登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Files Com
,共找到
427
条记录
默认排序
最新上传
最多下载
检测金丝雀C2信标流量
hunting-for-cobalt-strike-beacons
mukul975/Anthropic-Cybersecurity-Skills
364
本技能用于检测Cobalt Strike(金丝雀)的C2信标流量。它结合了专业的网络取证技术,如分析默认TLS证书、JA3/JA3S指纹、HTTP信标模式和时间间隔抖动,利用Zeek日志、Suricata规则和Python进行深度分析。适用于安全运营中心和威胁狩猎人员调查高级C2通信。
查看详情
使用Trivy进行容器安全扫描
implementing-aqua-security-for-container-scanning
mukul975/Anthropic-Cybersecurity-Skills
355
本指南教您如何集成开源的Trivy安全扫描器,实现容器安全扫描。它涵盖了在CI/CD流程中对容器镜像、Kubernetes配置、IaC文件和代码库进行扫描,以检测关键漏洞、配置错误、敏感信息并生成SBOM,确保完整的供应链安全。
查看详情
部署Kubernetes Pod安全标准
implementing-kubernetes-pod-security-standards
mukul975/Anthropic-Cybersecurity-Skills
282
本指南详细介绍了如何使用Kubernetes Pod安全准则(PSS)和Pod安全准入(PSA)控制器来配置和强制执行命名空间级别的安全策略。通过对命名空间进行标签化,可以设置‘Privileged’、‘Baseline’和‘Restricted’等安全级别,帮助用户加固容器工作负载,取代过时的安全策略,并满足合规性要求。
查看详情
网络流量基线建立与异常检测
implementing-network-traffic-baselining
mukul975/Anthropic-Cybersecurity-Skills
261
该技能利用Python pandas分析历史NetFlow/IPFIX流量数据,建立网络流量的正常基线模型。它计算小时/天级别的数据分布、主机统计和呼叫方画像,并使用Z分数和IQR等统计方法,帮助安全分析师识别数据泄露、心跳包等异常行为。
查看详情
API接口盘点与攻击面发现
performing-api-inventory-and-discovery
mukul975/Anthropic-Cybersecurity-Skills
172
本工具执行全面的API接口盘点和发现,旨在识别组织环境中所有类型的API端点,包括已记录、未记录、幽灵(Shadow)和废弃的API。它结合了被动流量分析、主动扫描、DNS枚举和云资源审计,用于绘制完整的API攻击面图,是进行安全评估和满足PCI-DSS、SOC2等合规性要求的关键步骤。
查看详情
跨渠道品牌冒充监测系统
performing-brand-monitoring-for-impersonation
mukul975/Anthropic-Cybersecurity-Skills
272
本技能提供一套全面的品牌监测系统,用于跨越多个数字攻击面检测品牌冒充攻击。它覆盖了域名的拼写错误攻击(squatting)、社交媒体虚假账号、网络钓鱼网站、移动应用和暗网泄露等。通过结合 dnstwist 等工具和主流 API,帮助用户主动识别未经授权的品牌使用和潜在的网络威胁。
查看详情
容器镜像安全加固与优化
performing-container-image-hardening
mukul975/Anthropic-Cybersecurity-Skills
306
本指南提供了一套全面的容器镜像安全加固最佳实践。它指导用户如何通过使用多阶段构建、无根用户、最小化基础镜像(如Distroless)和只读文件系统等技术,显著缩小攻击面。确保生产级别的容器镜像符合CIS安全基准,构建高安全性的DevSecOps流程。
查看详情
应用密码学安全审计
performing-cryptographic-audit-of-application
mukul975/Anthropic-Cybersecurity-Skills
482
该工具提供全面的应用密码学审计功能,用于系统性地检查代码和配置文件中的安全缺陷。它可以自动检测弱哈希算法、不安全加密模式、硬编码密钥和过时的TLS协议,是进行安全评估、满足合规性要求的关键辅助工具。
查看详情
磁盘取证调查与分析
performing-disk-forensics-investigation
mukul975/Anthropic-Cybersecurity-Skills
291
提供全面的磁盘取证调查指南。涵盖证据的安全获取、制作位图级取证镜像、分析文件系统结构、恢复删除文件以及使用Autopsy和The Sleuth Kit等行业标准工具重建活动时间线。适用于法律、人力资源和安全事件响应场景。
查看详情
端点数字取证调查
performing-endpoint-forensics-investigation
mukul975/Anthropic-Cybersecurity-Skills
96
本技能用于对受损端点进行全面的数字取证调查。流程涵盖证据保全(内存、磁盘镜像)、关键系统文件和恶意软件分析,以及活动时间线重建。适用于安全事件调查、法律取证和扩大泄露范围分析。
查看详情
嵌入式固件恶意软件分析
performing-firmware-malware-analysis
mukul975/Anthropic-Cybersecurity-Skills
375
本工具集用于对嵌入式设备(如路由器、物联网设备、UEFI/BIOS)的固件镜像进行深度安全分析。它通过固件提取、文件系统完整性检测、二进制逆向工程和底层分析,帮助用户识别和检测植入的恶意软件、后门、引导程序和系统级的非授权修改。
查看详情
Wireshark网络取证分析
performing-network-forensics-with-wireshark
mukul975/Anthropic-Cybersecurity-Skills
456
本指南提供使用Wireshark和tshark进行深入网络取证的完整流程。它用于分析网络捕获文件(PCAP),重建安全事件,识别数据泄露、提取凭证和文件,检测C2通信及网络入侵指标。是数字取证和事件响应领域的关键技能。
查看详情
上一页
1
2
3
...
9
10
11
12
13
14
15
...
34
35
36
下一页
语言
简体中文
English