登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
SEC
,共找到
2438
条记录
默认排序
最新上传
最多下载
云端欺骗资源部署
deploying-cloud-deception-with-decoy-resources
mukul975/Anthropic-Cybersecurity-Skills
374
本技能指导用户在AWS、Azure和GCP等主流云平台上部署云原生欺骗资源。通过部署诱饵(如假密钥、蜜存储桶、假秘密),在攻击者触碰这些资源时立即触发高保真警报。该方案能够有效检测云端侦察、凭证窃取和横向移动行为,为SOC提供可靠的入侵检测能力。
查看详情
OAuth范围最小化审核工具
device-fingerprint-spoofing
mukul975/Anthropic-Cybersecurity-Skills
85
用于执行OAuth 2.0授权范围最小化审核,旨在识别第三方应用和API集成中的过度权限、过大范围的API权限,以及高风险的OAuth同意模式。这对于进行安全审计、满足合规性要求(如GDPR/SOC 2)和执行最小权限原则至关重要。
查看详情
勒索软件泄露网站情报分析
electronic-funds-transfer-wire-transfer
mukul975/Anthropic-Cybersecurity-Skills
55
用于安全地监控和分析勒索软件泄露网站(DLS)。该技能可提取结构化的受害者数据,追踪黑客组织的活动趋势,并生成特定行业和地理区域的勒索软件风险评估报告,是进行主动威胁情报收集和安全预警的关键工具。
查看详情
品牌冒用监控与威胁检测
email-spoofing
mukul975/Anthropic-Cybersecurity-Skills
445
该技能提供全面的品牌冒用监控系统,能够覆盖域名、社交媒体、移动应用和暗网等多个数字渠道。它系统性地扫描并检测钓鱼攻击、域名抢注、虚假网站等未经授权的品牌使用行为,帮助安全团队进行主动的威胁情报收集和漏洞评估,从而有效保护品牌资产。
查看详情
粘贴站泄露凭证监控
gather-customer-information
mukul975/Anthropic-Cybersecurity-Skills
119
本工具用于自动化监控Pastebin、GitHub Gists等粘贴站,实时检测泄露的凭证、API密钥和敏感数据。通过结合爬虫技术、关键词匹配和正则表达式,帮助用户尽早发现数据泄露事件,进行有效的安全响应。
查看详情
实施反网络钓鱼安全培训
impersonate-account-holder
mukul975/Anthropic-Cybersecurity-Skills
250
本技能详细指导如何设计、部署和衡量全面的反网络钓鱼安全意识培训计划。涵盖基线模拟、制定角色定制化课程、持续进行模拟测试以及指标跟踪,旨在提升员工的安全意识,帮助组织构建抵御社会工程学威胁的强大防御体系,并满足合规要求。
查看详情
自动化钓鱼事件响应流程
impersonate-official
mukul975/Anthropic-Cybersecurity-Skills
346
使用本技能通过Splunk SOAR的REST API,自动化处理钓鱼事件的整个生命周期。它能够解析可疑邮件,创建事件容器,收集所有相关证据(URL、IP、邮件头),触发自动化调查流程,并最终汇总出完整的恶意判定报告,大幅提升安全运营效率。
查看详情
实施HIPAA安全规则保障
implementing-hipaa-security-rule-safeguards
mukul975/Anthropic-Cybersecurity-Skills
96
本指南提供了符合《HIPAA安全规则》的全面合规框架。它指导用户保护电子受保护健康信息(ePHI),涵盖了必须执行的风险分析、行政、物理和技术三类保障措施的部署,以及商业伙伴协议(BAA)的管理和泄露通知准备。适用于所有受保护健康信息处理的机构。
查看详情
使用HashiCorp Vault管理动态密钥
insider-access-abuse
mukul975/Anthropic-Cybersecurity-Skills
357
本技能指南详细介绍了如何使用HashiCorp Vault实现动态密钥管理。核心功能是为数据库、AWS IAM和PKI证书等服务自动生成短期、临时性的凭证。通过实现凭证的自动生成、租期管理和轮换,彻底消除了静态密钥存储的风险,帮助组织满足零信任安全模型和各项合规性要求。
查看详情
第三方供应商风险管理流程
managing-third-party-vendor-risk
mukul975/Anthropic-Cybersecurity-Skills
276
本流程指导如何建立和完善第三方供应商风险管理(TPRM)体系。它涵盖了整个供应商生命周期,从初始的供应商盘点和风险分级,到执行尽职调查(如SOC 2、ISO 27001),将安全要求写入合同,直至持续监控和安全退役。适用于所有需要管理外部服务商风险的场景。
查看详情
零信任身份验证实现
phishing-for-information
mukul975/Anthropic-Cybersecurity-Skills
430
本技能指导如何在一个零信任架构中实现持续、适应风险的身份验证。它涵盖使用抗钓鱼MFA(FIDO2/WebAuthn)和基于风险的条件访问策略,确保用户访问的安全性和动态性,适用于设计高级身份安全架构。
查看详情
实施社交工程模拟语音测试
phone-number-spoofing-official-phone-number-spoofing
mukul975/Anthropic-Cybersecurity-Skills
287
本技能指导如何执行授权的语音钓鱼(Vishing)模拟通话。该技术用于红队演练,模拟攻击者冒充可信权威(如IT支持或供应商)来测试组织的人员安全控制。旨在衡量员工是否遵循验证协议,并发现人员环节的潜在漏洞。
查看详情
上一页
1
2
3
...
160
161
162
163
164
165
166
...
202
203
204
下一页
语言
简体中文
English