登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
网络监控
,共找到
61
条记录
默认排序
最新上传
最多下载
检测工控网络Modbus协议异常
detecting-modbus-protocol-anomalies
mukul975/Anthropic-Cybersecurity-Skills
193
该系统用于检测工业Modbus/TCP 和 Modbus RTU流量中的异常行为。它通过监控功能码、验证寄存器范围、分析时序模式,并结合深度包检测和马尔可夫链模型,识别可疑活动。适用于部署Modbus入侵检测系统(IDS),建立正常轮询基线,以及保护工控环境免受未经授权的命令攻击。
查看详情
网络流量勒索软件前兆检测
detecting-ransomware-precursors-in-network
mukul975/Anthropic-Cybersecurity-Skills
134
本技能旨在在数据被加密前,通过网络流量进行早期勒索软件行为检测。它整合了Zeek、Suricata等网络检测工具和SIEM关联规则,监控整个攻击前置阶段。核心功能包括识别初始访问活动、C2信标、凭证窃取尝试以及数据准备阶段的行为,帮助安全团队进行及时预警和遏制。
查看详情
内存取证根植木检测技术
detecting-rootkit-activity
mukul975/Anthropic-Cybersecurity-Skills
207
本指南提供检测高级根植木活动和持久性威胁的全面技术。它涵盖了超越标准工具(如任务管理器或EDR)的检测方法,包括交叉视图进程分析、SSDT钩子识别、内核模块深入分析以及网络连接取证。当标准监控失效,需要进行深度系统完整性检查时使用。
查看详情
检测特斯纳特式网络物理攻击
detecting-stuxnet-style-attacks
mukul975/Anthropic-Cybersecurity-Skills
441
用于检测模仿特斯纳特(Stuxnet)模式的复杂网络物理攻击。该技能通过PLC逻辑完整性监控和基于物理过程的异常检测,识别未经授权的PLC修改,并发现传感器读数与实际物理过程行为之间的矛盾,适用于关键基础设施的威胁狩猎。
查看详情
云工作负载保护实现
implementing-cloud-workload-protection
mukul975/Anthropic-Cybersecurity-Skills
359
本工具用于在云工作负载(如EC2/GCE)上实现全面的工作负载保护(CWPP)。它提供运行时安全控制,用于实时监控进程行为、文件完整性、网络连接和资源利用率,能够检测恶意行为如加密挖矿和反向Shell,适用于建立强大的云安全防御体系和满足合规性要求。
查看详情
Proofpoint邮件沙盒安全部署
implementing-email-sandboxing-with-proofpoint
mukul975/Anthropic-Cybersecurity-Skills
303
本技能详细介绍了使用Proofpoint TAP实现邮件沙盒检测的专业流程。它指导用户配置隔离环境,自动 detonates可疑附件和URL,从而检测零日恶意软件、逃避式网络钓鱼和高级威胁。内容涵盖策略调优、仪表板监控及与SIEM的集成,旨在构建完整的邮件安全架构。
查看详情
Osquery 端点监控部署指南
implementing-osquery-for-endpoint-monitoring
mukul975/Anthropic-Cybersecurity-Skills
291
自动部署 osquery 定时查询,持续监控端点的进程、网络监听、文件完整性与持久化机制,生成配置与差异日志,分析异常并输出安全调查报告。
查看详情
特权会话监控与录制
implementing-privileged-session-monitoring
mukul975/Anthropic-Cybersecurity-Skills
222
本指南详细介绍了如何使用CyberArk PSM等高级特权访问管理(PAM)解决方案,部署全方位的会话监控和录制机制。内容涵盖网络架构设计、配置RDP/SSH的键盘记录与会话录制、实时风险监控,以及生成符合PCI-DSS、SOX、HIPAA等严格合规要求的不可篡改审计追踪。
查看详情
基于eBPF的运行时安全防护
implementing-runtime-security-with-tetragon
mukul975/Anthropic-Cybersecurity-Skills
98
利用eBPF技术,在Kubernetes内核级别提供运行时安全可观测性和强制执行能力。它可以实时监控进程行为、文件访问、网络连接和系统调用,用于检测和阻止容器逃逸、凭证泄露等恶意行为,确保集群安全和合规性。
查看详情
Velociraptor端点取证与事件响应
implementing-velociraptor-for-ir-collection
mukul975/Anthropic-Cybersecurity-Skills
351
本技能指导如何使用Velociraptor平台,在Windows、Linux和macOS等多操作系统终端上,采集、查询和监控关键数字取证证据。通过VQL查询语言,能够进行大规模、快速的事件响应调查,收集包括事件日志、注册表信息、预取文件和网络元数据等关键取证数据。
查看详情
CAPE自动化恶意软件分析
performing-automated-malware-analysis-with-cape
mukul975/Anthropic-Cybersecurity-Skills
277
CAPE是一个基于Cuckoo的开源沙箱,用于自动化恶意软件的动态分析。它具备行为监控、文件系统和网络流量(PCAP)捕获能力,并包含多种解析器以提取恶意软件的配置信息。适用于安全评估、事件响应和验证安全防御措施。
查看详情
带宽限速攻击模拟与测试
performing-bandwidth-throttling-attack-simulation
mukul975/Anthropic-Cybersecurity-Skills
196
本技能用于在授权的实验室环境中,模拟带宽限速和网络降级攻击。它通过使用`tc`、`iperf3`等专业工具,系统性地测试网络质量服务(QoS)控制能力、实时应用(如VoIP、视频)的抗压能力,以及网络监控工具检测异常流量的能力。
查看详情
上一页
1
2
3
4
5
6
下一页
语言
简体中文
English