登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18671+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
连接
,共找到
1409
条记录
默认排序
最新上传
最多下载
异常网络连接威胁狩猎
hunting-for-unusual-network-connections
mukul975/Anthropic-Cybersecurity-Skills
389
本技能旨在进行基于假设的威胁狩猎,主动检测命令与控制(C2)活动(T1071)。通过分析SIEM/EDR网络遥测数据,查找异常的出站流量、罕见的目的地、非标准端口以及不寻常的连接频率,以发现潜在的信标或数据泄露行为。适用于主动防御和事件响应。
查看详情
云工作负载保护实现
implementing-cloud-workload-protection
mukul975/Anthropic-Cybersecurity-Skills
359
本工具用于在云工作负载(如EC2/GCE)上实现全面的工作负载保护(CWPP)。它提供运行时安全控制,用于实时监控进程行为、文件完整性、网络连接和资源利用率,能够检测恶意行为如加密挖矿和反向Shell,适用于建立强大的云安全防御体系和满足合规性要求。
查看详情
配置谷歌工作空间SAML单点登录
implementing-google-workspace-sso-configuration
mukul975/Anthropic-Cybersecurity-Skills
68
本指南详细介绍了如何使用SAML 2.0协议为谷歌工作空间(Google Workspace)配置单点登录(SSO)。它指导管理员连接第三方身份提供商(IdP),例如Okta或Azure AD,实现集中化身份验证、强制实施多因素认证(MFA),并管理整个组织的访问策略。
查看详情
基于eBPF的运行时安全防护
implementing-runtime-security-with-tetragon
mukul975/Anthropic-Cybersecurity-Skills
98
利用eBPF技术,在Kubernetes内核级别提供运行时安全可观测性和强制执行能力。它可以实时监控进程行为、文件访问、网络连接和系统调用,用于检测和阻止容器逃逸、凭证泄露等恶意行为,确保集群安全和合规性。
查看详情
APT攻击SIEM关联规则构建
implementing-siem-correlation-rules-for-apt
mukul975/Anthropic-Cybersecurity-Skills
97
本指南专注于使用Splunk SPL和Sigma格式开发多事件关联规则。它教授如何通过跨主机关联多种Windows认证、进程执行和网络连接事件,来检测高级持续性威胁(APT)和横向移动。这能帮助用户发现单个事件检测规则难以捕获的复杂多阶段攻击链。
查看详情
自动化安全事件工单管理
implementing-ticketing-system-for-incidents
mukul975/Anthropic-Cybersecurity-Skills
51
该技能实现了一个完整的事件工单系统,将SIEM告警自动连接到ServiceNow、Jira或TheHive等主流ITSM平台。它用于规范化事件跟踪流程,自动化工单创建,并管理整个事件生命周期中的SLA追踪、升级工作流和合规文档。适用于需要提升SOC效率和流程化管理团队的场景。
查看详情
Greenbone漏洞管理自动化
implementing-vulnerability-management-with-greenbone
mukul975/Anthropic-Cybersecurity-Skills
85
本技能使用python-gvm库实现Greenbone/OpenVAS漏洞管理自动化。它通过Greenbone管理协议(GMP)连接,可程序化创建扫描目标、执行漏洞扫描,并解析复杂的XML报告。最终输出结构化的JSON报告,包含详细的CVE、CVSS评分和修复建议,适用于自动化安全审计和合规性检查。
查看详情
使用Volatility 3进行内存取证
performing-memory-forensics-with-volatility3
mukul975/Anthropic-Cybersecurity-Skills
439
本技能指导用户使用Volatility 3框架分析内存(RAM)转储文件。该方法用于在事件响应中提取运行进程、网络连接、加载模块、凭证和加密密钥等关键数字证据。尤其适用于检测根套件、进程空洞或在传统磁盘取证无法获取证据时的恶意活动。
查看详情
Volatility3内存取证工具包
performing-memory-forensics-with-volatility3-plugins
mukul975/Anthropic-Cybersecurity-Skills
247
该自动化工具包利用Volatility3框架,实现内存取证分析。它可以分析来自Windows、Linux和macOS的内存映像,用于检测传统磁盘分析方法无法发现的高级威胁,例如进程注入、Rootkit、恶意代码和异常网络连接。是事件响应和安全审计的关键辅助工具。
查看详情
执行SSL剥离和降级攻击
performing-ssl-stripping-attack
mukul975/Anthropic-Cybersecurity-Skills
138
本技能模拟中间人攻击(MITM),剥离SSL/TLS加密,强制HTTPS连接降级到不安全的HTTP。它专用于授权渗透测试,目的是验证HTTP严格传输安全(HSTS)的强制执行、评估证书校验机制,以及训练安全团队识别降级攻击期间的明文数据泄漏。
查看详情
WebSocket API安全漏洞测试
testing-websocket-api-security
mukul975/Anthropic-Cybersecurity-Skills
400
本工具提供了一套全面的代码和指南,用于对实时WebSocket API进行渗透测试。它可以评估包括跨站WebSocket劫持(CSWSH)、握手认证缺失、消息注入、输入验证不足以及拒绝服务攻击(DoS)等多种漏洞。用户可以使用Python代码和专业工具来测试连接和消息的授权与安全性。
查看详情
OpenVLA-OFT机器人调优
fine-tuning-openvla-oft
Orchestra-Research/AI-Research-SKILLs
197
指导 OpenVLA-OFT/OFT+ 机器人动作生成的微调与评估流程,涵盖 LoRA、连续动作头、FiLM 条件,连接 LIBERO 与 ALOHA 评测与部署。
查看详情
上一页
1
2
3
...
79
80
81
82
83
84
85
...
116
117
118
下一页
语言
简体中文
English