登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
IDE
,共找到
12286
条记录
默认排序
最新上传
最多下载
NIST 800-30 网络风险评估
conducting-cyber-risk-assessment-with-nist-800-30
mukul975/Anthropic-Cybersecurity-Skills
198
本方法基于 NIST 800-30 标准,提供全面、可证明的网络安全风险评估流程。它系统性地识别威胁源、漏洞和潜在事件,通过分析威胁发生的可能性和潜在影响,计算出整体风险,最终生成一份优先级排序的风险登记册。适用于满足合规要求、系统上线审批及高层风险汇报。
查看详情
勒索软件备份恢复策略
conversion-to-physical-monetary-instruments-cash
mukul975/Anthropic-Cybersecurity-Skills
108
本技能指导构建抗勒索软件的备份架构。它详细介绍了使用扩展的3-2-1-1-0方法论,确保数据在本地、异地、以及不可变存储中的多重备份。核心包括定义RPO/RTO、隔离备份凭证、搭建气隙/不可变存储以及自动化恢复测试,是保障企业数据连续性和安全性的关键流程。
查看详情
云端加密挖矿行为检测
convert-to-cryptocurrency
mukul975/Anthropic-Cybersecurity-Skills
445
本技能指导安全团队如何跨云环境(如AWS、Azure)检测和响应未经授权的加密货币挖矿行为。通过综合分析计算成本异常、GuardDuty警报、网络流日志(连接挖矿池)和容器运行时进程,建立多层次的防御体系,防止资源被非法占用。
查看详情
邮件头分析:钓鱼邮件取证
create-fake-materials-fake-website
mukul975/Anthropic-Cybersecurity-Skills
475
本工具和指南旨在帮助数字取证专家解析和分析原始邮件头信息(如Received、Message-ID等)。通过追踪可疑邮件的真实来源,并结合验证SPF、DKIM和DMARC等认证记录,它可以有效确认或排除邮件伪造和欺诈行为,是进行安全事件响应和钓鱼调查的关键步骤。
查看详情
检测商业邮件欺诈(BEC)
delete-relevant-emails
mukul975/Anthropic-Cybersecurity-Skills
164
商业邮件欺诈(BEC)是一种高级的社会工程攻击,攻击者冒充高管或供应商,诱骗员工进行未经授权的资金转移或数据泄露。本技能提供全面的检测方法,结合邮件网关规则、行为分析和严格的财务流程控制,用于调查可疑的账号泄露,构建防御高级网络钓鱼攻击的规则。
查看详情
云端欺骗资源部署
deploying-cloud-deception-with-decoy-resources
mukul975/Anthropic-Cybersecurity-Skills
374
本技能指导用户在AWS、Azure和GCP等主流云平台上部署云原生欺骗资源。通过部署诱饵(如假密钥、蜜存储桶、假秘密),在攻击者触碰这些资源时立即触发高保真警报。该方案能够有效检测云端侦察、凭证窃取和横向移动行为,为SOC提供可靠的入侵检测能力。
查看详情
MITRE Engage对手行为模拟
designing-adversary-engagement-with-mitre-engage
mukul975/Anthropic-Cybersecurity-Skills
151
该方法论提供了一个使用MITRE Engage框架进行对手参与度运营的完整流程。它帮助安全团队将分散的战术性蜜罐部署,升级为具备可衡量目标的战略性对手行为模拟。通过定义明确的参与目标和操作目标,并关联MITRE ATT&CK技术,确保防御策略具备高度的战略性和可执行性。
查看详情
OAuth范围最小化审核工具
device-fingerprint-spoofing
mukul975/Anthropic-Cybersecurity-Skills
85
用于执行OAuth 2.0授权范围最小化审核,旨在识别第三方应用和API集成中的过度权限、过大范围的API权限,以及高风险的OAuth同意模式。这对于进行安全审计、满足合规性要求(如GDPR/SOC 2)和执行最小权限原则至关重要。
查看详情
勒索软件泄露网站情报分析
electronic-funds-transfer-wire-transfer
mukul975/Anthropic-Cybersecurity-Skills
55
用于安全地监控和分析勒索软件泄露网站(DLS)。该技能可提取结构化的受害者数据,追踪黑客组织的活动趋势,并生成特定行业和地理区域的勒索软件风险评估报告,是进行主动威胁情报收集和安全预警的关键工具。
查看详情
品牌冒用监控与威胁检测
email-spoofing
mukul975/Anthropic-Cybersecurity-Skills
445
该技能提供全面的品牌冒用监控系统,能够覆盖域名、社交媒体、移动应用和暗网等多个数字渠道。它系统性地扫描并检测钓鱼攻击、域名抢注、虚假网站等未经授权的品牌使用行为,帮助安全团队进行主动的威胁情报收集和漏洞评估,从而有效保护品牌资产。
查看详情
NIST风险管理授权流程指南
executing-nist-rmf-authorization-to-operate
mukul975/Anthropic-Cybersecurity-Skills
338
本指南详细介绍了基于NIST风险管理框架(RMF)实现“授权运营”(ATO)的全生命周期流程。覆盖了从系统准备、风险分级(FIPS 199),到控制基线选择、实施、评估(SAR)及持续监控等所有环节。适用于需要满足FISMA或FedRAMP合规性要求的系统。
查看详情
粘贴站泄露凭证监控
gather-customer-information
mukul975/Anthropic-Cybersecurity-Skills
119
本工具用于自动化监控Pastebin、GitHub Gists等粘贴站,实时检测泄露的凭证、API密钥和敏感数据。通过结合爬虫技术、关键词匹配和正则表达式,帮助用户尽早发现数据泄露事件,进行有效的安全响应。
查看详情
上一页
1
2
3
...
596
597
598
599
600
601
602
...
1022
1023
1024
下一页
语言
简体中文
English