登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Apt
,共找到
586
条记录
默认排序
最新上传
最多下载
检测DLL侧加载攻击
detecting-dll-sideloading-attacks
mukul975/Anthropic-Cybersecurity-Skills
207
本指南提供高级威胁狩猎方法,重点检测DLL侧加载和搜索顺序劫持(MITRE T1574)。通过分析Sysmon Event ID 7日志、验证文件签名和哈希值,并识别路径异常,帮助安全人员发现APT的持久化机制。适用于企业环境的事件响应和主动威胁检测。
查看详情
检测特斯纳特式网络物理攻击
detecting-stuxnet-style-attacks
mukul975/Anthropic-Cybersecurity-Skills
441
用于检测模仿特斯纳特(Stuxnet)模式的复杂网络物理攻击。该技能通过PLC逻辑完整性监控和基于物理过程的异常检测,识别未经授权的PLC修改,并发现传感器读数与实际物理过程行为之间的矛盾,适用于关键基础设施的威胁狩猎。
查看详情
假设驱动的持久威胁狩猎
hunting-advanced-persistent-threats
mukul975/Anthropic-Cybersecurity-Skills
129
本技能提供一个主动、假设驱动的框架,用于在复杂的企业环境中搜寻高级持久威胁(APT)。它通过分析端点遥测、网络日志和内存工件,并结合MITRE ATT&CK等框架。适用于调查UEBA警报、执行定期威胁狩猎或验证环境是否暴露于已知攻击战术和技术(TTPs)。
查看详情
API滥用检测与速率限制
implementing-api-abuse-detection-with-rate-limiting
mukul975/Anthropic-Cybersecurity-Skills
150
本技能指导如何使用令牌桶、滑动窗口等高级算法,构建可靠的API滥用检测系统。该方案利用Redis进行分布式计数,核心在于实现自适应速率限制,能在检测到攻击时自动收紧限制,保障API在高安全要求下的可用性。
查看详情
Azure云安全与合规配置
implementing-azure-defender-for-cloud
mukul975/Anthropic-Cybersecurity-Skills
130
本指南详细介绍了如何在Azure环境中部署和配置Defender for Cloud,以实现对虚拟机、容器、SQL、存储等全类型工作负载的持续安全监控和合规性评估。通过利用Azure Policy、Log Analytics和Azure Arc,可实现全面的混合云保护,帮助用户满足PCI-DSS和CIS等严格的监管要求。
查看详情
实现零信任持续身份验证
implementing-identity-verification-for-zero-trust
mukul975/Anthropic-Cybersecurity-Skills
72
本技能指导用户如何实施零信任架构(ZTA)所需的连续、适应性身份验证。内容涵盖部署防钓鱼的多因素认证(MFA)、基于风险的条件访问策略,以及身份治理方法。旨在超越传统的密码验证,利用设备姿态、行为生物识别和地理位置等多种信号,动态评估并强制执行访问信任级别。
查看详情
APT攻击SIEM关联规则构建
implementing-siem-correlation-rules-for-apt
mukul975/Anthropic-Cybersecurity-Skills
97
本指南专注于使用Splunk SPL和Sigma格式开发多事件关联规则。它教授如何通过跨主机关联多种Windows认证、进程执行和网络连接事件,来检测高级持续性威胁(APT)和横向移动。这能帮助用户发现单个事件检测规则难以捕获的复杂多阶段攻击链。
查看详情
Velociraptor端点取证与事件响应
implementing-velociraptor-for-ir-collection
mukul975/Anthropic-Cybersecurity-Skills
351
本技能指导如何使用Velociraptor平台,在Windows、Linux和macOS等多操作系统终端上,采集、查询和监控关键数字取证证据。通过VQL查询语言,能够进行大规模、快速的事件响应调查,收集包括事件日志、注册表信息、预取文件和网络元数据等关键取证数据。
查看详情
Okta云身份集中管理
managing-cloud-identity-with-okta
mukul975/Anthropic-Cybersecurity-Skills
59
本指南指导如何使用Okta作为集中身份提供者(IdP),为AWS、Azure和GCP等多云环境构建强大的安全体系。核心功能包括配置单点登录(SSO)、部署抗钓鱼强认证MFA、通过SCIM自动化用户生命周期管理,以及基于设备状态和用户风险的自适应访问控制,帮助企业实现零信任安全架构。
查看详情
GitHub与Git学习实践指南
navigating-github
jeremylongshore/claude-code-plugins-plus-skills
121
本工具提供了一站式的GitHub与Git版本控制学习体验。它包含两种模式:新手引导式设置(Setup)和自适应互动课程(Learn)。通过在用户的实际项目上运行真实的Git命令,从基础的提交到复杂的CI/CD流程,提供实战演练。系统能根据用户当前的技能水平自动调整教学深度和语言,确保学习效果。
查看详情
CAPE自动化恶意软件分析
performing-automated-malware-analysis-with-cape
mukul975/Anthropic-Cybersecurity-Skills
277
CAPE是一个基于Cuckoo的开源沙箱,用于自动化恶意软件的动态分析。它具备行为监控、文件系统和网络流量(PCAP)捕获能力,并包含多种解析器以提取恶意软件的配置信息。适用于安全评估、事件响应和验证安全防御措施。
查看详情
云环境取证调查工作流
performing-cloud-forensics-investigation
mukul975/Anthropic-Cybersecurity-Skills
182
这是一个用于AWS、Azure和GCP的综合云取证调查工作流。它指导用户如何收集和分析云环境中的关键证据,例如创建快照、捕获元数据和获取云原生日志(如CloudTrail、Activity Log),从而追踪未经授权的访问,进行安全事件响应。
查看详情
上一页
1
2
3
...
13
14
15
16
17
18
19
...
47
48
49
下一页
语言
简体中文
English