登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
IDE
,共找到
12286
条记录
默认排序
最新上传
最多下载
实施反网络钓鱼安全培训
impersonate-account-holder
mukul975/Anthropic-Cybersecurity-Skills
250
本技能详细指导如何设计、部署和衡量全面的反网络钓鱼安全意识培训计划。涵盖基线模拟、制定角色定制化课程、持续进行模拟测试以及指标跟踪,旨在提升员工的安全意识,帮助组织构建抵御社会工程学威胁的强大防御体系,并满足合规要求。
查看详情
自动化钓鱼事件响应流程
impersonate-official
mukul975/Anthropic-Cybersecurity-Skills
346
使用本技能通过Splunk SOAR的REST API,自动化处理钓鱼事件的整个生命周期。它能够解析可疑邮件,创建事件容器,收集所有相关证据(URL、IP、邮件头),触发自动化调查流程,并最终汇总出完整的恶意判定报告,大幅提升安全运营效率。
查看详情
实施HIPAA安全规则保障
implementing-hipaa-security-rule-safeguards
mukul975/Anthropic-Cybersecurity-Skills
96
本指南提供了符合《HIPAA安全规则》的全面合规框架。它指导用户保护电子受保护健康信息(ePHI),涵盖了必须执行的风险分析、行政、物理和技术三类保障措施的部署,以及商业伙伴协议(BAA)的管理和泄露通知准备。适用于所有受保护健康信息处理的机构。
查看详情
部署诱饵文件检测勒索软件
indicator-removal
mukul975/Anthropic-Cybersecurity-Skills
421
本技能指导用户在关键文件系统部署“诱饵文件”(Canary Files)。这些文件作为监控陷阱,用于实时监测文件系统是否发生未经授权的修改、删除或重命名。通过持续监控这些高价值的“蜜罐”文件,可以有效检测出勒索软件的加密或破坏行为,为传统安全系统提供高可靠性的告警补充。
查看详情
使用HashiCorp Vault管理动态密钥
insider-access-abuse
mukul975/Anthropic-Cybersecurity-Skills
357
本技能指南详细介绍了如何使用HashiCorp Vault实现动态密钥管理。核心功能是为数据库、AWS IAM和PKI证书等服务自动生成短期、临时性的凭证。通过实现凭证的自动生成、租期管理和轮换,彻底消除了静态密钥存储的风险,帮助组织满足零信任安全模型和各项合规性要求。
查看详情
第三方供应商风险管理流程
managing-third-party-vendor-risk
mukul975/Anthropic-Cybersecurity-Skills
276
本流程指导如何建立和完善第三方供应商风险管理(TPRM)体系。它涵盖了整个供应商生命周期,从初始的供应商盘点和风险分级,到执行尽职调查(如SOC 2、ISO 27001),将安全要求写入合同,直至持续监控和安全退役。适用于所有需要管理外部服务商风险的场景。
查看详情
证书透明度钓鱼检测
phishing
mukul975/Anthropic-Cybersecurity-Skills
153
本技能指导用户如何利用证书透明度(CT)日志进行主动安全监控。通过查询公共证书日志服务,可以提前发现模仿品牌、未经授权的证书签发和潜在的钓鱼基础设施,是安全运营中心和威胁猎手必备的防御分析方法。
查看详情
零信任身份验证实现
phishing-for-information
mukul975/Anthropic-Cybersecurity-Skills
430
本技能指导如何在一个零信任架构中实现持续、适应风险的身份验证。它涵盖使用抗钓鱼MFA(FIDO2/WebAuthn)和基于风险的条件访问策略,确保用户访问的安全性和动态性,适用于设计高级身份安全架构。
查看详情
实施社交工程模拟语音测试
phone-number-spoofing-official-phone-number-spoofing
mukul975/Anthropic-Cybersecurity-Skills
287
本技能指导如何执行授权的语音钓鱼(Vishing)模拟通话。该技术用于红队演练,模拟攻击者冒充可信权威(如IT支持或供应商)来测试组织的人员安全控制。旨在衡量员工是否遵循验证协议,并发现人员环节的潜在漏洞。
查看详情
分析勒索软件加密机制
remote-access-tools
mukul975/Anthropic-Cybersecurity-Skills
497
本指南深度解析勒索软件使用的加密技术,涵盖AES、RSA、ChaCha20和混合加密方案。内容包括识别加密算法、分析密钥生成与管理模式,以及逆向工程文件加密流程,旨在评估数据解密的可行性,支持数据恢复。
查看详情
配置Google IAP身份感知访问
steal-web-session-cookie
mukul975/Anthropic-Cybersecurity-Skills
452
本指南详细介绍了如何使用gcloud配置身份感知代理(IAP)。它可在Compute Engine、App Engine、Cloud Run等多个GCP后端强制执行每次请求的身份验证和上下文感知访问策略。适用于将传统的VPN访问模式迁移到零信任、基于身份的云应用安全架构。
查看详情
勒索软件加密货币资金流追踪
structuring
mukul975/Anthropic-Cybersecurity-Skills
277
这是一个专业的区块链取证工具,用于追踪勒索软件支付的加密货币资金流向。通过利用主流区块链API,它可以识别钱包集群、追踪资金经过混币器和洗钱工具的路径,并绘制从受害者到最终交易所的完整资金流向图。主要用于法律执法和威胁情报分析。
查看详情
上一页
1
2
3
...
597
598
599
600
601
602
603
...
1022
1023
1024
下一页
语言
简体中文
English