登录
下载
Skill UI
浏览并发现
15799+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
MES
,共找到
871
条记录
默认排序
最新上传
最多下载
零信任网状VPN部署与配置
deploying-tailscale-for-zero-trust-vpn
mukul975/Anthropic-Cybersecurity-Skills
274
本工具用于部署基于WireGuard的Tailscale零信任网状VPN(Mesh VPN)。它建立设备间端到端的加密点对点连接,无需依赖传统的VPN服务器。核心功能包括身份感知的访问控制列表(ACLs),确保只有经过身份验证的设备才能访问特定资源,适用于构建高安全性、精细化权限控制的网络环境。
查看详情
Zeek日志回波行为检测
detecting-beaconing-patterns-with-zeek
mukul975/Anthropic-Cybersecurity-Skills
389
本工具旨在对Zeek网络连接日志(conn.log)执行统计分析,用于检测潜在的C2(命令与控制)回波行为。通过计算连接时间间隔的标准差和变异系数,可以识别出具有高度规律性、低抖动特征的周期性网络通信,是安全威胁狩猎和事件调查的关键技术。
查看详情
容器逃逸尝试检测
detecting-container-escape-attempts
mukul975/Anthropic-Cybersecurity-Skills
409
本技能集提供了检测容器逃逸尝试的方法和规则,用于识别攻击者试图突破容器隔离边界的行为。检测核心在于实时监控命名空间操纵、能力滥用、内核漏洞利用及访问敏感主机路径等关键系统活动。通过利用 Falco、eBPF 等工具监控系统调用和进程行为,是进行容器化环境威胁狩猎和安全事件响应的关键手段。
查看详情
端点日志逃避技术检测
detecting-evasion-techniques-in-endpoint-logs
mukul975/Anthropic-Cybersecurity-Skills
390
本技能提供检测对手先进逃避技术的综合规则,涵盖日志篡改、时间戳欺骗、进程注入和安全工具禁用等。适用于威胁狩猎、构建EDR检测规则,以及调查使用Sysmon和SIEM数据的隐蔽攻击行为。
查看详情
使用Zeek检测DNS数据外泄
detecting-exfiltration-over-dns-with-zeek
mukul975/Anthropic-Cybersecurity-Skills
182
本技能通过分析Zeek捕获的DNS日志,检测基于DNS协议的数据外泄行为。它通过计算子域名的香农熵、识别超长标签和异常的查询量,帮助安全分析师进行威胁狩猎和事件调查,有效发现DNS隧道和隐蔽的C2通信。
查看详情
Kerberos日志中黄金票攻击检测
detecting-golden-ticket-attacks-in-kerberos-logs
mukul975/Anthropic-Cybersecurity-Skills
327
本指南提供在活动目录环境中检测黄金票攻击的方法和查询集。通过分析Kerberos TGT异常,包括加密类型不匹配(如在AES环境中使用RC4)、不可能的票据生命周期以及缺少前置TGT的TGS请求。适用于威胁狩猎或后泄露评估,尤其在KRBTGT账户哈希可能被攻陷时。
查看详情
检测黄金票据伪造攻击
detecting-golden-ticket-forgery
mukul975/Anthropic-Cybersecurity-Skills
250
本技能利用SIEM平台(如Splunk/Elastic)和Windows安全事件日志(ID 4769)来检测黄金票据(Golden Ticket)伪造的迹象。它通过分析Kerberos日志,查找包括加密降级(RC4)、异常票据生命周期和TGT/TGS请求不匹配等关键安全异常,适用于Active Directory环境的高级威胁狩猎和安全事件调查。
查看详情
使用UEBA检测内部威胁
detecting-insider-threat-with-ueba
mukul975/Anthropic-Cybersecurity-Skills
230
本技能利用用户和实体行为分析(UEBA)结合Elasticsearch/OpenSearch,构建用户和实体的行为基线模型。它超越了传统的静态规则检测,通过计算异常得分和对等群体分析,来识别数据外泄、权限滥用或未授权访问等可疑行为,帮助组织主动发现高风险的内部威胁。
查看详情
检测 Kerberoasting 攻击行为
detecting-kerberoasting-attacks
mukul975/Anthropic-Cybersecurity-Skills
81
本指南提供检测 Kerberoasting 攻击的完整方法,通过监控异常的 Kerberos TGS 请求(事件 ID 4769)。攻击者通过此技术针对带有 SPN 的服务账户,进行离线密码破解。适用于威胁狩猎或事件响应,以排查 Active Directory 中的凭证访问行为。
查看详情
检测Modbus命令注入攻击
detecting-modbus-command-injection-attacks
mukul975/Anthropic-Cybersecurity-Skills
300
本模块专为工控系统(ICS/SCADA)环境设计,用于检测Modbus协议的命令注入攻击。通过建立通信基线,实时监控协议流量,识别未经授权的写操作、异常功能码和通信偏差,是应对工业网络安全威胁的关键工具。
查看详情
检测WMI持久化订阅
detecting-wmi-persistence
mukul975/Anthropic-Cybersecurity-Skills
292
本指南用于威胁狩猎和事件响应,旨在检测基于WMI的持久化机制(MITRE T1546.003)。它详细指导如何分析Sysmon事件ID 19、20和21,并将这些事件与WMI命名空间和工具(如Autoruns、SIEM)进行交叉比对,以实现强大的检测能力。
查看详情
利用AD证书服务提升域权限
exploiting-active-directory-certificate-services-esc1
mukul975/Anthropic-Cybersecurity-Skills
115
本指南详细介绍了针对Active Directory证书服务(AD CS) ESC1漏洞的利用流程。攻击者可利用AD CS的配置缺陷,伪造高权限用户(如域管理员)的证书,实现身份冒充。流程包括AD勘探、伪造证书获取、通过PKINIT认证,最终目标是提升域管理员权限,适用于授权红队渗透测试。
查看详情
上一页
1
2
3
...
19
20
21
22
23
24
25
...
71
72
73
下一页
语言
简体中文
English