、被动 DNS、CT 日志、WHOIS 与网络指纹等手段,持续发现和关联对手的 C2、钓鱼域名及其它恶意基础设施,帮助分析员在活动成形前识别并追踪其资产。
查看详情
上一页
1
2
语言
简体中文
English