登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Shell
,共找到
125
条记录
默认排序
最新上传
最多下载
WMI横向移动行为检测
hunting-for-lateral-movement-via-wmi
mukul975/Anthropic-Cybersecurity-Skills
249
该工具用于安全威胁狩猎,旨在分析Windows事件日志(如4688、Sysmon 1)和WMI活动日志。核心功能是检测利用WMI进行横向移动的迹象,例如WmiPrvSE.exe启动的恶意子进程,或发现用于持久化的WMI事件订阅。
查看详情
检测注册表Run键持久性
hunting-for-registry-run-key-persistence
mukul975/Anthropic-Cybersecurity-Skills
358
本指南提供了一种威胁狩猎技术,用于检测利用Windows注册表Run键(T1547.001)建立的恶意持久化机制。通过分析Sysmon Event ID 13日志,可以识别出指向临时目录、编码命令或滥用LOLBin的恶意自启动项。适用于安全分析师和安全工程师进行事件调查和构建检测规则。
查看详情
阴影副本删除威胁狩猎
hunting-for-shadow-copy-deletion
mukul975/Anthropic-Cybersecurity-Skills
132
本指南为安全专家提供了一个主动狩猎阴影副本删除(T1490)的流程。它旨在通过SIEM/EDR系统查询特定的系统命令(如vssadmin),以检测攻击者为准备勒索软件攻击或进行反取证活动而删除系统恢复点和阴影副本的行为。
查看详情
网页木马活动威胁狩猎
hunting-for-webshell-activity
mukul975/Anthropic-Cybersecurity-Skills
294
本指南提供一套结构化的威胁狩猎方法论,用于检测暴露在外的服务器上的Web Shell木马部署(T1505.003)。通过分析Web目录的文件创建、Web服务器进程的异常子进程生成以及异常的HTTP请求模式,用于事件响应或主动安全评估。
查看详情
Webshell 威胁狩猎
hunting-for-webshells-in-web-servers
mukul975/Anthropic-Cybersecurity-Skills
228
针对 Web 根目录的文件进行熵值、敏感函数和修改时间检测,结合签名和扩展名过滤快速定位可疑 Webshell,有助于安全运维的主动巡检。
查看详情
云工作负载保护实现
implementing-cloud-workload-protection
mukul975/Anthropic-Cybersecurity-Skills
359
本工具用于在云工作负载(如EC2/GCE)上实现全面的工作负载保护(CWPP)。它提供运行时安全控制,用于实时监控进程行为、文件完整性、网络连接和资源利用率,能够检测恶意行为如加密挖矿和反向Shell,适用于建立强大的云安全防御体系和满足合规性要求。
查看详情
实现最小化Distroless容器镜像
implementing-container-image-minimal-base-with-distroless
mukul975/Anthropic-Cybersecurity-Skills
251
本指南详细介绍了如何使用Google Distroless镜像构建安全、极简的容器基础镜像。通过结合多阶段构建和移除Shell、包管理器等非必要组件,可以大幅缩小容器的攻击面,是提升系统安全性和满足合规要求的关键技术。
查看详情
BitLocker Windows全盘加密部署
implementing-disk-encryption-with-bitlocker
mukul975/Anthropic-Cybersecurity-Skills
373
本技能指导如何使用Microsoft BitLocker为Windows终端实现全盘加密。内容涵盖通过组策略、Intune和PowerShell命令行进行部署的最佳实践,用于实现静态数据保护。适用于满足PCI、HIPAA等合规性要求,或保护移动工作站免受物理丢失和盗窃。
查看详情
使用Falco进行云原生取证
performing-cloud-native-forensics-with-falco
mukul975/Anthropic-Cybersecurity-Skills
487
本技能指导用户如何使用Falco在云原生环境中进行深度运行时威胁检测和取证。它利用Falco YAML规则监控系统调用,能够检测容器和Kubernetes集群中的关键安全事件,如Shell进程生成、文件篡改、网络异常以及权限升级。适用于事件响应、安全审计和验证容器运行时安全控制。
查看详情
Windows Shell脚本可靠性指南
windows-shell-reliability
sickn33/antigravity-awesome-skills
125
本指南详细介绍了在Windows系统上使用PowerShell和CMD执行命令的最佳实践。内容涵盖了处理路径空格、确保字符编码(如UTF-8)的可靠方法、使用原生Cmdlet、处理长路径限制,以及解决常见的脚本执行错误,帮助开发者构建健壮的Windows自动化脚本。
查看详情
Purview数据防泄漏策略部署指南
implementing-data-loss-prevention-with-microsoft-purview
mukul975/Anthropic-Cybersecurity-Skills
76
本指南详细介绍了如何使用Microsoft Purview在整个Microsoft 365生态系统部署数据防泄漏(DLP)策略。它涵盖了保护个人身份信息(PII)、受保护健康信息(PHI)和支付卡信息(PCI)等敏感数据。用户可以学习通过PowerShell配置自定义敏感度标签、正则表达式敏感信息类型和端点DLP规则,实现全面的合规性和数据治理。
查看详情
JSON数据查询与结构化转换
jq
sickn33/antigravity-awesome-skills
120
`jq` 是一个强大的命令行工具,专门用于处理、查询和重塑JSON数据。本技能内容提供了专家级的使用模式,涵盖了如何处理深度嵌套的数据结构、执行复杂的转换(如展平、重命名和分组),并将JSON逻辑无缝集成到Shell脚本和命令行工作流中。它对于解析API输出、CLI工具结果和构建健壮的Bash脚本至关重要。
查看详情
上一页
1
2
3
4
5
6
7
...
9
10
11
下一页
语言
简体中文
English