登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Security
,共找到
1468
条记录
默认排序
最新上传
最多下载
物联网安全评估与渗透测试
performing-iot-security-assessment
mukul975/Anthropic-Cybersecurity-Skills
437
用于对整个物联网生态系统进行全面安全评估。它涵盖了物理硬件、嵌入式固件、网络通信和云API等多个层面。通过硬件调试(如JTAG/UART)、固件逆向工程、网络协议分析和云端模拟攻击,帮助用户发现智能设备堆栈中的所有安全漏洞。
查看详情
Shodan IP信誉分析与威胁情报富集
performing-ip-reputation-analysis-with-shodan
mukul975/Anthropic-Cybersecurity-Skills
319
本技能利用Shodan API对IP地址进行全面的信誉分析。它能富集IP地址信息,识别开放端口、运行服务、已知漏洞(CVEs)和托管环境,是威胁情报增强和安全事件响应的关键工具,帮助安全分析师评估潜在的风险和安全等级。
查看详情
JWT None算法签名绕过攻击
performing-jwt-none-algorithm-attack
mukul975/Anthropic-Cybersecurity-Skills
250
本工具用于授权的安全测试和渗透测试,旨在模拟JWT None算法攻击。它利用了某些JWT库接受"alg": "none"令牌的漏洞,从而绕过了数字签名验证。用户可以利用此工具伪造具有任意声明(例如提升权限、冒充用户)的令牌,验证目标服务器是否正确拒绝无签名的JWT。
查看详情
Kubernetes CIS基准安全审计
performing-kubernetes-cis-benchmark-with-kube-bench
mukul975/Anthropic-Cybersecurity-Skills
228
该工具利用kube-bench对Kubernetes集群进行安全姿态审计,对照行业标准的CIS基准。它会验证控制平面、etcd、工作节点和RBAC策略配置的各项安全最佳实践,生成详细的通过/失败/警告报告,适用于合规性检查和集群加固。
查看详情
Kubernetes etcd安全评估指南
performing-kubernetes-etcd-security-assessment
mukul975/Anthropic-Cybersecurity-Skills
396
本指南提供了一个全面的框架,用于评估Kubernetes etcd集群的安全态势。由于etcd存储了所有关键集群数据(如Secrets和RBAC策略),一旦泄露风险极高。本评估涵盖了静态加密、TLS传输安全、严格的访问控制、安全备份流程以及网络隔离等方面,帮助管理员加固控制平面,达到安全合规标准。
查看详情
Kubernetes渗透测试指南
performing-kubernetes-penetration-testing
mukul975/Anthropic-Cybersecurity-Skills
175
本技能提供了一套全面的Kubernetes渗透测试框架。它模拟了攻击者行为,系统性地评估集群安全,重点检查API服务器、etcd、RBAC权限、网络策略和Pod等核心组件的漏洞。通过使用kube-hunter、Kubescape等专业工具,帮助用户发现潜在的配置错误和安全缺陷,确保集群达到高安全标准。
查看详情
侧向移动检测与溯源
performing-lateral-movement-detection
mukul975/Anthropic-Cybersecurity-Skills
364
本技能用于安全运营中心(SOC)和安全分析师,用于检测攻击者在初步入侵后在内部网络中的侧向移动行为。通过在SIEM中关联Windows安全事件日志、Sysmon数据和网络流数据,识别如Pass-the-Hash、PsExec、WMI和RDP等高级横向移动技术。该功能映射到MITRE ATT&CK TA0008,是进行事件调查和构建检测规则的关键能力。
查看详情
WMI横向移动与后渗透
performing-lateral-movement-with-wmiexec
mukul975/Anthropic-Cybersecurity-Skills
121
本技能详细介绍了利用Windows管理工具(WMI)进行隐蔽的域横向移动技术。内容涵盖了使用Impacket和CrackMapExec等工具执行远程命令、Pass-the-Hash攻击和无文件技术,是进行授权红队渗透测试和安全审计的关键能力。
查看详情
Linux系统日志取证分析
performing-linux-log-forensics-investigation
mukul975/Anthropic-Cybersecurity-Skills
198
本指南详细介绍了在Linux系统上进行取证调查的全面技术。内容涵盖了对auth.log、syslog、systemd journal和auditd等关键日志的分析,旨在重建用户会话、追踪未经授权的访问、检测权限提升,并为疑似安全事件建立详细的事件时间线。
查看详情
数字取证日志分析指南
performing-log-analysis-for-forensic-investigation
mukul975/Anthropic-Cybersecurity-Skills
417
本指南提供了一个全面的框架,用于收集、解析和关联来自Windows、Linux和Web等多种来源的系统、应用程序和安全日志。它旨在帮助安全专家重构详细的事件时间线,识别攻击的初始入口点、追踪横向移动,并在泄露事件后建立不可否认的取证证据。
查看详情
SIEM日志源接入与标准化
performing-log-source-onboarding-in-siem
mukul975/Anthropic-Cybersecurity-Skills
210
本技能描述了将新的日志数据源(如防火墙、EDR、云平台、AD等)系统地集成到SIEM平台的过程。它涵盖了数据源评估、采集器配置、日志解析和字段标准化,确保数据质量,从而增强安全监控和事件检测能力。
查看详情
VirusTotal恶意哈希情报富集
performing-malware-hash-enrichment-with-virustotal
mukul975/Anthropic-Cybersecurity-Skills
140
本工具利用VirusTotal API v3,对恶意文件哈希(MD5, SHA-256)进行情报富集。它能获取包括多引擎检测率、沙箱行为报告、YARA规则匹配及相关IOC等全面安全数据,是安全运营中心(SOC)进行事件响应和威胁情报分析的关键辅助。
查看详情
上一页
1
2
3
...
64
65
66
67
68
69
70
...
121
122
123
下一页
语言
简体中文
English