登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16594+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
网络监控
,共找到
61
条记录
默认排序
最新上传
最多下载
使用Cuckoo沙箱进行恶意软件行为分析
analyzing-malware-behavior-with-cuckoo-sandbox
mukul975/Anthropic-Cybersecurity-Skills
223
该指南详细介绍了如何使用Cuckoo沙箱进行恶意软件的动态行为分析。它涵盖了从样本提交、实时监控到程序化报告提取的全流程,能够系统性地获取进程行为、网络通信(DNS/HTTP)、文件系统修改和注册表操作,是进行威胁情报和提取IOC的关键步骤。
查看详情
TLS证书透明度日志分析
analyzing-tls-certificate-transparency-logs
mukul975/Anthropic-Cybersecurity-Skills
410
该工具通过查询证书透明度日志(CT logs),用于检测网络钓鱼域名、未经授权的证书签发以及影子IT。它利用Levenshtein距离等方法,实时监控新签发证书,有效发现品牌冒充和拼写错误域名的风险,实现主动安全防御。
查看详情
Suricata网络监控配置指南
configuring-suricata-for-network-monitoring
mukul975/Anthropic-Cybersecurity-Skills
340
本指南详细介绍了如何部署和配置高性能的Suricata系统,用于网络入侵检测(IDS)和入侵防御(IPS)。内容涵盖了高吞吐量网络链路的多线程包处理、协议感知流量检测(如HTTP、TLS、DNS、SMB)的设置,以及生成结构化的EVE JSON日志,实现与SIEM系统的无缝集成和高级安全事件分析。
查看详情
自动化AI数据采集代理
data-scraper-agent
affaan-m/everything-claude-code
301
该代理旨在为任何公开数据源(如招聘板、价格、新闻等)构建一个全自动、AI驱动的数据采集系统。它能定时抓取数据,利用免费的大语言模型(如Gemini Flash)进行数据富集和分析,并将结果结构化地存储到Notion、Sheets或Supabase等数据库中。适用于需要持续监控和跟踪网络数据的场景。
查看详情
网络流量ARP欺骗检测
detecting-arp-poisoning-in-network-traffic
mukul975/Anthropic-Cybersecurity-Skills
127
本指南提供一套完整的二层网络攻击检测流程,用于发现ARP欺骗和伪造。内容涵盖ARPWatch部署、交换机DAI配置、Wireshark流量分析以及自定义Python脚本编写,帮助安全运营中心(SOC)进行中间人攻击(MitM)和异常流量的实时监控与检测。
查看详情
工业控制历史服务器攻击检测
detecting-attacks-on-historian-servers
mukul975/Anthropic-Cybersecurity-Skills
406
本技能是一个专业的Python检测工具,用于监控工控(OT)历史服务器(如OSIsoft PI, Ignition等)。它能识别关键的入侵指标,包括未经授权的连接、数据篡改行为以及跨越IT和OT区域的侧向移动迹象。适用于工业环境中的数据完整性验证和网络安全事件调查。
查看详情
SCADA系统网络攻击检测
detecting-attacks-on-scada-systems
mukul975/Anthropic-Cybersecurity-Skills
78
本技能用于检测针对SCADA和工控系统的复杂网络攻击。它专注于识别传统IT安全工具难以发现的异常行为,例如工业协议(如Modbus、DNP3)的中间人攻击、非法命令注入以及数据篡改。核心流程是建立系统正常通信基线,并持续监控网络流量是否存在偏差。
查看详情
DNP3协议异常检测
detecting-dnp3-protocol-anomalies
mukul975/Anthropic-Cybersecurity-Skills
78
本工具用于检测SCADA和ICS系统中的DNP3协议异常。它通过深度包检测和机器学习方法,实时监控未经授权的控制命令、协议违规、固件更新尝试以及与网络基线的偏差,是保护能源电网和工业控制网络的重要安全和监控手段。
查看详情
DNS数据泄露检测与分析
detecting-dns-exfiltration-with-dns-query-analysis
mukul975/Anthropic-Cybersecurity-Skills
158
本工具用于检测通过DNS隧道进行的隐蔽数据泄露。它通过分析DNS查询模式(如子域熵、查询量异常、过大的TXT/CNAME记录等),识别受攻击网络中潜在的数据外泄行为。适用于安全威胁狩猎和构建高级被动DNS监控能力。
查看详情
检测生活化利用攻击(LOLBin)
detecting-living-off-the-land-attacks
mukul975/Anthropic-Cybersecurity-Skills
210
本技能专注于利用高级威胁检测技术,识别合法Windows系统二进制文件(LOLBins)被恶意滥用的行为。通过监控进程创建、命令行参数和网络活动,用于发现文件less和生活化利用攻击。适用于构建SIEM/EDR规则、进行威胁狩猎和加固端点安全策略。
查看详情
移动恶意软件行为检测分析
detecting-mobile-malware-behavior
mukul975/Anthropic-Cybersecurity-Skills
94
本技能旨在进行深度安全分析,用于检测移动应用(Android/iOS)中的恶意行为。它提供多层次的分析能力,包括静态指标检查(如权限滥用)、动态运行时监控(使用Frida)、网络流量捕获(监控C2通信和数据泄露),以及自动化扫描。适用于恶意软件取证和安全研究。
查看详情
检测Modbus命令注入攻击
detecting-modbus-command-injection-attacks
mukul975/Anthropic-Cybersecurity-Skills
408
本模块专为工控系统(ICS/SCADA)环境设计,用于检测Modbus协议的命令注入攻击。通过建立通信基线,实时监控协议流量,识别未经授权的写操作、异常功能码和通信偏差,是应对工业网络安全威胁的关键工具。
查看详情
上一页
1
2
3
4
5
6
下一页
语言
简体中文
English