登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
GO
,共找到
3365
条记录
默认排序
最新上传
最多下载
检测金票攻击
detecting-golden-ticket-attacks
mukul975/Anthropic-Cybersecurity-Skills
335
分析 Windows 安全 EVTX 日志,通过关联 4768、4624、4672 事件,识别超长 TGT、无成员变更的权限提升、域 SID 异常等金票迹象,并按时间线生成检测报告。
查看详情
Kerberos日志中黄金票攻击检测
detecting-golden-ticket-attacks-in-kerberos-logs
mukul975/Anthropic-Cybersecurity-Skills
327
本指南提供在活动目录环境中检测黄金票攻击的方法和查询集。通过分析Kerberos TGT异常,包括加密类型不匹配(如在AES环境中使用RC4)、不可能的票据生命周期以及缺少前置TGT的TGS请求。适用于威胁狩猎或后泄露评估,尤其在KRBTGT账户哈希可能被攻陷时。
查看详情
检测黄金票据伪造攻击
detecting-golden-ticket-forgery
mukul975/Anthropic-Cybersecurity-Skills
250
本技能利用SIEM平台(如Splunk/Elastic)和Windows安全事件日志(ID 4769)来检测黄金票据(Golden Ticket)伪造的迹象。它通过分析Kerberos日志,查找包括加密降级(RC4)、异常票据生命周期和TGT/TGS请求不匹配等关键安全异常,适用于Active Directory环境的高级威胁狩猎和安全事件调查。
查看详情
使用UEBA检测内部威胁
detecting-insider-threat-with-ueba
mukul975/Anthropic-Cybersecurity-Skills
230
本技能利用用户和实体行为分析(UEBA)结合Elasticsearch/OpenSearch,构建用户和实体的行为基线模型。它超越了传统的静态规则检测,通过计算异常得分和对等群体分析,来识别数据外泄、权限滥用或未授权访问等可疑行为,帮助组织主动发现高风险的内部威胁。
查看详情
利用Splunk检测横向移动攻击
detecting-lateral-movement-with-splunk
mukul975/Anthropic-Cybersecurity-Skills
224
本指南详细介绍了如何使用Splunk的SPL查询能力,进行攻击者的横向移动(MITRE ATT&CK TA0008)威胁搜寻。核心在于分析Windows认证日志(如远程和网络登录),结合进程创建数据(Sysmon),识别环境中的异常源-目标关系,从而确定入侵的范围和路径。
查看详情
检测明文密码哈希攻击
detecting-pass-the-hash-attacks
mukul975/Anthropic-Cybersecurity-Skills
51
本指南提供一套完整的威胁狩猎和事件响应流程,用于检测“Pass-the-Hash”明文密码哈希攻击(T1550.002)。通过分析NTLM认证模式、关联可疑登录活动,并利用EDR/SIEM数据进行跨源取证,帮助安全团队在事件响应或主动狩猎时,圈定攻击者在网络中的横向移动范围。
查看详情
检测RDP暴力破解攻击
detecting-rdp-brute-force-attacks
mukul975/Anthropic-Cybersecurity-Skills
232
本技能提供了分析Windows安全事件日志(EVTX)以检测RDP暴力破解攻击的流程。核心功能包括解析失败登录事件(ID 4625)并与成功登录事件(ID 4624)进行关联分析,同时分析源IP频率和NLA绕过尝试。适用于安全事件调查、蓝队威胁狩猎和构建SIEM检测规则。
查看详情
服务账户滥用检测与狩猎
detecting-service-account-abuse
mukul975/Anthropic-Cybersecurity-Skills
223
本技能提供了一个检测服务账户滥用的框架,主要针对异常的交互式登录、权限提升和横向移动等行为。它利用EDR/SIEM平台(如Splunk、CrowdStrike)和威胁情报规则(Sigma)的遥测数据,主动发现被攻陷的服务账户执行的意外活动。适用于事件响应、威胁狩猎和安全基线评估。
查看详情
发现未记录的API端点
detecting-shadow-api-endpoints
mukul975/Anthropic-Cybersecurity-Skills
273
该工具用于发现和记录“影子API”,即那些未在官方文档中追踪或记录的API端点。它通过分析API网关流量、扫描云配置和挖掘源代码来识别这些隐藏的入口。这对于评估完整的API攻击面、进行合规审计或建立健全的API治理策略至关重要。
查看详情
检测未经授权的云服务使用
detecting-shadow-it-cloud-usage
mukul975/Anthropic-Cybersecurity-Skills
370
本技能通过解析代理日志、DNS查询日志和网络流数据,旨在识别组织内部未经授权的SaaS和云服务(即影子IT)。它利用数据科学方法进行流量聚合、域名分类和风险评分,帮助安全团队进行全面的安全审计,并生成可执行的发现报告和整改建议。
查看详情
活动目录高级渗透测试模拟
executing-active-directory-attack-simulation
mukul975/Anthropic-Cybersecurity-Skills
482
用于对活动目录(AD)环境进行高级、授权的攻击模拟测试。通过使用BloodHound、Mimikatz和Impacket等工具,模拟Kerberoasting、Golden Ticket伪造和域接管等复杂攻击,识别潜在的配置错误和权限漏洞,从而帮助组织评估其安全防御能力。
查看详情
执行网络钓鱼模拟战役
executing-phishing-simulation-campaign
mukul975/Anthropic-Cybersecurity-Skills
73
本指南详细介绍了如何执行授权的钓鱼模拟战役,用于评估组织的员工安全意识和邮件系统的防御能力。用途包括设计逼真的社会工程预文本,搭建凭证采集基础设施,并追踪开箱率、点击率等关键指标,是红队演习和安全培训的重要组成部分。
查看详情
上一页
1
2
3
...
46
47
48
49
50
51
52
...
279
280
281
下一页
语言
简体中文
English