登录
下载
Skill UI
浏览并发现
6557+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
LSASS
,共找到
4
条记录
默认排序
最新上传
最多下载
凭证倾倒检测
detecting-credential-dumping-techniques
mukul975/Anthropic-Cybersecurity-Skills
322
通过Sysmon事件ID 10、Windows安全日志与SIEM查询联动检测LSASS凭证倾倒、SAM及NTDS.dit导出,以及comsvcs.dll/MiniDump滥用等行为,识别关联的访问权限、可疑进程与工具特征。
查看详情
EDR凭证转储检测
detecting-credential-dumping-with-edr
mukul975/Anthropic-Cybersecurity-Skills
318
指导安全团队利用EDR、Sysmon进程访问和AD复制日志,识别LSASS/SAM/NTDS/DCSync等凭证转储手法、分析上下文并推荐处置方案。
查看详情
Mimikatz 执行模式检测
detecting-mimikatz-execution-patterns
mukul975/Anthropic-Cybersecurity-Skills
124
通过 EDR/SIEM 观测 LSASS 访问、命令行特征、二进制和内存模块,主动识别 Mimikatz 执行痕迹并验证异常,辅助事件响应与安全检测优化。
查看详情
EDR凭证导出检测
detecting-t1003-credential-dumping-with-edr
mukul975/Anthropic-Cybersecurity-Skills
198
通过EDR、Sysmon与Defender日志监控LSASS、SAM、NTDS、缓存凭证及DCSync访问,快速发现T1003凭证导出行为并关联横向移动与受影响账户。
查看详情
1
语言
简体中文
English