登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16566+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
ICH
,共找到
370
条记录
默认排序
最新上传
最多下载
Linux持久化机制分析
analyzing-persistence-mechanisms-in-linux
mukul975/Anthropic-Cybersecurity-Skills
376
该技能用于安全事件响应和威胁狩猎。它能系统地扫描Linux系统中的多种持久化机制(如crontab、systemd服务、环境变量劫持等),并通过关联auditd日志,重建攻击者维持访问权限的完整安装时间线,以发现隐藏的后门。
查看详情
Windows预取文件执行历史分析
analyzing-prefetch-files-for-execution-history
mukul975/Anthropic-Cybersecurity-Skills
477
本技能详细介绍了如何分析Windows系统中的预取文件(.pf),以重建详细的程序执行历史。通过解析这些系统工件,可以确定哪些应用程序运行过、运行次数和具体时间。这对于构建取证时间线、确认恶意软件执行过程和本地化证据至关重要。
查看详情
威胁情报分析与数据标准化
analyzing-threat-intelligence-feeds
mukul975/Anthropic-Cybersecurity-Skills
439
本技能提供了全面的框架,用于摄取、标准化和丰富来自多个结构化和非结构化源的威胁情报(CTI)。它指导用户对情报源进行评分,将异构的IOC格式(如OpenIOC, YARA)转换为标准的STIX 2.1格式,并通过外部服务进行丰富。适用于构建用于SIEM和EDR系统的自动化威胁检测流程。
查看详情
网络日志入侵分析
analyzing-web-server-logs-for-intrusion
mukul975/Anthropic-Cybersecurity-Skills
309
本工具提供了一个全面的框架,用于分析Web服务器日志(Apache/Nginx)以检测各种安全威胁。它利用高级正则表达式匹配OWASP攻击签名,识别SQL注入、本地文件包含和目录遍历尝试,并进行行为分析以检测暴力破解和Web扫描器指纹。系统使用GeoIP丰富数据以进行源头归属,为SOC分析师生成优先级的报告。
查看详情
Windows注册表取证分析
analyzing-windows-registry-for-artifacts
mukul975/Anthropic-Cybersecurity-Skills
385
本指南详细介绍了从取证镜像中系统性提取和分析Windows注册表核心数据(如SAM, SYSTEM, SOFTWARE, NTUSER.DAT)。通过使用RegRipper等专业工具和脚本,可以系统性地挖掘用户活动历史、恶意软件持久化机制(如Run键)、安装软件记录以及系统受损的证据,是数字取证调查的关键步骤。
查看详情
IOC威胁情报自动富集
automating-ioc-enrichment
mukul975/Anthropic-Cybersecurity-Skills
362
本技能旨在指导构建自动化工作流,用于利用多源威胁情报对原始的IOC(指标)进行自动富集。适用于集成到SOAR平台或Python管道中。通过自动查询VirusTotal、AbuseIPDB、MISP等多个数据源,可显著降低分析师的事件分诊时间,并标准化威胁上下文及置信度评分。
查看详情
OpenCTI威胁指标富集管道
building-ioc-enrichment-pipeline-with-opencti
mukul975/Anthropic-Cybersecurity-Skills
157
本技能指导构建基于OpenCTI的自动化威胁指标(IOC)富集管道。使用OpenCTI的STIX 2.1模型和内置连接器,从VirusTotal、Shodan等多个外部情报源拉取深度上下文信息。管道能够自动富集新摄入的指标,关联已知攻击者和活动,并生成置信度评分,辅助分析师提升优先级。
查看详情
Splunk威胁情报增强流程
building-threat-intelligence-enrichment-in-splunk
mukul975/Anthropic-Cybersecurity-Skills
73
本指南展示如何在Splunk企业安全中构建自动化IOC(威胁指标)增强管线。该流程负责集成多源外部威胁情报(包括STIX/TAXII、CSV和API),将其规范化存储到KV Store。通过使用查找表将这些增强的威胁指标与实时安全事件进行关联,SOC团队能够大幅减少手动分析时间,并自动识别潜在的安全事件。
查看详情
威胁指标收集与分析
collecting-indicators-of-compromise
mukul975/Anthropic-Cybersecurity-Skills
469
本技能包提供了一个系统化的框架,用于在安全事件发生前后收集、分类和富集威胁指标(IOCs)。它涵盖了网络、主机、邮件等多种来源的证据,并使用STIX/TAXII标准格式化数据,支持威胁情报的共享、安全系统(SIEM/EDR)的自动化防御构建与阻断。
查看详情
自动化AI数据采集代理
data-scraper-agent
affaan-m/everything-claude-code
301
该代理旨在为任何公开数据源(如招聘板、价格、新闻等)构建一个全自动、AI驱动的数据采集系统。它能定时抓取数据,利用免费的大语言模型(如Gemini Flash)进行数据富集和分析,并将结果结构化地存储到Notion、Sheets或Supabase等数据库中。适用于需要持续监控和跟踪网络数据的场景。
查看详情
SCADA系统网络攻击检测
detecting-attacks-on-scada-systems
mukul975/Anthropic-Cybersecurity-Skills
78
本技能用于检测针对SCADA和工控系统的复杂网络攻击。它专注于识别传统IT安全工具难以发现的异常行为,例如工业协议(如Modbus、DNP3)的中间人攻击、非法命令注入以及数据篡改。核心流程是建立系统正常通信基线,并持续监控网络流量是否存在偏差。
查看详情
检测容器逃逸尝试
detecting-container-escape-attempts
mukul975/Anthropic-Cybersecurity-Skills
236
运行时检测容器逃逸尝试,覆盖命名空间操纵、权限滥用、内核漏洞、敏感挂载和异常系统调用等信号,并说明在Falco、Sysdig、auditd或EDR采集时哪些信号值得关注。用于调查疑似Docker/Kubernetes容器逃逸或比较不同运行时传感器的检测覆盖。
查看详情
上一页
1
2
3
...
6
7
8
9
10
11
12
...
29
30
31
下一页
语言
简体中文
English