登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18671+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
STIX
,共找到
19
条记录
默认排序
最新上传
最多下载
STIX/TAXII威胁情报数据流整合
implementing-stix-taxii-feed-integration
mukul975/Anthropic-Cybersecurity-Skills
241
本技能指南详细介绍了如何使用STIX 2.1和TAXII 2.1标准来整合网络威胁情报(CTI)数据源。内容涵盖了使用Python实现服务发现、定时拉取数据集合,以及解析各类复杂的STIX对象(如指标、恶意软件等),适用于构建专业的SIEM或威胁情报平台。
查看详情
TAXII威胁情报服务器部署与配置
implementing-taxii-server-with-opentaxii
mukul975/Anthropic-Cybersecurity-Skills
209
本技能指南详细介绍了如何部署和配置基于OpenTAXII的TAXII 2.1服务器。内容涵盖发布STIX 2.1威胁情报捆绑包、管理多个数据集合,并实现与SIEM/SOAR平台集成,从而自动化组织间的网络指标交换。
查看详情
MISP 威胁情报平台构建
implementing-threat-intelligence-platform
mukul975/Anthropic-Cybersecurity-Skills
65
基于 PyMISP 构建 MISP 威胁情报平台,采集多源 IOC、关联事件、标注 ATT&CK 技术、通过 VirusTotal 与 AbuseIPDB 丰富数据,并导出 STIX 2.1 供 SIEM 使用。
查看详情
恶意软件IOC提取与分析
performing-malware-ioc-extraction
mukul975/Anthropic-Cybersecurity-Skills
334
本技能提供了一个全面的恶意软件分析工作流程,用于提取可操作的威胁指标(IOCs)。它涵盖了静态分析(PE文件解析、哈希生成、字符串提取)和动态分析技术。用户可以学习识别文件哈希、网络指标(C2 IP、域名)、注册表修改和行为特征,并将结果格式化为标准的STIX 2.1格式,用于安全评估和事件响应。
查看详情
MISP威胁情报共享与管理
performing-threat-intelligence-sharing-with-misp
mukul975/Anthropic-Cybersecurity-Skills
154
本技能利用PyMISP库,用于在MISP平台中自动化管理威胁情报的整个生命周期。用户可以创建包含IOC(如IP、域名、哈希)的结构化事件,并使用MITRE ATT&CK标签进行丰富,管理分享组,最终将情报导出为行业标准的STIX 2.1格式。适用于安全评估、事件响应和外部情报源集成。
查看详情
处理STIX/TAXII威胁情报流
processing-stix-taxii-feeds
mukul975/Anthropic-Cybersecurity-Skills
171
用于处理通过TAXII 2.1服务器传输的STIX 2.1威胁情报捆绑包。该技能负责标准化和解析威胁情报(如指标、攻击者),并将数据路由到SIEM、TIP、EDR等接收系统。适用于集成新的外部威胁情报源或构建自动化情报共享流程。
查看详情
使用OpenCTI和Python建模威胁
modeling-threats-with-opencti
mukul975/Anthropic-Cybersecurity-Skills
189
本指南详细介绍了如何部署OpenCTI平台,并利用pycti Python客户端。它指导分析师将威胁行为者、战役和指标等复杂的网络威胁情报,建模成结构化的STIX 2.1知识图谱。适用于集中化的威胁情报关联、构建攻击者图谱及生成STIX数据包用于检测工程。
查看详情
上一页
1
2
语言
简体中文
English