登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
C
,共找到
15853
条记录
默认排序
最新上传
最多下载
DMARC策略执行部署指南
performing-dmarc-policy-enforcement-rollout
mukul975/Anthropic-Cybersecurity-Skills
116
这是关于DMARC策略安全部署和执行的综合指南。流程涵盖了清点所有合法邮件发送源、配置SPF/DKIM对齐,并逐步将DNS策略从监控模式(p=none)过渡到完全拒绝(p=reject)。它对于满足现代大批量发送者的认证要求和防止邮件欺诈至关重要。
查看详情
DNS枚举与区域传输映射
performing-dns-enumeration-and-zone-transfer
mukul975/Anthropic-Cybersecurity-Skills
362
本技能指南用于授权渗透测试,旨在全面映射目标域名的DNS基础设施。内容涵盖枚举多种DNS记录类型、尝试区域传输、暴力破解子域名,并分析DNSSEC、SPF等安全配置。是发现目标组织外部攻击面的关键步骤。
查看详情
DNS隧道检测与熵值分析
performing-dns-tunneling-detection
mukul975/Anthropic-Cybersecurity-Skills
85
本技能用于检测通过DNS协议进行的隧道式数据外泄(DNS Tunneling)。它通过计算DNS查询名称的香农熵、分析查询长度和子域名数量等统计指标,从而识别出非标准、可疑的流量模式。适用于安全评估、事件响应和威胁狩猎。
查看详情
Docker安全基准评估工具
performing-docker-bench-security-assessment
mukul975/Anthropic-Cybersecurity-Skills
176
该工具运行开源的Docker安全基准测试,用于审计容器主机配置、Docker守护进程设置和运行时安全控制,并对照CIS基准生成详细的合规报告。它帮助安全团队验证环境合规性、强化安全防御,并进行定期安全审计。
查看详情
安卓动态应用行为分析
performing-dynamic-analysis-of-android-app
mukul975/Anthropic-Cybersecurity-Skills
448
本技能用于利用Frida、Objection等工具对安卓应用进行深度运行时动态分析。它可以观察应用的实际运行行为,拦截关键API调用,监控网络通信,并绕过客户端的反检测机制。适用于发现静态分析无法覆盖的运行时安全漏洞和分析混淆代码。
查看详情
云沙箱动态恶意软件分析
performing-dynamic-analysis-with-any-run
mukul975/Anthropic-Cybersecurity-Skills
347
利用ANY.RUN云沙箱进行交互式动态恶意软件分析。该功能允许分析师在安全环境中执行可疑样本,并实时观察其行为,包括与弹窗、凭证输入等用户提示的交互。能够全面捕获进程树、网络流量、系统修改和所有威胁指标(IOCs),并自动映射至MITRE ATT&CK框架,适用于需要高交互性和云环境的恶意样本分析。
查看详情
端点数字取证调查
performing-endpoint-forensics-investigation
mukul975/Anthropic-Cybersecurity-Skills
96
本技能用于对受损端点进行全面的数字取证调查。流程涵盖证据保全(内存、磁盘镜像)、关键系统文件和恶意软件分析,以及活动时间线重建。适用于安全事件调查、法律取证和扩大泄露范围分析。
查看详情
端点漏洞修复与加固流程
performing-endpoint-vulnerability-remediation
mukul975/Anthropic-Cybersecurity-Skills
433
本技能流程指导用户系统性地修复端点漏洞。它要求根据CVSS、EPSS和CISA KEV等数据构建综合风险评分,实现漏洞的优先级排序。流程涵盖通过WSUS/SCCM等平台部署补丁、应用必要的配置修改、处理零日漏洞变通方案,并进行修复验证,确保系统合规和安全加固。
查看详情
SailPoint IIQ权限认证与治理
performing-entitlement-review-with-sailpoint-iiq
mukul975/Anthropic-Cybersecurity-Skills
50
本技能指南详细介绍了使用SailPoint IdentityIQ执行权限认证和访问审查活动的过程。它对于维护SOX、HIPAA等合规性至关重要,能够自动化管理层审核、目标权限验证,并识别职责分离(SOD)违规,确保了强大的访问治理和自动化的补救流程。
查看详情
外部网络渗透测试指南
performing-external-network-penetration-test
mukul975/Anthropic-Cybersecurity-Skills
204
本指南详细模拟了针对面向互联网资产(如防火墙、Web服务器、DNS等)的实战攻击。内容涵盖了渗透测试的完整生命周期,包括信息侦察(主动/被动)、漏洞扫描(使用Nmap, Nessus, Nuclei等工具)以及人工验证和漏洞利用模拟,遵循PTES和OSSTMM等行业标准。
查看详情
SIEM误报降低与调优
performing-false-positive-reduction-in-siem
mukul975/Anthropic-Cybersecurity-Skills
482
本指南为安全运营中心(SOC)分析师提供了一套系统性的误报降低方法。通过调整阈值、优化关联规则、建立白名单和整合威胁情报,可以有效减少SIEM告警的噪音,减轻分析师的告警疲劳,提高检测的准确性。
查看详情
Foremost文件数据恢复与取证分析
performing-file-carving-with-foremost
mukul975/Anthropic-Cybersecurity-Skills
95
本指南详细介绍了使用Foremost工具进行文件数据恢复的流程。它展示了如何通过分析文件头和尾部签名(signature carving),从原始磁盘镜像或未分配空间中恢复被删除或碎片化的证据,如文档、图像和存档文件。该方法独立于文件系统状态,是数字取证中的关键技术。
查看详情
上一页
1
2
3
...
477
478
479
480
481
482
483
...
1320
1321
1322
下一页
语言
简体中文
English