登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
GIS
,共找到
338
条记录
默认排序
最新上传
最多下载
恶意软件IOC提取与分析
performing-malware-ioc-extraction
mukul975/Anthropic-Cybersecurity-Skills
199
本技能提供了一个全面的恶意软件分析工作流程,用于提取可操作的威胁指标(IOCs)。它涵盖了静态分析(PE文件解析、哈希生成、字符串提取)和动态分析技术。用户可以学习识别文件哈希、网络指标(C2 IP、域名)、注册表修改和行为特征,并将结果格式化为标准的STIX 2.1格式,用于安全评估和事件响应。
查看详情
恶意软件持久性分析
performing-malware-persistence-investigation
mukul975/Anthropic-Cybersecurity-Skills
254
本工具用于系统性地调查Windows和Linux系统的持久性机制。通过分析注册表(如Run Key、服务)、计划任务和各种启动项,帮助安全分析师识别恶意程序隐藏的驻留机制,从而进行彻底的取证和清除,适用于事件响应和威胁狩猎。
查看详情
粘贴网站泄露凭证监控
performing-paste-site-monitoring-for-credentials
mukul975/Anthropic-Cybersecurity-Skills
392
该技能用于自动化监控Pastebin、GitHub Gists等公共粘贴网站,以尽早发现泄露的凭证、API密钥或敏感数据。通过爬取和复杂的正则表达式匹配,可实现对数据泄露事件的早期预警,是安全审计和威胁情报的关键工具。
查看详情
软件供应链攻击模拟与检测
performing-supply-chain-attack-simulation
mukul975/Anthropic-Cybersecurity-Skills
206
本工具旨在模拟和检测软件供应链中的关键安全威胁。它能够识别包括拼写劫持(typosquatting)、依赖混淆、哈希校验失败以及已知CVE漏洞等风险。适用于进行专业的安全审计,评估项目依赖项的整体安全风险。
查看详情
使用Plaso进行数字取证时间线重建
performing-timeline-reconstruction-with-plaso
mukul975/Anthropic-Cybersecurity-Skills
268
本工具利用Plaso构建全面的数字取证超时间线。它能关联文件系统元数据、事件日志、浏览器历史和注册表等多种源头的事件,形成统一的时间轴视图。这对于需要交叉源头事件关联或详细活动序列报告的复杂数字取证调查至关重要。
查看详情
使用EZ工具进行Windows工件分析
performing-windows-artifact-analysis-with-eric-zimmerman-tools
mukul975/Anthropic-Cybersecurity-Skills
367
这是一套用于数字取证调查的综合工具集,能够解析和分析Windows系统中的关键工件。通过KAPE、MFTECmd、PECmd等工具,可以提取和分析注册表、MFT记录、预取文件和事件日志,从而重建系统活动、文件访问模式和持久化机制,是进行数字取证和事件响应的核心手段。
查看详情
CI/CD容器漏洞扫描与安全加固
scanning-containers-with-trivy-in-cicd
mukul975/Anthropic-Cybersecurity-Skills
266
该技能指导如何在持续集成/持续部署(CI/CD)流程中集成Trivy安全扫描器。它可以自动化检测Docker镜像中的操作系统、应用依赖的漏洞(CVEs)和Dockerfile配置错误。通过设置质量门,确保只有安全、无漏洞的容器镜像才能部署到生产环境,满足严格的合规性要求。
查看详情
安全容器镜像仓库管理
securing-container-registry-images
mukul975/Anthropic-Cybersecurity-Skills
413
本指南提供了一个全面的容器镜像安全解决方案,用于加强镜像仓库的安全性。它涵盖了漏洞扫描(如Trivy、Grype)、生成软件物料清单(SBOM)以及使用Cosign进行数字签名。适用于构建端到端安全CI/CD流程,有效防止供应链攻击。
查看详情
使用Harbor安全加固容器仓库
securing-container-registry-with-harbor
mukul975/Anthropic-Cybersecurity-Skills
375
本指南详细介绍了如何加固Harbor开源容器镜像仓库。内容涵盖了集成Trivy漏洞扫描、Notary/Cosign内容信任签名、项目级RBAC、不可变标签保留策略以及OIDC认证等高级安全配置。适用于部署或审计需要确保镜像来源和符合严格合规要求的环境。
查看详情
加密域名注册
lobsterdomains
davepoon/buildwithclaude
90
通过REST API使用加密货币支付注册ICANN域名,使AI代理自动查询可用性、完成USDC/USDT/ETH/BTC付款并获取DNS管理权限。
查看详情
自主DevSecOps治理编排器
aegisops-ai
sickn33/antigravity-awesome-skills
228
这是一个智能治理编排工具,深度集成AI推理能力到整个软件开发生命周期(SDLC)。它能自动审计Linux内核补丁的安全漏洞、分析Terraform计划以防范云成本超支(FinOps),并根据自然语言需求生成遵循最小权限原则的K8s安全配置。
查看详情
检测包注册表拼写错误攻击
detecting-typosquatting-packages-in-npm-pypi
mukul975/Anthropic-Cybersecurity-Skills
387
该工具用于检测npm和PyPI包注册表中的拼写错误包。它通过分析包名相似度(如Levenshtein距离)、发布日期和下载量异常信号,帮助用户识别潜在的恶意或误拼依赖,从而增强软件供应链的安全性。
查看详情
上一页
1
2
3
4
5
6
7
8
9
10
...
27
28
29
下一页
语言
简体中文
English