登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
C
,共找到
15853
条记录
默认排序
最新上传
最多下载
使用SOAR构建事件响应自动化流程
implementing-soar-playbook-with-palo-alto-xsoar
mukul975/Anthropic-Cybersecurity-Skills
102
本文档指导如何使用Palo Alto XSOAR构建安全编排自动化(SOAR)工作流。它涵盖了从设计到实现的完整流程,包括定义事件类型、编写YAML Playbook结构、集成各种安全工具(如邮件系统、威胁情报平台)进行自动化响应(如钓鱼邮件分析、恶意软件处置),从而显著缩短事件处理时间。
查看详情
STIX/TAXII威胁情报数据流整合
implementing-stix-taxii-feed-integration
mukul975/Anthropic-Cybersecurity-Skills
125
本技能指南详细介绍了如何使用STIX 2.1和TAXII 2.1标准来整合网络威胁情报(CTI)数据源。内容涵盖了使用Python实现服务发现、定时拉取数据集合,以及解析各类复杂的STIX对象(如指标、恶意软件等),适用于构建专业的SIEM或威胁情报平台。
查看详情
软件供应链安全验证
implementing-supply-chain-security-with-in-toto
mukul975/Anthropic-Cybersecurity-Skills
127
利用in-toto框架为容器构建流程实现软件供应链的完整性验证。该方法在从代码检出到扫描的每个阶段生成加密签名的证明(attestation),确保部署的容器镜像严格遵循预定的、可信赖的构建流程。这对于在Kubernetes等环境中实施可靠的安全控制和可验证的来源追踪至关重要。
查看详情
Rsyslog日志集中化与TLS加密部署
implementing-syslog-centralization-with-rsyslog
mukul975/Anthropic-Cybersecurity-Skills
302
本指南详细介绍了如何使用rsyslog构建一个高度安全、可靠的日志集中化管道。该方案利用TLS加密和X.509证书进行认证,确保所有日志数据传输过程的安全性。内容涵盖了按主机隔离日志、完善的日志轮转机制以及磁盘辅助队列,适用于构建高可用性的安全日志基础设施,满足严格的合规性要求。
查看详情
TAXII威胁情报服务器部署与配置
implementing-taxii-server-with-opentaxii
mukul975/Anthropic-Cybersecurity-Skills
397
本技能指南详细介绍了如何部署和配置基于OpenTAXII的TAXII 2.1服务器。内容涵盖发布STIX 2.1威胁情报捆绑包、管理多个数据集合,并实现与SIEM/SOAR平台集成,从而自动化组织间的网络指标交换。
查看详情
威胁情报生命周期管理
implementing-threat-intelligence-lifecycle-management
mukul975/Anthropic-Cybersecurity-Skills
373
本技能旨在指导构建完整的网络威胁情报(CTI)体系。它涵盖了情报生命周期的六个关键阶段:需求定义、数据采集、处理、分析、发布和反馈。适用于初建或成熟威胁情报项目,确保情报生产流程化和可操作性。
查看详情
MISP 威胁情报平台构建
implementing-threat-intelligence-platform
mukul975/Anthropic-Cybersecurity-Skills
65
基于 PyMISP 构建 MISP 威胁情报平台,采集多源 IOC、关联事件、标注 ATT&CK 技术、通过 VirusTotal 与 AbuseIPDB 丰富数据,并导出 STIX 2.1 供 SIEM 使用。
查看详情
基于MITRE ATT&CK的威胁建模
implementing-threat-modeling-with-mitre-attack
mukul975/Anthropic-Cybersecurity-Skills
474
本技能指导安全运营中心(SOC)团队使用MITRE ATT&CK框架进行结构化威胁建模。它能帮助用户将对手的战术、技术和程序(TTPs)映射到组织资产上,从而识别关键的检测覆盖漏洞,帮助优先投入防御资源,并提升整体安全态势。适用于风险评估、红蓝对抗演练和合规性规划。
查看详情
自动化安全事件工单管理
implementing-ticketing-system-for-incidents
mukul975/Anthropic-Cybersecurity-Skills
247
该技能实现了一个完整的事件工单系统,将SIEM告警自动连接到ServiceNow、Jira或TheHive等主流ITSM平台。它用于规范化事件跟踪流程,自动化工单创建,并管理整个事件生命周期中的SLA追踪、升级工作流和合规文档。适用于需要提升SOC效率和流程化管理团队的场景。
查看详情
USB设备控制策略实施
implementing-usb-device-control-policy
mukul975/Anthropic-Cybersecurity-Skills
394
本指南详细介绍了USB设备控制策略的实施方法。核心功能是限制未经授权的移动存储设备访问,有效防止数据泄露和恶意软件通过USB设备进入系统。适用于需要满足严格合规性要求(如HIPAA、PCI DSS)的企业环境,并通过组策略、Intune或EDR平台进行部署和管理。
查看详情
Velociraptor端点取证与事件响应
implementing-velociraptor-for-ir-collection
mukul975/Anthropic-Cybersecurity-Skills
126
本技能指导如何使用Velociraptor平台,在Windows、Linux和macOS等多操作系统终端上,采集、查询和监控关键数字取证证据。通过VQL查询语言,能够进行大规模、快速的事件响应调查,收集包括事件日志、注册表信息、预取文件和网络元数据等关键取证数据。
查看详情
Greenbone漏洞管理自动化
implementing-vulnerability-management-with-greenbone
mukul975/Anthropic-Cybersecurity-Skills
340
本技能使用python-gvm库实现Greenbone/OpenVAS漏洞管理自动化。它通过Greenbone管理协议(GMP)连接,可程序化创建扫描目标、执行漏洞扫描,并解析复杂的XML报告。最终输出结构化的JSON报告,包含详细的CVE、CVSS评分和修复建议,适用于自动化安全审计和合规性检查。
查看详情
上一页
1
2
3
...
469
470
471
472
473
474
475
...
1320
1321
1322
下一页
语言
简体中文
English