登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16566+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
ICH
,共找到
370
条记录
默认排序
最新上传
最多下载
检测 Kerberoasting 攻击行为
detecting-kerberoasting-attacks
mukul975/Anthropic-Cybersecurity-Skills
243
本指南提供检测 Kerberoasting 攻击的完整方法,通过监控异常的 Kerberos TGS 请求(事件 ID 4769)。攻击者通过此技术针对带有 SPN 的服务账户,进行离线密码破解。适用于威胁狩猎或事件响应,以排查 Active Directory 中的凭证访问行为。
查看详情
使用Zeek进行网络异常检测
detecting-network-anomalies-with-zeek
mukul975/Anthropic-Cybersecurity-Skills
393
本技能用于部署Zeek进行被动网络流量分析,生成结构化的连接、DNS、HTTP等协议日志。它能检测出隧道或心跳包等异常行为,是增强威胁狩猎和事件响应能力的重要补充,并将丰富的网络元数据馈送至SIEM系统。
查看详情
服务账户滥用检测与狩猎
detecting-service-account-abuse
mukul975/Anthropic-Cybersecurity-Skills
461
本技能提供了一个检测服务账户滥用的框架,主要针对异常的交互式登录、权限提升和横向移动等行为。它利用EDR/SIEM平台(如Splunk、CrowdStrike)和威胁情报规则(Sigma)的遥测数据,主动发现被攻陷的服务账户执行的意外活动。适用于事件响应、威胁狩猎和安全基线评估。
查看详情
生成论文导向的实验路线图
experiment-plan
wanshuiyin/Auto-claude-code-research-in-sleep
452
该技能可以将一个完善的研究提案或方法思路,转化为详细、结构化、以论点为驱动的实验路线图。它帮助用户确定需要运行哪些实验、运行的顺序,以及需要哪些证据来支撑论文的核心论点,确保研究焦点集中在新颖性、简洁性和真正的贡献点。
查看详情
检测DNS隧道和数据外泄
hunting-for-dns-tunneling-with-zeek
mukul975/Anthropic-Cybersecurity-Skills
252
本技能指导如何利用Zeek日志和高级分析方法,检测DNS协议中的隐蔽信道数据外泄。通过分析DNS查询的熵值、长度、记录类型和查询频率等异常指标,可以有效发现恶意DNS隧道或C2通信,用于网络威胁狩猎。
查看详情
WMI横向移动行为检测
hunting-for-lateral-movement-via-wmi
mukul975/Anthropic-Cybersecurity-Skills
249
该工具用于安全威胁狩猎,旨在分析Windows事件日志(如4688、Sysmon 1)和WMI活动日志。核心功能是检测利用WMI进行横向移动的迹象,例如WmiPrvSE.exe启动的恶意子进程,或发现用于持久化的WMI事件订阅。
查看详情
通过WMI订阅进行持久性威胁狩猎
hunting-for-persistence-via-wmi-subscriptions
mukul975/Anthropic-Cybersecurity-Skills
297
该指南旨在通过监控WMI事件订阅,主动发现Windows主机上隐藏的无文件恶意持久化机制(T1546.003)。它重点查找异常的WMI事件过滤器、消费者和绑定,是进行高级威胁狩猎和事件响应的关键步骤。
查看详情
Calico容器网络策略实现指南
implementing-container-network-policies-with-calico
mukul975/Anthropic-Cybersecurity-Skills
160
本技能指导如何利用Calico的扩展网络策略(如GlobalNetworkPolicy)实现容器和命名空间级别的精细化流量控制。它支持零信任架构、跨命名空间策略和基于域名的出站规则,帮助构建安全隔离、满足严格合规要求的云原生网络架构。
查看详情
中央日志收集与转发系统配置
implementing-log-forwarding-with-fluentd
mukul975/Anthropic-Cybersecurity-Skills
472
本技能指导如何使用Fluentd和Fluent Bit建立中央日志收集和转发系统。它涵盖了从系统日志、文件尾随到应用程序日志的输入采集,以及到Elasticsearch、S3和Splunk等多个目的地的路由、过滤和数据增强。适用于构建全面的安全态势感知(SecOps)和合规性日志架构。
查看详情
SOAR自动化安全事件响应
implementing-soar-automation-with-phantom
mukul975/Anthropic-Cybersecurity-Skills
360
本技能指导如何使用SOAR平台(如Splunk Phantom)实现安全编排自动化。它能够自动执行整个事件响应流程,包括威胁情报(IOC)富集、告警分级、网络阻断和工单创建。适用于需要提高响应效率、减少人工工作量,并统一管理多种安全工具的SOC团队。
查看详情
MISP 威胁情报平台构建
implementing-threat-intelligence-platform
mukul975/Anthropic-Cybersecurity-Skills
65
基于 PyMISP 构建 MISP 威胁情报平台,采集多源 IOC、关联事件、标注 ATT&CK 技术、通过 VirusTotal 与 AbuseIPDB 丰富数据,并导出 STIX 2.1 供 SIEM 使用。
查看详情
暗网威胁情报监控
monitoring-darkweb-sources
mukul975/Anthropic-Cybersecurity-Skills
201
用于监控暗网论坛、勒索软件泄露网站和数据发布站,获取组织资产、凭证泄露和威胁行为者的早期预警情报。帮助安全团队增强事件响应和建立主动监控覆盖,适用于深度OSINT调查。
查看详情
上一页
1
2
3
...
7
8
9
10
11
12
13
...
29
30
31
下一页
语言
简体中文
English