登录
下载
Skill UI
浏览并发现
10321+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
调查
,共找到
143
条记录
默认排序
最新上传
最多下载
员工敬业度调查与分析
employee-engagement-survey
mohitagw15856/pm-claude-skills
358
专业的员工敬业度调查设计与结果分析工具。可用于设计年度、脉冲或离职调查,涵盖eNPS、团队文化、成长机会等关键指标。同时,提供完整的分析流程,从数据解读到制定可执行的改进行动计划,帮助企业提升员工满意度和留存率。
查看详情
财务尽职调查框架生成器
financial-due-diligence
mohitagw15856/pm-claude-skills
364
本技能可为任何投资、并购(M&A)或重大合作关系生成一套结构化的财务尽职调查框架。它能根据交易类型和尽调阶段,产出详细的所需文件清单、关键分析问题、风险警示点核对表和综合财务健康评估报告。
查看详情
移动恶意行为分析与检测
abuse-of-public-facing-api-mobile-api-abuse
mukul975/Anthropic-Cybersecurity-Skills
129
该技能提供了一个全面的安全分析框架,用于检测和分析移动应用(安卓/iOS)中的恶意行为。通过结合静态分析(权限、清单文件)、动态插桩(Frida)、网络流量监控和自动化扫描,可用于调查可疑应用是否存在数据泄露、C2通信或未经授权的访问。
查看详情
检测跨云凭证泄露与滥用
account-manipulation
mukul975/Anthropic-Cybersecurity-Skills
347
该框架提供了一套全面的云凭证泄露检测能力,覆盖AWS、Azure和GCP等主流云环境。它通过分析异常的API活动、无法达到的地理位置(Impossible Travel)和未经授权的资源操作,帮助安全团队进行事件调查。适用于构建强力的安全检测规则,以防范账户接管和凭证滥用。
查看详情
检测OAuth令牌盗窃与重放攻击
browser-session-hijacking
mukul975/Anthropic-Cybersecurity-Skills
415
本指南用于检测和防御云环境中的OAuth令牌窃取和重放攻击,尤其针对Microsoft Entra ID(Azure AD)。内容涵盖了Primary Refresh Token (PRT)滥用、Pass-the-cookie等多重高级威胁。适用于调查异常登录行为、配置基于风险的条件访问策略以及强制执行令牌保护机制,以确保云身份安全。
查看详情
暗网威胁情报监控
brute-force-credential-stuffing
mukul975/Anthropic-Cybersecurity-Skills
373
本技能用于监控暗网论坛、市场和数据泄露网站,以发现组织资产、泄露凭证和威胁行为者的活动迹象。它用于主动的威胁情报收集、完善事件响应调查,以及建立持续的暗网开源情报(OSINT)覆盖。此过程要求极高的操作安全意识。
查看详情
邮件头取证分析:钓鱼调查指南
create-fake-materials-fake-website
mukul975/Anthropic-Cybersecurity-Skills
337
本指南为数字取证专家提供全面的邮件头分析流程。用于调查可疑的钓鱼邮件,追踪邮件真实来源,并检测发送方身份伪造。通过系统性验证SPF、DKIM和DMARC等安全协议,是事件响应和网络安全调查的关键技能。
查看详情
检测商业邮件欺诈(BEC)
delete-relevant-emails
mukul975/Anthropic-Cybersecurity-Skills
380
本技能详细介绍了商业邮件欺诈(BEC)的攻击模式和检测方法。它指导安全分析师如何结合邮件网关规则、行为分析和财务流程控制,识别并阻止利用社交工程进行的身份冒充和金钱诈骗,是安全事件调查的关键工具。
查看详情
SOAR钓鱼邮件事件自动化响应
impersonate-official
mukul975/Anthropic-Cybersecurity-Skills
183
本技能通过Splunk SOAR API,自动化处理完整的网络钓鱼事件响应流程。它能够解析可疑邮件的头部和内容,提取攻击指标(IoC),创建事件容器,并触发自动化调查手册,最终生成全面的分析报告。
查看详情
第三方供应商风险管理
managing-third-party-vendor-risk
mukul975/Anthropic-Cybersecurity-Skills
475
本工具提供了一套全面的第三方供应商风险管理(TPRM)框架。它指导用户完成从供应商资产盘点、风险分级、执行尽职调查问卷(SIG/CAIQ)、审查安全证据(SOC 2/ISO 27001),到将安全要求固化到合同和建立持续监控机制的全流程。适用于任何需要评估和管理外部供应商带来的合规和供应链风险的组织。
查看详情
勒索软件支付钱包追踪
structuring
mukul975/Anthropic-Cybersecurity-Skills
226
本技能用于追踪勒索软件的加密货币支付流向。通过调用专业的区块链分析工具API,它能识别钱包集群、追踪资金流经混币器和交易所的过程,为网络安全调查和法律取证提供关键的资金流向和归因证据。
查看详情
上一页
1
2
3
...
9
10
11
12
语言
简体中文
English