登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
COM
,共找到
11860
条记录
默认排序
最新上传
最多下载
威胁狩猎假设框架构建
building-threat-hunt-hypothesis-framework
mukul975/Anthropic-Cybersecurity-Skills
471
提供一套系统化的威胁狩猎工作流,用于将威胁情报和攻击面分析转化为可验证的假设。通过在EDR/SIEM平台(如Splunk, CrowdStrike, Defender)上执行查询,进行全面的安全调查,从而主动发现潜在的入侵迹象,并形成标准化的调查报告。
查看详情
Splunk威胁情报增强流程
building-threat-intelligence-enrichment-in-splunk
mukul975/Anthropic-Cybersecurity-Skills
446
本指南展示如何在Splunk企业安全中构建自动化IOC(威胁指标)增强管线。该流程负责集成多源外部威胁情报(包括STIX/TAXII、CSV和API),将其规范化存储到KV Store。通过使用查找表将这些增强的威胁指标与实时安全事件进行关联,SOC团队能够大幅减少手动分析时间,并自动识别潜在的安全事件。
查看详情
威胁情报自动化数据流集成
building-threat-intelligence-feed-integration
mukul975/Anthropic-Cybersecurity-Skills
57
该技能旨在构建自动化流水线,用于摄取、标准化和运营化威胁情报(TI)。它连接了各种来源(如STIX/TAXII、开源和商业平台),并将指标(IOC)实时导入SIEM和安全工具。适用于SOC团队需要自动化整个IOC生命周期管理,以实现实时威胁检测的场景。
查看详情
构建威胁情报平台
building-threat-intelligence-platform
mukul975/Anthropic-Cybersecurity-Skills
105
本技能指导用户设计和部署威胁情报平台(TIP)。通过整合MISP、OpenCTI、TheHive等开源CTI工具,构建一个统一的系统,实现威胁情报的收集、分析、富集和分发。涵盖了情报源接入、STIX/TAXII标准互操作性以及分析师仪表板的搭建,适用于构建安全运营中心。
查看详情
漏洞老化及SLA合规性追踪
building-vulnerability-aging-and-sla-tracking
mukul975/Anthropic-Cybersecurity-Skills
427
提供一套完整的漏洞老化和SLA合规性追踪系统。该系统根据漏洞的严重性(如关键级14天)计算补救时间,并整合自适应修正因子和自动化升级路径。适用于建立安全合规政策、量化修复效率和进行风险管理审计。
查看详情
漏洞管理中心仪表盘
building-vulnerability-dashboard-with-defectdojo
mukul975/Anthropic-Cybersecurity-Skills
278
DefectDojo是一个开源漏洞管理平台,可聚合来自200多个安全扫描器(如Nessus, ZAP)的发现。它能自动去重,提供中央仪表盘来跟踪漏洞修复进度,并支持与CI/CD、Jira和Slack等工具集成,实现自动化安全报告和合规性管理。
查看详情
漏洞例外与风险接受跟踪系统
building-vulnerability-exception-tracking-system
mukul975/Anthropic-Cybersecurity-Skills
388
该系统用于构建漏洞例外和风险接受跟踪机制。它提供完整的审批工作流,要求记录补偿性控制措施,并根据预设的服务等级协议(SLA)自动处理过期。这有助于组织维护已接受的风险可见性,确保符合PCI DSS、SOC 2等重要的合规性要求。
查看详情
漏洞扫描与修复工作流
building-vulnerability-scanning-workflow
mukul975/Anthropic-Cybersecurity-Skills
348
本流程指导安全运营中心(SOC)建立全面的漏洞管理体系。它整合了Nessus、Qualys等主流扫描工具,用于发现、优先级排序和跟踪基础设施中的安全漏洞。通过引入资产重要性和威胁情报(如CISA KEV),实现了基于风险的评分,确保资源聚焦于最高优先级的威胁。
查看详情
强制浏览:身份验证绕过测试
bypassing-authentication-with-forced-browsing
mukul975/Anthropic-Cybersecurity-Skills
404
本指南详细介绍了在授权渗透测试中发现和利用Web应用漏洞的方法。通过强制浏览(Forced Browsing),它指导用户系统地枚举隐藏的目录、未受保护的API端点和管理界面,旨在测试和发现绕过身份验证的路径和漏洞。
查看详情
多智能体代码编排系统
claude-devfleet
affaan-m/everything-claude-code
55
该系统用于编排复杂的、多步骤的编程任务,利用多个AI智能体协作完成项目。它首先将整个项目规划为任务依赖图谱,然后将专业的智能体分配到隔离的Git工作区进行并行开发。系统负责自动监控进度、处理代码合并,并生成结构化报告,清晰记录所有变更和下一步计划。
查看详情
威胁指标收集与分析
collecting-indicators-of-compromise
mukul975/Anthropic-Cybersecurity-Skills
486
本技能包提供了一个系统化的框架,用于在安全事件发生前后收集、分类和富集威胁指标(IOCs)。它涵盖了网络、主机、邮件等多种来源的证据,并使用STIX/TAXII标准格式化数据,支持威胁情报的共享、安全系统(SIEM/EDR)的自动化防御构建与阻断。
查看详情
开源情报收集与威胁分析
collecting-open-source-intelligence
mukul975/Anthropic-Cybersecurity-Skills
225
本技能提供了一套全面的开源情报(OSINT)收集和综合方法,用于调查威胁行为者、恶意基础设施和攻击活动。它利用公共数据源、被动侦察工具(如WHOIS、证书透明日志)以及专业平台(如Maltego、Shodan),来绘制对手的背景信息,并为授权的红队评估进行预先情报收集。所有操作均强调被动性,以确保合法性和安全。
查看详情
上一页
1
2
3
...
303
304
305
306
307
308
309
...
987
988
989
下一页
语言
简体中文
English