登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
SOC
,共找到
768
条记录
默认排序
最新上传
最多下载
阴影副本删除威胁狩猎
hunting-for-shadow-copy-deletion
mukul975/Anthropic-Cybersecurity-Skills
258
本指南为安全专家提供了一个主动狩猎阴影副本删除(T1490)的流程。它旨在通过SIEM/EDR系统查询特定的系统命令(如vssadmin),以检测攻击者为准备勒索软件攻击或进行反取证活动而删除系统恢复点和阴影副本的行为。
查看详情
基于风险的SOC告警疲劳缓解
implementing-alert-fatigue-reduction
mukul975/Anthropic-Cybersecurity-Skills
301
本技能提供了一套系统化的方法论,用于缓解安全运营中心(SOC)的告警疲劳问题。它指导用户通过实施基于风险的告警(RBA),将海量、低质量的阈值告警,转化为具有高价值、高上下文的风险评分。核心在于量化告警质量,通过分析真阳性/假阳性比率,系统性地调优检测规则,从而大幅提升分析师的警报处理效率。
查看详情
多云安全态势管理实现
implementing-cloud-security-posture-management
mukul975/Anthropic-Cybersecurity-Skills
237
本指南提供了一个全面的多云安全态势管理(CSPM)解决方案,用于持续监控AWS、Azure和GCP等环境的配置错误和合规性漂移。它利用Prowler和ScoutSuite等工具,帮助安全团队强制执行CIS、SOC 2等行业标准,为复杂的云基础设施提供深度的安全可见性和自动化修复工作流。
查看详情
Distroless最小化容器镜像加固
implementing-container-image-minimal-base-with-distroless
mukul975/Anthropic-Cybersecurity-Skills
429
本技术利用Google Distroless镜像和多阶段容器构建,大幅缩小容器的攻击面。通过移除shell、包管理器和核心工具等不必要的操作系统组件,可有效提高容器安全性,满足严格的合规性要求,并解决传统镜像臃肿带来的安全隐患。
查看详情
集成DevSecOps安全扫描流程
implementing-devsecops-security-scanning
mukul975/Anthropic-Cybersecurity-Skills
461
本工具旨在将SAST、DAST、SCA和秘密检测等多种安全扫描能力自动化集成到CI/CD流程中。它帮助开发者实现“左移”安全理念,在代码提交阶段就发现并处理漏洞,从而满足SOC 2、PCI-DSS等严格的合规性要求。
查看详情
工控网络监测与平台部署
implementing-dragos-platform-for-ot-monitoring
mukul975/Anthropic-Cybersecurity-Skills
385
用于指导工控系统(ICS)和运营技术(OT)网络的监测平台部署与配置。利用工业协议解析和威胁情报,可检测出复杂的网络威胁。适用于建立专业的OT安全运营中心(SOC),或将专业的工控监测能力集成到企业SIEM系统。
查看详情
MITRE ATT&CK检测覆盖映射
implementing-mitre-attack-coverage-mapping
mukul975/Anthropic-Cybersecurity-Skills
211
本方法论为SOC团队提供了一个以对抗者为中心的评估框架,用于衡量安全检测能力。通过系统性地映射现有SIEM规则和数据源,可识别关键的检测漏洞,优先制定规则开发,并持续衡量安全运营中心的防御成熟度。
查看详情
网络流量基线建立与异常检测
implementing-network-traffic-baselining
mukul975/Anthropic-Cybersecurity-Skills
261
该技能利用Python pandas分析历史NetFlow/IPFIX流量数据,建立网络流量的正常基线模型。它计算小时/天级别的数据分布、主机统计和呼叫方画像,并使用Z分数和IQR等统计方法,帮助安全分析师识别数据泄露、心跳包等异常行为。
查看详情
工控安全事件响应手册
implementing-ot-incident-response-playbook
mukul975/Anthropic-Cybersecurity-Skills
443
这是一个基于SANS PICERL框架的Python引擎,用于指导操作技术(OT)和工业控制系统(ICS)的事件响应流程。它能对安全、工艺、访问等维度进行事件分类,协调IT、OT和运营团队协作,特别适用于应对工控环境的勒索软件和安全事故,满足IEC 62443等行业规范要求。
查看详情
Nozomi实战OT网络流量分析
implementing-ot-network-traffic-analysis-with-nozomi
mukul975/Anthropic-Cybersecurity-Skills
468
本指南展示了如何部署Nozomi Guardian传感器,对操作技术(OT)和工业控制系统(ICS)进行被动、非中断式的网络流量监测。它提供全面的资产可见性、行为异常检测和协议分析能力,适用于构建强大的OT安全运营中心(SOC),帮助用户在不影响生产运行的前提下,实现实时安全态势感知和合规性检查。
查看详情
安全混沌工程实施
implementing-security-chaos-engineering
mukul975/Anthropic-Cybersecurity-Skills
201
本技能指导如何实施安全混沌工程实验。通过在受控环境中故意降低或禁用安全控制措施(如WAF、防火墙或日志管道),来严格验证安全运营中心(SOC)的检测、告警和响应能力。用户将使用Python和boto3等工具,模拟系统故障场景,以评估系统的韧性和合规性。
查看详情
使用Datadog实现安全监控
implementing-security-monitoring-with-datadog
mukul975/Anthropic-Cybersecurity-Skills
124
本指南详细介绍了使用Datadog Cloud SIEM、云安全管理(CSM)和工作负载保护功能,在混合云基础设施(AWS, Azure, GCP)上部署全面的安全监控系统。内容涵盖Agent部署、关键日志源(如CloudTrail)的采集、配置工作负载保护,以及创建自定义检测规则,以实现威胁检测、合规性强制执行和SOC集中化可见性。
查看详情
上一页
1
2
3
...
12
13
14
15
16
17
18
...
62
63
64
下一页
语言
简体中文
English