登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
ORM
,共找到
4655
条记录
默认排序
最新上传
最多下载
网络流量基线建立与异常检测
implementing-network-traffic-baselining
mukul975/Anthropic-Cybersecurity-Skills
261
该技能利用Python pandas分析历史NetFlow/IPFIX流量数据,建立网络流量的正常基线模型。它计算小时/天级别的数据分布、主机统计和呼叫方画像,并使用Z分数和IQR等统计方法,帮助安全分析师识别数据泄露、心跳包等异常行为。
查看详情
部署特权访问工作站
implementing-privileged-access-workstation
mukul975/Anthropic-Cybersecurity-Skills
67
本技能指导如何设计和部署特权访问工作站(PAW)。它涵盖了构建分层管理模型、通过Intune或GPO强制设备合规性、实现即时(JIT)访问权限,并与CyberArk等特权访问管理(PAM)平台集成,以加固敏感管理员操作环境。
查看详情
部署Rapid7 InsightVM漏洞扫描系统
implementing-rapid7-insightvm-for-scanning
mukul975/Anthropic-Cybersecurity-Skills
432
本技能指南详细介绍了Rapid7 InsightVM平台的部署和配置流程。内容涵盖安全控制台的搭建、分布式扫描引擎的部署、各种扫描模板(如PCI ASV、CIS)的配置,以及利用WMI/SMB等方式实现深度凭证扫描。适用于构建强大的安全架构、进行全面漏洞评估和满足合规性要求。
查看详情
RSA密钥对生命周期管理
implementing-rsa-key-pair-management
mukul975/Anthropic-Cybersecurity-Skills
472
提供全面的RSA密钥生命周期管理功能,包括密钥对生成、存储、轮换和保护。该技能严格遵循NIST SP 800-57等行业标准,支持PEM、DER、PKCS#8等多种标准格式。适用于构建高安全等级的加密系统,确保密钥管理流程的安全性和合规性。
查看详情
运行时应用自保护部署
implementing-runtime-application-self-protection
mukul975/Anthropic-Cybersecurity-Skills
247
本技能详细介绍了运行时应用自保护(RASP)的部署和配置,用于增强Java和Python Web应用的安全性。掌握如何使用OpenRASP检测和防御OWASP Top 10等关键攻击(如SQL注入、XSS),并能将实时安全告警与SIEM系统进行整合,构建完整的纵深防御体系。
查看详情
基于eBPF的运行时安全防护
implementing-runtime-security-with-tetragon
mukul975/Anthropic-Cybersecurity-Skills
294
Tetragon是Kubernetes环境的运行时安全解决方案,利用eBPF技术在Linux内核层提供高精度的安全可观测性和强制执行能力。它可以实时监控进程执行、文件访问、网络连接和系统调用,从而在极低的性能开销下,为容器集群提供强大的威胁检测和安全策略执行能力。
查看详情
使用STIX 2.1进行威胁情报共享
implementing-security-information-sharing-with-stix2
mukul975/Anthropic-Cybersecurity-Skills
391
本指南教授如何使用stix2 Python库构建和共享结构化的威胁情报对象,涵盖指标、恶意软件和战役等。内容详细介绍了通过TAXII 2.1协议发布数据,对于开发威胁情报平台、自动化IOC交换以及为ISAC/ISAO社区创建机器可读报告至关重要。
查看详情
使用Semgrep编写定制SAST安全规则
implementing-semgrep-for-custom-sast-rules
mukul975/Anthropic-Cybersecurity-Skills
98
本技能指导如何使用Semgrep工具编写定制化的静态应用安全测试(SAST)规则。通过YAML模式匹配,用户可以编写规则来检测代码中的常见漏洞(如SQL注入、硬编码密钥)和不符合规范的编程实践,从而增强DevSecOps流程的安全性。
查看详情
APT攻击SIEM关联规则构建
implementing-siem-correlation-rules-for-apt
mukul975/Anthropic-Cybersecurity-Skills
89
本指南专注于使用Splunk SPL和Sigma格式开发多事件关联规则。它教授如何通过跨主机关联多种Windows认证、进程执行和网络连接事件,来检测高级持续性威胁(APT)和横向移动。这能帮助用户发现单个事件检测规则难以捕获的复杂多阶段攻击链。
查看详情
SIEM用例调优与优化
implementing-siem-use-case-tuning
mukul975/Anthropic-Cybersecurity-Skills
113
本技能指导安全团队系统性地调优SIEM(如Splunk和Elastic)的检测规则。通过分析历史告警数据、建立环境基线、创建白名单并计算误报率,旨在显著减少告警疲劳(Alert Fatigue),提高安全运营中心的检测准确性和效率。
查看详情
SIEM安全检测用例构建
implementing-siem-use-cases-for-detection
mukul975/Anthropic-Cybersecurity-Skills
93
本技能指导如何基于MITRE ATT&CK框架,在Splunk、Elastic和Microsoft Sentinel等SIEM平台构建和优化安全检测用例。核心在于将组织威胁模型映射到检测规则,建立结构化的检测流程,以弥补安全盲点,显著提升安全运营中心(SOC)的威胁检测能力。
查看详情
SOAR自动化安全事件响应
implementing-soar-automation-with-phantom
mukul975/Anthropic-Cybersecurity-Skills
132
本技能指导如何使用SOAR平台(如Splunk Phantom)实现安全编排自动化。它能够自动执行整个事件响应流程,包括威胁情报(IOC)富集、告警分级、网络阻断和工单创建。适用于需要提高响应效率、减少人工工作量,并统一管理多种安全工具的SOC团队。
查看详情
上一页
1
2
3
...
117
118
119
120
121
122
123
...
386
387
388
下一页
语言
简体中文
English