登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18671+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
OT安全
,共找到
902
条记录
默认排序
最新上传
最多下载
医疗健康安全评估系统
healthcare-eval-harness
affaan-m/everything-claude-code
190
这是一个为医疗健康应用程序部署设计的自动化验证系统。它通过运行多个强制性测试门(如临床决策支持系统准确性、受保护健康信息泄露检查和数据完整性检查),来强制执行严格的患者安全标准。任何关键门测试的失败都会自动阻止部署,确保在CI/CD流程中达到合规性,保障患者安全。
查看详情
医疗健康PHI/PII合规模式
healthcare-phi-compliance
affaan-m/everything-claude-code
166
本模式提供了一套全面的指南,用于构建符合HIPAA、GDPR等全球标准的医疗健康应用。它详细介绍了保护受保护的健康信息(PHI)和个人身份信息(PII)的最佳实践,包括实现强大的访问控制、行级安全(RLS)以及强制性的审计追踪,适用于任何处理患者或临床数据的功能。
查看详情
检测DCOM横向移动行为
hunting-for-dcom-lateral-movement
mukul975/Anthropic-Cybersecurity-Skills
126
本指南详细介绍了如何检测攻击者滥用DCOM对象进行隐蔽的横向移动攻击(MITRE ATT&CK T1021.003)。通过关联Sysmon事件、WMI活动和RPC网络流量,定位异常的远程命令执行链。适用于高级威胁狩猎、红队演习和安全审计,旨在识别未经授权的域内横向渗透。
查看详情
网络入侵检测:诱饵代币部署
implementing-canary-tokens-for-network-intrusion
mukul975/Anthropic-Cybersecurity-Skills
156
本技能指导安全人员如何部署DNS、HTTP和AWS API Key等多种“诱饵代币”(Canary Tokens)。这些代币作为网络环境中的数字绊线,用于检测攻击者在进行侦察或横向移动时的异常行为。通过Webhook实时触发警报,实现主动、低误报率的入侵检测。
查看详情
LLM护栏:输入输出安全防护
implementing-llm-guardrails-for-security
mukul975/Anthropic-Cybersecurity-Skills
224
用于为大型语言模型(LLM)应用添加安全护栏。它能拦截和验证用户输入(如提示注入、敏感信息)和模型输出(如幻觉、有害内容),确保内容符合预设的业务规则和Schema。适用于构建安全、可靠的聊天机器人或RAG系统。
查看详情
SCADA Modbus流量异常监控
monitoring-scada-modbus-traffic-anomalies
mukul975/Anthropic-Cybersecurity-Skills
64
本工具用于监控SCADA和ICS环境中的Modbus TCP通信,旨在检测安全异常。它通过深度包检测建立正常的通信行为基线,并应用统计分析来识别未经授权的寄存器写入、设备枚举行为或针对工业控制设备的拒绝服务攻击,确保OT网络安全。
查看详情
使用Binwalk进行固件提取与分析
performing-firmware-extraction-with-binwalk
mukul975/Anthropic-Cybersecurity-Skills
117
本指南详细介绍了使用Binwalk等工具进行固件逆向工程的完整流程。它涵盖了文件系统识别(如SquashFS)、熵分析以定位隐藏数据、组件提取,以及查找硬编码凭证和密钥,适用于物联网设备安全评估和漏洞研究。
查看详情
安全卫士:防止破坏性操作
safety-guard
affaan-m/everything-claude-code
301
安全卫士技能用于防止在生产系统工作或自律智能体执行任务时发生破坏性操作。它提供三种保护模式(谨慎、冻结、卫士),能够监控危险命令、锁定特定目录,确保代码更改仅限于预定区域,从而显著增强系统的稳定性和安全性。
查看详情
勒索软件恢复流程验证
testing-ransomware-recovery-procedures
mukul975/Anthropic-Cybersecurity-Skills
190
本技能提供了一个全面的框架,用于模拟和测试针对勒索软件威胁的灾难恢复计划。它指导用户执行RTO(恢复时间目标)和RPO(恢复点目标)测量、验证干净的备份恢复,并强化安全控制,以确保组织的弹性。本流程用于桌面演习和合规审计,不应用于实时的事件响应。
查看详情
对抗性代码审查器
adversarial-reviewer
alirezarezvani/claude-skills
441
这是一项先进的开发技能,通过模拟三位具有不同视角的批判性角色(破坏者、新员工、安全审计员)来对代码进行审查。它强制用户跳出作者的思维定式,发现潜在的生产环境漏洞、维护性陷阱和安全隐患,确保代码质量达到最高标准。
查看详情
检测DNS隧道中的C2流量
detecting-command-and-control-over-dns
mukul975/Anthropic-Cybersecurity-Skills
428
本技能用于检测通过DNS协议隧道传输的命令与控制(C2)流量。通过应用香农熵分析、机器学习(ML)进行DGA域名分类,以及结合Zeek/Suricata日志进行关联分析。适用于安全运营中心(SOC)和威胁猎手,用于调查数据外泄、DNS信标行为或可疑的DNS异常活动。
查看详情
DeFi自动做市商合约安全审计
defi-amm-security
affaan-m/everything-claude-code
80
本指南提供了用于去中心化金融(DeFi)自动做市商(AMM)智能合约的全面安全审计模式和检查清单。它涵盖了闪电贷攻击、滑点风险、重入攻击、价格操控等关键漏洞,帮助开发者和安全专家审查Uniswap等主流DeFi协议的经济安全性和代码可靠性。
查看详情
上一页
1
2
3
...
32
33
34
35
36
37
38
...
74
75
76
下一页
语言
简体中文
English