登录
下载
Skill UI
浏览并发现
15801+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Security
,共找到
1467
条记录
默认排序
最新上传
最多下载
侦测DNS持久化攻击
hunting-for-dns-based-persistence
mukul975/Anthropic-Cybersecurity-Skills
294
本技能提供了一套结构化的威胁狩猎方法,用于侦测基于DNS的持久化机制。它能够发现未经授权的DNS劫持、子域名接管的悬空CNAME记录、通配符滥用或NS委派变更等。通过利用被动DNS历史记录和审计云DNS日志,用户可以发现那些即使经过传统修复也难以消除的持久性攻击向量。
查看详情
侦测域前置C2流量
hunting-for-domain-fronting-c2-traffic
mukul975/Anthropic-Cybersecurity-Skills
103
本技能用于检测利用域前置(Domain Fronting)技术隐藏的命令与控制(C2)流量。通过分析代理和网关日志,比对TLS的SNI字段与HTTP Host头部的差异,并结合CDN提供商信息,帮助安全分析师发现高级的网络逃避和通信行为。
查看详情
LOLBin威胁狩猎指南
hunting-for-living-off-the-land-binaries
mukul975/Anthropic-Cybersecurity-Skills
214
本指南提供了一套系统化的威胁狩猎方法论,用于检测攻击者滥用合法系统二进制文件(LOLBins)的行为。攻击者利用这些自带的工具规避传统安全检测,进行文件less攻击。适用于构建EDR/SIEM检测规则或进行主动的防御绕过威胁狩猎。
查看详情
端点日志LOLBins执行行为检测
hunting-for-lolbins-execution-in-endpoint-logs
mukul975/Anthropic-Cybersecurity-Skills
332
本技能提供了一套完整的指南,用于在端点日志中检测“利用土地内置二进制文件”(LOLBins)的滥用行为。通过分析进程创建日志和命令行参数,可以发现攻击者用于防御规避或数据传输的恶意行为,适用于威胁狩猎和构建高级安全检测规则。
查看详情
NTLM重放攻击检测与溯源
hunting-for-ntlm-relay-attacks
mukul975/Anthropic-Cybersecurity-Skills
347
本工具用于检测NTLM重放攻击(T1557.001),通过分析Windows事件ID 4624,重点关注使用NTLMSSP认证的登录事件。它能够识别IP地址与主机名的不匹配、LLMNR/NBT-NS欺骗痕迹,并审计SMB签名状态,是安全运营中心进行主动威胁狩猎和事件调查的关键辅助技能。
查看详情
Windows系统持久化机制深度检测
hunting-for-persistence-mechanisms-in-windows
mukul975/Anthropic-Cybersecurity-Skills
217
这是一份用于威胁狩猎和事件响应的指南,旨在系统性地发现Windows系统上的对手持久化机制。它涵盖了注册表Run/RunOnce键、服务、任务计划程序、WMI事件订阅和COM劫持等关键领域。该流程帮助安全人员主动检测未经授权的后门,增强检测规则,并评估整体安全态势,以应对MITRE ATT&CK技术(T1547)。
查看详情
进程注入技术检测
hunting-for-process-injection-techniques
mukul975/Anthropic-Cybersecurity-Skills
220
用于安全事件调查和威胁狩猎,通过分析Sysmon日志(事件ID 8和10)和进程关系,识别恶意进程注入行为,如创建远程线程和DLL注入。该技能帮助安全分析师发现内存中的代码注入和防御规避战术,适用于Windows端点的安全监控和事件响应。
查看详情
搜索注册表持久化机制
hunting-for-registry-persistence-mechanisms
mukul975/Anthropic-Cybersecurity-Skills
328
本技能旨在指导用户执行主动安全审计和威胁狩猎,查找Windows系统中的注册表持久化点(如Run/RunOnce键、Winlogon修改、IFEO注入和COM劫持)。可用于安全评估、事件响应,以检测恶意软件的自动启动机制和潜在的系统后门。
查看详情
检测注册表Run键持久性
hunting-for-registry-run-key-persistence
mukul975/Anthropic-Cybersecurity-Skills
430
本指南提供了一种威胁狩猎技术,用于检测利用Windows注册表Run键(T1547.001)建立的恶意持久化机制。通过分析Sysmon Event ID 13日志,可以识别出指向临时目录、编码命令或滥用LOLBin的恶意自启动项。适用于安全分析师和安全工程师进行事件调查和构建检测规则。
查看详情
查找计划任务持久化痕迹
hunting-for-scheduled-task-persistence
mukul975/Anthropic-Cybersecurity-Skills
282
本指南提供一套假设驱动的威胁狩猎方法,专注于Windows计划任务持久化(T1053)。它指导用户在SIEM/EDR平台发起高级查询,监控任务创建事件(如事件ID 4698)和异常调度模式,用于事件响应和主动安全评估。
查看详情
阴影副本删除威胁狩猎
hunting-for-shadow-copy-deletion
mukul975/Anthropic-Cybersecurity-Skills
258
本指南为安全专家提供了一个主动狩猎阴影副本删除(T1490)的流程。它旨在通过SIEM/EDR系统查询特定的系统命令(如vssadmin),以检测攻击者为准备勒索软件攻击或进行反取证活动而删除系统恢复点和阴影副本的行为。
查看详情
鱼叉式网络钓鱼指标狩猎
hunting-for-spearphishing-indicators
mukul975/Anthropic-Cybersecurity-Skills
443
本指南提供了一套结构化的威胁狩猎方法论,用于主动检测复杂的鱼叉式网络钓鱼攻击。它指导用户在邮件日志、端点遥测和网络数据等多个维度关联指标,以发现目标性威胁,支持安全事件响应和防御提升。
查看详情
上一页
1
2
3
...
49
50
51
52
53
54
55
...
121
122
123
下一页
语言
简体中文
English