登录
下载
Skill UI
浏览并发现
15801+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
DEP
,共找到
1867
条记录
默认排序
最新上传
最多下载
部署Palo Alto Prisma Access零信任网络
deploying-palo-alto-prisma-access-zero-trust
mukul975/Anthropic-Cybersecurity-Skills
414
本技能指南详细介绍了如何使用Palo Alto Networks Prisma Access部署企业级SASE(安全访问服务边缘)架构。涵盖了零信任网络(ZTNA)连接器、GlobalProtect代理、安全策略定义和设备姿态检查(HIP),旨在实现统一的云端安全防护,取代传统VPN和分支防火墙,为远程和分支机构提供零信任访问控制。
查看详情
部署勒索软件蜜罐文件监控
deploying-ransomware-canary-files
mukul975/Anthropic-Cybersecurity-Skills
282
该系统通过在关键目录下部署蜜罐文件(Canary Files),实现勒索软件的早期预警和实时监控。它利用Python的watchdog库,持续监听蜜罐文件的任何访问、修改或删除行为。一旦检测到异常操作,将立即通过邮件、Slack和Syslog等多个渠道触发警报,帮助安全团队在数据被完全加密前,及时发现并应对恶意攻击。
查看详情
部署零信任软件定义边界
deploying-software-defined-perimeter
mukul975/Anthropic-Cybersecurity-Skills
404
本技能提供部署软件定义边界(SDP)的完整指南,符合CSA v2.0规范。它详细介绍了如何实现零信任的核心机制,包括单包授权(SPA)和双向TLS(mTLS)。使用本知识时,可以构建出身份驱动的“暗网”网络隔离,从而加固基础设施、执行严格的零信任策略,或满足高级合规要求。
查看详情
零信任网状VPN部署与配置
deploying-tailscale-for-zero-trust-vpn
mukul975/Anthropic-Cybersecurity-Skills
274
本工具用于部署基于WireGuard的Tailscale零信任网状VPN(Mesh VPN)。它建立设备间端到端的加密点对点连接,无需依赖传统的VPN服务器。核心功能包括身份感知的访问控制列表(ACLs),确保只有经过身份验证的设备才能访问特定资源,适用于构建高安全性、精细化权限控制的网络环境。
查看详情
工控系统异常行为检测
detecting-anomalies-in-industrial-control-systems
mukul975/Anthropic-Cybersecurity-Skills
476
该工具利用机器学习技术,为工控系统(ICS)和运营技术(OT)环境提供异常检测能力。它通过分析网络通信流量、时间间隔和协议行为,构建行为基线。可用于发现网络中的异常波动、未经授权的设备以及潜在的安全违规行为,是增强传统入侵检测系统的关键补充。
查看详情
网络流量ARP欺骗检测
detecting-arp-poisoning-in-network-traffic
mukul975/Anthropic-Cybersecurity-Skills
456
本指南提供一套完整的二层网络攻击检测流程,用于发现ARP欺骗和伪造。内容涵盖ARPWatch部署、交换机DAI配置、Wireshark流量分析以及自定义Python脚本编写,帮助安全运营中心(SOC)进行中间人攻击(MitM)和异常流量的实时监控与检测。
查看详情
利用AI检测业务邮件欺诈
detecting-business-email-compromise-with-ai
mukul975/Anthropic-Cybersecurity-Skills
460
本功能利用AI、NLP和行为分析技术,用于检测高度复杂的业务邮件欺诈(BEC)。它不依赖于传统的恶意链接规则,而是通过分析写作风格、语气、语境异常和行为模式,识别纯粹的社会工程学欺骗,为企业提供坚实的高级反网络钓鱼和反欺诈防御层。
查看详情
GuardDuty云威胁检测部署
detecting-cloud-threats-with-guardduty
mukul975/Anthropic-Cybersecurity-Skills
377
本技能指导如何部署和运营化Amazon GuardDuty,实现对AWS核心服务的持续威胁检测。它覆盖S3、EKS、EC2运行时监控等,用于调查受损实例、凭证滥用,并利用EventBridge和Lambda构建自动化事件响应流程,增强云安全防御能力。
查看详情
检测内部威胁行为
detecting-insider-threat-behaviors
mukul975/Anthropic-Cybersecurity-Skills
295
本指南提供了一套系统化的方法,用于主动检测和狩猎内部威胁行为。它涵盖了异常数据访问、非工作时间活动、大规模文件下载和权限滥用等行为指标。适用于进行威胁狩猎、事件响应或调查离职员工的潜在数据盗窃行为。
查看详情
检测工控网络Modbus协议异常
detecting-modbus-protocol-anomalies
mukul975/Anthropic-Cybersecurity-Skills
115
该系统用于检测工业Modbus/TCP 和 Modbus RTU流量中的异常行为。它通过监控功能码、验证寄存器范围、分析时序模式,并结合深度包检测和马尔可夫链模型,识别可疑活动。适用于部署Modbus入侵检测系统(IDS),建立正常轮询基线,以及保护工控环境免受未经授权的命令攻击。
查看详情
使用Zeek进行网络异常检测
detecting-network-anomalies-with-zeek
mukul975/Anthropic-Cybersecurity-Skills
315
本技能用于部署Zeek进行被动网络流量分析,生成结构化的连接、DNS、HTTP等协议日志。它能检测出隧道或心跳包等异常行为,是增强威胁狩猎和事件响应能力的重要补充,并将丰富的网络元数据馈送至SIEM系统。
查看详情
CI/CD供应链攻击检测
detecting-supply-chain-attacks-in-ci-cd
mukul975/Anthropic-Cybersecurity-Skills
71
该工具用于扫描CI/CD管线配置(如GitHub Actions YAML),以检测供应链攻击风险。它可以自动发现未固定版本的依赖、脚本注入漏洞、敏感信息暴露和依赖混淆等关键安全问题,帮助团队加固构建系统,实现安全开发。
查看详情
上一页
1
2
3
...
54
55
56
57
58
59
60
...
154
155
156
下一页
语言
简体中文
English