登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Security
,共找到
1468
条记录
默认排序
最新上传
最多下载
JWT令牌安全漏洞测试
testing-jwt-token-security
mukul975/Anthropic-Cybersecurity-Skills
287
该指南用于评估基于JWT(JSON Web Token)的身份认证和授权系统的安全性。涵盖了多种高级攻击手段,包括算法混淆攻击、None攻击、HMAC密钥暴力破解以及权限提升(Claim Manipulation)。适用于API和单点登录系统的安全审计及渗透测试。
查看详情
移动API认证安全测试
testing-mobile-api-authentication
mukul975/Anthropic-Cybersecurity-Skills
153
这是一套用于对移动应用后端API进行深度安全评估的指南。它覆盖了对认证、不安全令牌管理(包括JWT和不透明令牌)、会话固定、权限提升以及IDOR(对象级授权缺陷)的识别。适用于进行渗透测试和API安全评估的专业人员。
查看详情
OAuth 2.0与OIDC漏洞测试
testing-oauth2-implementation-flaws
mukul975/Anthropic-Cybersecurity-Skills
478
本工具用于评估OAuth 2.0和OpenID Connect (OIDC)等单点登录(SSO)系统的安全健壮性。它可以检测多种关键漏洞,如授权代码劫持、重定向URI验证绕过、CSRF攻击、权限升级和令牌泄露等。适用于API和身份认证系统的渗透测试。
查看详情
WebSocket API安全漏洞测试
testing-websocket-api-security
mukul975/Anthropic-Cybersecurity-Skills
372
本工具提供了一套全面的代码和指南,用于对实时WebSocket API进行渗透测试。它可以评估包括跨站WebSocket劫持(CSWSH)、握手认证缺失、消息注入、输入验证不足以及拒绝服务攻击(DoS)等多种漏洞。用户可以使用Python代码和专业工具来测试连接和消息的授权与安全性。
查看详情
威胁行为者基础设施追踪
tracking-threat-actor-infrastructure
mukul975/Anthropic-Cybersecurity-Skills
415
本技能提供先进的技术和代码示例,用于监控、绘制并追踪敌对行为者控制的基础设施图谱。它结合了被动DNS、证书透明日志、Shodan/Censys扫描和网络指纹识别等方法,以发现和追踪攻击者在C2服务器、钓鱼域名和漏洞资产等方面的活动轨迹,是高级安全运营和威胁情报的关键能力。
查看详情
Splunk ES安全告警分类与处置
triaging-security-alerts-in-splunk
mukul975/Anthropic-Cybersecurity-Skills
460
该技能指导安全运营中心(SOC)一级分析师使用Splunk ES,系统性地处理和调查安全告警。流程涵盖了告警优先级排序、关联证据(如日志、网络流量)和威胁情报查询,最终用于做出准确的告警分类和处置决策,为后续的事件升级或关闭提供记录。
查看详情
利用手册进行安全事件分类分级
triaging-security-incident-with-ir-playbook
mukul975/Anthropic-Cybersecurity-Skills
481
本工具提供了一个完整的安全事件响应(IR)流程。它能够从SIEM平台接收告警,结合威胁情报和资产数据进行数据富集,从而对事件进行类型分类和严重性评分。最终实现自动化创建工单并通知相应的响应团队,确保安全运营流程的标准化和高效性。
查看详情
SSVC漏洞分级与优先级管理
triaging-vulnerabilities-with-ssvc-framework
mukul975/Anthropic-Cybersecurity-Skills
96
该框架提供了一种比原始CVSS评分更高级别的漏洞优先级管理方法。它整合了CISA的SSVC模型,结合了漏洞的实时利用状态(如CISA KEV)、EPSS评分、技术影响和业务重要性,输出四个可执行的决策结果:跟踪、重点关注、出席或立即行动。适用于成熟的安全运营和修复计划。
查看详情
Vibers 人工代码审查服务
vibers-code-review
sickn33/antigravity-awesome-skills
113
Vibers 为 AI 生成项目提供人工审查,只需在 GitHub 添加协作者、Action 和提交规范,即可获得与规格、安全和逻辑一致的反馈及修复 PR。
查看详情
工控远程访问安全通道构建
implementing-conduit-security-for-ot-remote-access
mukul975/Anthropic-Cybersecurity-Skills
490
本文基于IEC 62443标准,设计了工控(OT)远程访问的安全通道架构。通过部署DMZ、跳板机、多因素认证(MFA)和会话记录等机制,构建多层防御,用以替代直接的VPN连接,确保第三方供应商和工程师访问SCADA/ICS设备时,访问过程具备高度可控性。
查看详情
SCADA HMI安全评估工具
performing-scada-hmi-security-assessment
mukul975/Anthropic-Cybersecurity-Skills
130
本工具提供了一套结构化的方法论,用于评估SCADA人机界面(HMI)系统的安全态势。它涵盖了Web界面漏洞、身份验证机制以及HMI与PLC之间通信路径的安全审计,旨在确保系统符合IEC 62443和NIST SP 800-82等行业标准要求。
查看详情
安全事件分级与处置
triaging-security-incident
mukul975/Anthropic-Cybersecurity-Skills
487
本技能提供了一个标准的安全事件初步分级和处置流程。它指导分析师依据行业标准(如NIST SP 800-61r3)对警报进行类型分类,根据业务影响确定优先级,并结合威胁情报进行富集,从而确定正确的遏制和升级路径。适用于SIEM/EDR告警需要人工判断、或需协调多个并发安全事件的场景。
查看详情
上一页
1
2
3
...
72
73
74
75
76
77
78
...
121
122
123
下一页
语言
简体中文
English