登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
SET
,共找到
2134
条记录
默认排序
最新上传
最多下载
邮件取证:Outlook PST/OST文件分析
analyzing-outlook-pst-for-email-forensics
mukul975/Anthropic-Cybersecurity-Skills
495
本工具集为数字取证调查人员设计,用于解析微软Outlook的PST和OST文件。它能够提取关键证据,包括完整的邮件内容、详细的邮件头部信息(用于追踪消息路由)、附件,以及可恢复项目文件夹中的已删除邮件。适用于电子发现、法律调查和安全事件响应,用于重构通信模式和分析消息元数据。
查看详情
USB设备连接历史追踪与分析
analyzing-usb-device-connection-history
mukul975/Anthropic-Cybersecurity-Skills
362
本工具用于数字取证分析,通过关联Windows注册表(USBSTOR, MountedDevices)、系统事件日志和SetupAPI日志等多个系统痕迹,重建USB设备的详细连接时间线。它可以确定设备的首次和最后连接时间,追踪设备来源,并映射驱动器盘符,是进行数据泄露和内部威胁调查的关键技术。
查看详情
分析Windows Shellbag注册表工件
analyzing-windows-shellbag-artifacts
mukul975/Anthropic-Cybersecurity-Skills
318
该方法用于数字取证分析Windows Shellbag注册表工件。通过分析这些工件,可以重构用户使用Windows资源管理器浏览文件夹的历史记录,包括本地盘、网络共享和U盘等,即使这些文件夹已被删除,也能提供访问证据,是取证调查的关键步骤。
查看详情
AWS S3存储桶安全权限审计
auditing-aws-s3-bucket-permissions
mukul975/Anthropic-Cybersecurity-Skills
389
本指南提供一套系统化脚本,用于审计AWS S3存储桶的安全性。它能够识别数据公开暴露、权限过大的访问控制列表(ACL)和存储桶策略、以及缺少加密设置等安全漏洞,确保数据访问符合最小权限原则和合规性要求。
查看详情
构建云端安全信息与事件管理系统
building-cloud-siem-with-sentinel
mukul975/Anthropic-Cybersecurity-Skills
139
本指南详细介绍了如何使用Microsoft Sentinel构建云原生SIEM/SOAR系统。涵盖了多云数据连接器(AWS、Azure、GCP)的配置、编写高级KQL查询进行威胁检测与溯源,以及使用Logic Apps构建自动化响应剧本。适用于在复杂的跨云环境中建立集中式安全运营中心。
查看详情
使用Havoc构建红队C2基础设施
building-red-team-c2-infrastructure-with-havoc
mukul975/Anthropic-Cybersecurity-Skills
445
本技能指导详细介绍了Havoc C2框架的部署与强化,该框架是一个现代化的后渗透命令与控制(C2)系统。内容涵盖构建专业级的C2基础设施,包括Teamserver配置、多种监听器(HTTP/HTTPS/SMB)的设置,以及Nginx重定向器的集成。旨在为受授权的红队对抗性模拟提供安全加固的实战技术。
查看详情
角色挖掘与RBAC优化
building-role-mining-for-rbac-optimization
mukul975/Anthropic-Cybersecurity-Skills
163
角色挖掘是分析现有用户权限分配,发现最佳角色集的过程。它使用聚类算法和概念分析等技术,将组织积累的过多、重叠的角色(角色爆炸)精简为最小必需的角色集合,从而有效实施最小权限原则。适用于身份治理和访问控制体系的重构优化。
查看详情
SOC事件升级矩阵构建
building-soc-escalation-matrix
mukul975/Anthropic-Cybersecurity-Skills
183
本框架提供了一个全面的、基于上下文的SOC事件管理矩阵。它详细定义了分级升级路径、响应SLA,以及通知流程,判断依据不仅是严重等级(P1-P4),还结合了业务风险、资产关键性和数据敏感度。该矩阵指导分析师进行分级响应、深入调查,确保在发生安全事件时能迅速进行遏制,并及时将事件升级至管理层(如CISO),从而落实组织应有的应急响应措施。
查看详情
构建威胁情报平台
building-threat-intelligence-platform
mukul975/Anthropic-Cybersecurity-Skills
105
本技能指导用户设计和部署威胁情报平台(TIP)。通过整合MISP、OpenCTI、TheHive等开源CTI工具,构建一个统一的系统,实现威胁情报的收集、分析、富集和分发。涵盖了情报源接入、STIX/TAXII标准互操作性以及分析师仪表板的搭建,适用于构建安全运营中心。
查看详情
漏洞扫描与修复工作流
building-vulnerability-scanning-workflow
mukul975/Anthropic-Cybersecurity-Skills
348
本流程指导安全运营中心(SOC)建立全面的漏洞管理体系。它整合了Nessus、Qualys等主流扫描工具,用于发现、优先级排序和跟踪基础设施中的安全漏洞。通过引入资产重要性和威胁情报(如CISA KEV),实现了基于风险的评分,确保资源聚焦于最高优先级的威胁。
查看详情
Bun JavaScript运行时与工具链
bun-runtime
affaan-m/everything-claude-code
411
Bun是一个高性能的All-in-One JavaScript运行时和工具链。它集成了运行时、包管理器、打包器和测试运行器,旨在提供比传统Node.js更快的开发体验。适用于需要极高性能、新项目开发以及部署到Vercel等平台的场景。
查看详情
基于OSINT的外部侦察与足迹绘制
conducting-external-reconnaissance-with-osint
mukul975/Anthropic-Cybersecurity-Skills
385
本技能指导用户如何利用开源情报(OSINT)进行被动外部侦察。它旨在描绘目标组织的完整数字足迹,包括枚举子域名、分析DNS记录、挖掘证书透明日志、收集社交媒体和泄露的凭证。适用于渗透测试的规划阶段、资产摸底或社交工程准备,且不会主动触碰目标系统。
查看详情
上一页
1
2
3
...
69
70
71
72
73
74
75
...
176
177
178
下一页
语言
简体中文
English