登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
PowerShell
,共找到
42
条记录
默认排序
最新上传
最多下载
Azure身份认证TypeScript指南
azure-identity-ts
sickn33/antigravity-awesome-skills
312
本指南是关于如何在TypeScript项目中安全、灵活地实现Azure服务的身份验证。它集成了Azure Identity SDK,支持多种认证机制,包括默认凭证链、系统/用户托管身份、服务主体(客户端密钥/证书)以及与Azure CLI/PowerShell的集成。适用于开发人员在本地、云环境或CI/CD流程中进行身份验证。
查看详情
M365租户管理与自动化
ms365-tenant-manager
alirezarezvani/claude-skills
468
本工具集专为M365全局管理员设计,用于自动化管理Microsoft 365租户的各个方面。它提供PowerShell和Python脚本生成器,支持批量用户配置、部署条件访问策略(MFA)、进行安全审计,确保Azure AD、Exchange Online和Teams等服务的合规性与高效性。
查看详情
PowerShell最佳实践与语法指南
powershell-windows
sickn33/antigravity-awesome-skills
352
本指南详细介绍了在Windows环境下编写健壮PowerShell脚本的最佳实践和陷阱。内容涵盖了运算符语法、空值检查、错误处理(Try/Catch)、路径构建以及JSON操作等核心知识点,旨在帮助用户编写出高度可靠和可维护的自动化脚本。
查看详情
分析PowerShell Empire后渗透痕迹
analyzing-powershell-empire-artifacts
mukul975/Anthropic-Cybersecurity-Skills
167
本工具专为高级威胁狩猎和数字取证设计。它通过分析Windows事件日志(特别是PowerShell脚本块日志4104和模块日志4103),来检测PowerShell Empire后渗透框架留下的攻击痕迹。检测模式包括默认启动器、Base64编码的载荷、已知模块调用(如Invoke-Mimikatz)和C2的URL模式,有助于确认横向移动和攻击活动。
查看详情
PowerShell脚本日志安全分析
analyzing-powershell-script-block-logging
mukul975/Anthropic-Cybersecurity-Skills
194
该工具用于安全取证分析Windows PowerShell脚本块日志(事件ID 4104)。它能够重构跨多个事件的脚本,并应用熵分析和模式匹配技术,高效检测混淆命令、Base64编码载荷、下载凭证和AMSI绕过行为,是安全事件调查和威胁狩猎的关键辅助工具。
查看详情
审计Azure AD身份配置
auditing-azure-active-directory-configuration
mukul975/Anthropic-Cybersecurity-Skills
167
本工具提供全面的微软Entra ID(Azure AD)身份配置安全审计。它可用于检查身份配置中的高风险认证策略、权限过大的角色分配、闲置账户、条件访问(CA)的覆盖盲区以及访客用户风险。适用于合规审计、安全态势评估和并购后的安全审查。
查看详情
构建AD与Azure AD的SAML身份联邦
building-identity-federation-with-saml-azure-ad
mukul975/Anthropic-Cybersecurity-Skills
488
本技能提供了一份关于在本地Active Directory和Microsoft Entra ID之间建立SAML 2.0身份联邦的综合指南。它涵盖了架构、先决条件和实际操作步骤(包括PowerShell脚本),旨在帮助用户构建混合身份环境,实现无缝的单点登录(SSO)和集中身份认证管理。
查看详情
配置Windows Defender高级安全设置
configuring-windows-defender-advanced-settings
mukul975/Anthropic-Cybersecurity-Skills
490
本技能提供全面的指南和PowerShell脚本,用于使用Microsoft Defender端点保护(MDE)强化Windows端点安全。内容涵盖攻击面缩减(ASR)规则、受控文件夹访问(防止勒索软件)和网络保护等高级功能,适用于通过Intune或组策略部署企业级安全和合规性策略。
查看详情
解混淆PowerShell恶意代码
deobfuscating-powershell-obfuscated-malware
mukul975/Anthropic-Cybersecurity-Skills
66
适用于安全事件响应和恶意软件分析场景。本方法论旨在系统性地解混淆多层的PowerShell恶意代码。通过利用抽象语法树(AST)分析和动态执行追踪,可以揭示被Base64编码、字符串拼接或复杂调用技巧隐藏的原始命令、载荷和C2服务器信息。
查看详情
端点无文件攻击检测
detecting-fileless-attacks-on-endpoints
mukul975/Anthropic-Cybersecurity-Skills
392
本技能提供了一套全面的检测规则,用于识别文件型证据缺失的恶意程序(文件型无文件恶意软件)。它指导用户如何捕获内存中的攻击行为,包括PowerShell滥用、反射DLL注入、WMI持续性威胁和进程注入,帮助安全团队在传统防御失效时进行深度溯源。
查看详情
无文件恶意软件检测与分析
detecting-fileless-malware-techniques
mukul975/Anthropic-Cybersecurity-Skills
467
本指南提供了检测内存运行或滥用系统原生工具(LOLBins)的无文件恶意软件的高级技术。内容涵盖WMI持久化、注册表载荷分析,以及PowerShell等系统二进制文件的滥用模式,适用于高级威胁狩猎和网络安全取证调查。
查看详情
检测可疑PowerShell执行活动
detecting-suspicious-powershell-execution
mukul975/Anthropic-Cybersecurity-Skills
413
这是一份关于检测可疑PowerShell执行活动的威胁狩猎指南。它指导用户利用EDR、SIEM和Sysmon等工具,查找编码命令、AMSI绕过、下载摇篮等高级攻击技术。适用于主动威胁检测、事件响应和安全评估场景。
查看详情
1
2
3
4
下一页
语言
简体中文
English