登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
STIX
,共找到
19
条记录
默认排序
最新上传
最多下载
威胁行为TTP与MITRE ATT&CK分析
analyzing-threat-actor-ttps-with-mitre-navigator
mukul975/Anthropic-Cybersecurity-Skills
147
该工具用于将高级持续威胁(APT)团体的战术、技术和流程(TTPs)映射到MITRE ATT&CK框架。它通过查询STIX/TAXII数据,生成专门的Navigator层文件,帮助安全分析师可视化地构建威胁模型,比较不同攻击者,并评估防御体系相对于已知威胁的覆盖盲点。
查看详情
威胁情报分析与数据标准化
analyzing-threat-intelligence-feeds
mukul975/Anthropic-Cybersecurity-Skills
439
本技能提供了全面的框架,用于摄取、标准化和丰富来自多个结构化和非结构化源的威胁情报(CTI)。它指导用户对情报源进行评分,将异构的IOC格式(如OpenIOC, YARA)转换为标准的STIX 2.1格式,并通过外部服务进行丰富。适用于构建用于SIEM和EDR系统的自动化威胁检测流程。
查看详情
从威胁情报报告构建攻击模式库
building-attack-pattern-library-from-cti-reports
mukul975/Anthropic-Cybersecurity-Skills
314
该技能用于解析各类网络威胁情报(CTI)报告,利用NLP和专业库,系统性地提取攻击者行为,并将这些行为映射至MITRE ATT&CK技术ID。最终构建可搜索的STIX 2.1攻击模式(Attack Pattern)库,生成用于安全检测的规则模板(如Sigma/YARA)。这对于威胁情报驱动的检测工程和安全体系建设至关重要。
查看详情
自动化IOC指征防封与共享流水线
building-ioc-defanging-and-sharing-pipeline
mukul975/Anthropic-Cybersecurity-Skills
168
该流水线提供了一个自动化解决方案,用于处理来自各种来源的原始威胁指标(如IP、域名、URL和邮箱)。它执行标准化、去重和“防封”(Defanging)等关键步骤,确保在安全的前提下保留分析可读性。最终,数据被转换为标准的STIX 2.1格式,并通过TAXII或MISP等平台安全共享,极大地提升了威胁情报的自动化分发能力。
查看详情
OpenCTI威胁指标富集管道
building-ioc-enrichment-pipeline-with-opencti
mukul975/Anthropic-Cybersecurity-Skills
157
本技能指导构建基于OpenCTI的自动化威胁指标(IOC)富集管道。使用OpenCTI的STIX 2.1模型和内置连接器,从VirusTotal、Shodan等多个外部情报源拉取深度上下文信息。管道能够自动富集新摄入的指标,关联已知攻击者和活动,并生成置信度评分,辅助分析师提升优先级。
查看详情
MISP威胁情报聚合平台构建
building-threat-feed-aggregation-with-misp
mukul975/Anthropic-Cybersecurity-Skills
435
本技能指导如何使用MISP平台构建威胁情报聚合系统。内容涵盖通过Docker部署,并配置从abuse.ch、AlienVault OTX等多种来源自动采集、关联和分发威胁指标(IOC)。支持STIX/TAXII协议,并与Splunk、Elasticsearch等SIEM/SOAR平台集成,实现集中化的IOC管理。
查看详情
Splunk威胁情报增强流程
building-threat-intelligence-enrichment-in-splunk
mukul975/Anthropic-Cybersecurity-Skills
73
本指南展示如何在Splunk企业安全中构建自动化IOC(威胁指标)增强管线。该流程负责集成多源外部威胁情报(包括STIX/TAXII、CSV和API),将其规范化存储到KV Store。通过使用查找表将这些增强的威胁指标与实时安全事件进行关联,SOC团队能够大幅减少手动分析时间,并自动识别潜在的安全事件。
查看详情
威胁情报自动化数据流集成
building-threat-intelligence-feed-integration
mukul975/Anthropic-Cybersecurity-Skills
136
该技能旨在构建自动化流水线,用于摄取、标准化和运营化威胁情报(TI)。它连接了各种来源(如STIX/TAXII、开源和商业平台),并将指标(IOC)实时导入SIEM和安全工具。适用于SOC团队需要自动化整个IOC生命周期管理,以实现实时威胁检测的场景。
查看详情
构建威胁情报平台
building-threat-intelligence-platform
mukul975/Anthropic-Cybersecurity-Skills
234
本技能指导用户设计和部署威胁情报平台(TIP)。通过整合MISP、OpenCTI、TheHive等开源CTI工具,构建一个统一的系统,实现威胁情报的收集、分析、富集和分发。涵盖了情报源接入、STIX/TAXII标准互操作性以及分析师仪表板的搭建,适用于构建安全运营中心。
查看详情
威胁指标收集与分析
collecting-indicators-of-compromise
mukul975/Anthropic-Cybersecurity-Skills
469
本技能包提供了一个系统化的框架,用于在安全事件发生前后收集、分类和富集威胁指标(IOCs)。它涵盖了网络、主机、邮件等多种来源的证据,并使用STIX/TAXII标准格式化数据,支持威胁情报的共享、安全系统(SIEM/EDR)的自动化防御构建与阻断。
查看详情
威胁情报平台选型与评估
evaluating-threat-intelligence-platforms
mukul975/Anthropic-Cybersecurity-Skills
257
该技能旨在指导用户根据组织需求(如数据源集成、STIX/TAXII标准、工作流自动化等)系统地评估和选型威胁情报平台(TIP)。适用于进行TIP采购、系统迁移,或评估现有威胁情报能力是否达到成熟度要求。
查看详情
使用STIX 2.1进行威胁情报共享
implementing-security-information-sharing-with-stix2
mukul975/Anthropic-Cybersecurity-Skills
496
本指南教授如何使用stix2 Python库构建和共享结构化的威胁情报对象,涵盖指标、恶意软件和战役等。内容详细介绍了通过TAXII 2.1协议发布数据,对于开发威胁情报平台、自动化IOC交换以及为ISAC/ISAO社区创建机器可读报告至关重要。
查看详情
1
2
下一页
语言
简体中文
English