登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
DI
,共找到
11418
条记录
默认排序
最新上传
最多下载
Fail2ban端口扫描与入侵防御
detecting-port-scanning-with-fail2ban
mukul975/Anthropic-Cybersecurity-Skills
450
该技能旨在配置Fail2ban,建立一套强大的网络安全分层防御机制。它通过自定义过滤器和动作,自动检测并防御端口扫描、SSH暴力破解和网络侦察等威胁。通过动态封禁恶意IP地址并提供安全告警,极大地增强了系统的主机入侵防御能力。
查看详情
检测进程空洞化攻击技术
detecting-process-hollowing-technique
mukul975/Anthropic-Cybersecurity-Skills
351
本指南详细介绍了如何检测进程空洞化(Process Hollowing)这种高级防御规避技术。通过分析进程的内存映射区域、关联EDR和Sysmon等系统数据,识别进程的内存状态与磁盘上的原始二进制文件是否出现不一致。适用于调查伪装成合法系统进程的内存恶意代码。
查看详情
恶意软件进程注入检测
detecting-process-injection-techniques
mukul975/Anthropic-Cybersecurity-Skills
498
本技能用于检测高级恶意软件的进程注入行为,涵盖DLL注入、进程空洞、APC注入和线程劫持等。通过使用内存取证(Volatility)、API监控(Sysmon)和行为分析,识别恶意代码痕迹和可疑的进程活动,用于深度安全防御。
查看详情
检测邮件中的二维码钓鱼攻击
detecting-qr-code-phishing-with-email-security
mukul975/Anthropic-Cybersecurity-Skills
256
本指南详细介绍了检测和防御二维码钓鱼(Quishing)攻击的高级方法。它阐述了恶意网址如何嵌入图片绕过传统邮件安全过滤器,需要结合多模态AI、OCR和移动威胁防御。适用于安全运营中心和安全团队。
查看详情
网络流量勒索软件前兆检测
detecting-ransomware-precursors-in-network
mukul975/Anthropic-Cybersecurity-Skills
134
本技能旨在在数据被加密前,通过网络流量进行早期勒索软件行为检测。它整合了Zeek、Suricata等网络检测工具和SIEM关联规则,监控整个攻击前置阶段。核心功能包括识别初始访问活动、C2信标、凭证窃取尝试以及数据准备阶段的行为,帮助安全团队进行及时预警和遏制。
查看详情
检测RDP暴力破解攻击
detecting-rdp-brute-force-attacks
mukul975/Anthropic-Cybersecurity-Skills
232
本技能提供了分析Windows安全事件日志(EVTX)以检测RDP暴力破解攻击的流程。核心功能包括解析失败登录事件(ID 4625)并与成功登录事件(ID 4624)进行关联分析,同时分析源IP频率和NLA绕过尝试。适用于安全事件调查、蓝队威胁狩猎和构建SIEM检测规则。
查看详情
检测S3数据外泄尝试
detecting-s3-data-exfiltration-attempts
mukul975/Anthropic-Cybersecurity-Skills
436
本指南提供了一个全面的工作流,用于检测AWS S3存储桶中的未授权数据外泄尝试。它详细介绍了如何利用CloudTrail、GuardDuty、Amazon Macie和Athena等多种AWS服务,分析访问模式,发现大规模下载和跨账号数据传输,从而实现强大的云合规和安全监控。
查看详情
发现未记录的API端点
detecting-shadow-api-endpoints
mukul975/Anthropic-Cybersecurity-Skills
273
该工具用于发现和记录“影子API”,即那些未在官方文档中追踪或记录的API端点。它通过分析API网关流量、扫描云配置和挖掘源代码来识别这些隐藏的入口。这对于评估完整的API攻击面、进行合规审计或建立健全的API治理策略至关重要。
查看详情
检测未经授权的云服务使用
detecting-shadow-it-cloud-usage
mukul975/Anthropic-Cybersecurity-Skills
370
本技能通过解析代理日志、DNS查询日志和网络流数据,旨在识别组织内部未经授权的SaaS和云服务(即影子IT)。它利用数据科学方法进行流量聚合、域名分类和风险评分,帮助安全团队进行全面的安全审计,并生成可执行的发现报告和整改建议。
查看详情
邮件网关鱼叉式钓鱼检测
detecting-spearphishing-with-email-gateway
mukul975/Anthropic-Cybersecurity-Skills
402
本技能提供了一份全面的指南,指导用户配置高级邮件安全网关(SEGs),以检测和阻止高度复杂的鱼叉式网络钓鱼攻击。内容涵盖了模仿者检测、URL实时爆破、附件沙箱处理和自定义规则创建等关键防御层,是安全运营中心分析师构建邮件威胁防御体系的必备知识。
查看详情
从WAF日志检测SQL注入
detecting-sql-injection-via-waf-logs
mukul975/Anthropic-Cybersecurity-Skills
164
本工具用于分析Web应用防火墙(WAF)日志(包括ModSecurity、AWS WAF和Cloudflare)。它能够解析多种日志格式,深度检测复杂的SQL注入攻击活动,识别如UNION SELECT等常见载荷,关联多阶段攻击,并生成符合OWASP标准的详细事件报告,适用于安全运营中心(SOC)分析师和安全研究人员。
查看详情
检测特斯纳特式网络物理攻击
detecting-stuxnet-style-attacks
mukul975/Anthropic-Cybersecurity-Skills
268
用于检测模仿特斯纳特(Stuxnet)模式的复杂网络物理攻击。该技能通过PLC逻辑完整性监控和基于物理过程的异常检测,识别未经授权的PLC修改,并发现传感器读数与实际物理过程行为之间的矛盾,适用于关键基础设施的威胁狩猎。
查看详情
上一页
1
2
3
...
308
309
310
311
312
313
314
...
950
951
952
下一页
语言
简体中文
English