登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16566+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
网络防御
,共找到
38
条记录
默认排序
最新上传
最多下载
移动安全代码专家
mobile-security-coder
sickn33/antigravity-awesome-skills
61
该技能专注于移动安全开发实践,是移动应用安全编码的专家。它涵盖了输入验证、WebView安全配置、安全数据存储(如Keychain/KeyStore)和网络安全(如证书固定)。适用于需要为iOS和Android平台编写高安全性、高韧性的代码,以有效防御平台特有的漏洞和保护敏感数据。
查看详情
网络攻击链分析
analyzing-cyber-kill-chain
mukul975/Anthropic-Cybersecurity-Skills
499
本技能用于进行事件后分析,依据网络攻击链模型(Kill Chain)分析入侵活动。它能识别攻击者已完成的攻击阶段、防御的成功或失败点,并帮助专业人员构建防御深度,从而生成详细的漏洞报告、威胁情报和安全改进路线图。
查看详情
TLS证书透明度日志分析
analyzing-tls-certificate-transparency-logs
mukul975/Anthropic-Cybersecurity-Skills
410
该工具通过查询证书透明度日志(CT logs),用于检测网络钓鱼域名、未经授权的证书签发以及影子IT。它利用Levenshtein距离等方法,实时监控新签发证书,有效发现品牌冒充和拼写错误域名的风险,实现主动安全防御。
查看详情
威胁指标收集与分析
collecting-indicators-of-compromise
mukul975/Anthropic-Cybersecurity-Skills
469
本技能包提供了一个系统化的框架,用于在安全事件发生前后收集、分类和富集威胁指标(IOCs)。它涵盖了网络、主机、邮件等多种来源的证据,并使用STIX/TAXII标准格式化数据,支持威胁情报的共享、安全系统(SIEM/EDR)的自动化防御构建与阻断。
查看详情
全范围红队渗透测试
conducting-full-scope-red-team-engagement
mukul975/Anthropic-Cybersecurity-Skills
199
模拟高级持续性威胁(APT)行为,覆盖整个网络攻击生命周期,从侦察到数据窃取。它不是简单的漏洞扫描,而是根据MITRE ATT&CK框架,评估目标组织在检测、预防和响应方面的综合防御能力,适用于目标导向和紫队演练。
查看详情
内部网络渗透测试指南
conducting-internal-network-penetration-test
mukul975/Anthropic-Cybersecurity-Skills
329
本指南详细介绍了内部网络渗透测试的完整流程,模拟攻击者在网络已入侵(假设已泄露)的状态下进行操作。内容涵盖包括网络侦察、Active Directory枚举、高级凭证窃取(如Kerberoasting、Pass-the-Hash)和横向移动等多个阶段,旨在全面评估企业的安全防御深度。
查看详情
网络中间人攻击模拟测试
conducting-man-in-the-middle-attack-simulation
mukul975/Anthropic-Cybersecurity-Skills
270
本指南详细介绍了使用Bettercap、Ettercap和mitmproxy等专业工具进行中间人攻击(MITM)模拟的流程。该方法仅用于授权的安全测试环境,目的是评估网络的安全防御能力,包括TLS证书验证、ARP/DNS欺骗、数据嗅探等。
查看详情
Suricata网络监控配置指南
configuring-suricata-for-network-monitoring
mukul975/Anthropic-Cybersecurity-Skills
340
本指南详细介绍了如何部署和配置高性能的Suricata系统,用于网络入侵检测(IDS)和入侵防御(IPS)。内容涵盖了高吞吐量网络链路的多线程包处理、协议感知流量检测(如HTTP、TLS、DNS、SMB)的设置,以及生成结构化的EVE JSON日志,实现与SIEM系统的无缝集成和高级安全事件分析。
查看详情
利用AI检测业务邮件欺诈
detecting-business-email-compromise-with-ai
mukul975/Anthropic-Cybersecurity-Skills
460
本功能利用AI、NLP和行为分析技术,用于检测高度复杂的业务邮件欺诈(BEC)。它不依赖于传统的恶意链接规则,而是通过分析写作风格、语气、语境异常和行为模式,识别纯粹的社会工程学欺骗,为企业提供坚实的高级反网络钓鱼和反欺诈防御层。
查看详情
Fail2ban端口扫描与入侵防御
detecting-port-scanning-with-fail2ban
mukul975/Anthropic-Cybersecurity-Skills
458
该技能旨在配置Fail2ban,建立一套强大的网络安全分层防御机制。它通过自定义过滤器和动作,自动检测并防御端口扫描、SSH暴力破解和网络侦察等威胁。通过动态封禁恶意IP地址并提供安全告警,极大地增强了系统的主机入侵防御能力。
查看详情
邮件网关鱼叉式钓鱼检测
detecting-spearphishing-with-email-gateway
mukul975/Anthropic-Cybersecurity-Skills
402
本技能提供了一份全面的指南,指导用户配置高级邮件安全网关(SEGs),以检测和阻止高度复杂的鱼叉式网络钓鱼攻击。内容涵盖了模仿者检测、URL实时爆破、附件沙箱处理和自定义规则创建等关键防御层,是安全运营中心分析师构建邮件威胁防御体系的必备知识。
查看详情
执行网络钓鱼模拟战役
executing-phishing-simulation-campaign
mukul975/Anthropic-Cybersecurity-Skills
73
本指南详细介绍了如何执行授权的钓鱼模拟战役,用于评估组织的员工安全意识和邮件系统的防御能力。用途包括设计逼真的社会工程预文本,搭建凭证采集基础设施,并追踪开箱率、点击率等关键指标,是红队演习和安全培训的重要组成部分。
查看详情
1
2
3
4
下一页
语言
简体中文
English