登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Sigma
,共找到
15
条记录
默认排序
最新上传
最多下载
从威胁情报报告构建攻击模式库
building-attack-pattern-library-from-cti-reports
mukul975/Anthropic-Cybersecurity-Skills
314
该技能用于解析各类网络威胁情报(CTI)报告,利用NLP和专业库,系统性地提取攻击者行为,并将这些行为映射至MITRE ATT&CK技术ID。最终构建可搜索的STIX 2.1攻击模式(Attack Pattern)库,生成用于安全检测的规则模板(如Sigma/YARA)。这对于威胁情报驱动的检测工程和安全体系建设至关重要。
查看详情
Sigma规则生成与SIEM检测
building-detection-rules-with-sigma
mukul975/Anthropic-Cybersecurity-Skills
168
本技能提供了一套完整的Sigma规则构建流程,用于生成跨越不同SIEM平台(如Splunk、Elastic、Sentinel)的通用检测规则。它帮助安全团队将威胁情报和MITRE ATT&CK战术技术转换为标准化的、可移植的检测逻辑,实现检测规则的自动化生成、校验,并映射到具体的SIEM查询语言。
查看详情
检测本地工具链滥用行为
detecting-living-off-the-land-with-lolbas
mukul975/Anthropic-Cybersecurity-Skills
199
本技能用于检测攻击者利用本地系统原生工具(如certutil, mshta, rundll32)执行恶意行为,以逃避传统安全检测。通过分析Sysmon进程遥测数据、父子进程关系和Sigma规则,帮助安全运营中心(SOC)进行威胁狩猎和深度安全事件调查,识别潜在的横向移动和数据窃取行为。
查看详情
服务账户滥用检测与狩猎
detecting-service-account-abuse
mukul975/Anthropic-Cybersecurity-Skills
461
本技能提供了一个检测服务账户滥用的框架,主要针对异常的交互式登录、权限提升和横向移动等行为。它利用EDR/SIEM平台(如Splunk、CrowdStrike)和威胁情报规则(Sigma)的遥测数据,主动发现被攻陷的服务账户执行的意外活动。适用于事件响应、威胁狩猎和安全基线评估。
查看详情
Windows事件日志取证分析
extracting-windows-event-logs-artifacts
mukul975/Anthropic-Cybersecurity-Skills
54
本工具和指南提供了一个全面的流程,用于提取、解析和分析Windows事件日志(EVTX)。通过结合Chainsaw和Hayabusa等专业工具,并应用Sigma规则,可进行深度的数字取证分析。主要用于检测横向移动、持久化、权限提升及系统中的各种安全异常事件。
查看详情
APT攻击SIEM关联规则构建
implementing-siem-correlation-rules-for-apt
mukul975/Anthropic-Cybersecurity-Skills
97
本指南专注于使用Splunk SPL和Sigma格式开发多事件关联规则。它教授如何通过跨主机关联多种Windows认证、进程执行和网络连接事件,来检测高级持续性威胁(APT)和横向移动。这能帮助用户发现单个事件检测规则难以捕获的复杂多阶段攻击链。
查看详情
业务流程图与瓶颈分析
process-mapper
alirezarezvani/claude-skills
200
该技能专为内部运营负责人设计,用于使用BPMN标准记录复杂的端到端业务流程(如采购、入职、理赔)。它结合精益和六西格玛原理,精确测量流程的周期时间、价值贡献比,并确定性地(而非直觉地)找出流程中的瓶颈和根本原因。
查看详情
Hayabusa:法证时间线生成器
generating-forensic-timelines-with-hayabusa
mukul975/Anthropic-Cybersecurity-Skills
338
Hayabusa是一款专业的威胁狩猎和快速法证工具,用于分析Windows EVTX事件日志。它应用了Sigma检测规则库,将原始日志数据转化为单个、优先级的、按时间顺序排列的事件时间线。输出结果包括严重性级别、MITRE ATT&CK映射和详细指标,帮助分析师进行快速、无需SIEM的事件取证和深度分析。
查看详情
使用Chainsaw进行EVTX日志威胁狩猎
hunting-evtx-with-chainsaw
mukul975/Anthropic-Cybersecurity-Skills
284
Chainsaw是一款快速的Rust编写的取证工具,适用于首次响应的威胁狩猎。它能利用完整的Sigma规则集和内置规则,分析收集到的Windows EVTX文件,并进行高速关键词/正则表达式搜索。此外,它还能分析shimcache、SRUM和事件日志时间间隔等特殊工件,支持离线运行,无需SIEM,是数字取证和威胁调查的利器。
查看详情
MISP威胁情报运营与检测规则生成
operationalizing-misp-threat-feeds
mukul975/Anthropic-Cybersecurity-Skills
422
本技能指导用户如何完善MISP平台,将其从单纯的情报存储库升级为主动的威胁检测引擎。内容涵盖启用和缓存精选威胁源、使用警告列表减少误报、利用PyMISP进行查询,并自动化将匹配的IOC导出为Suricata、Sigma和Wazuh等标准检测规则。
查看详情
会话成本异常检测
cost-anomaly
ruvnet/ruflo
163
本工具用于检测单个会话(session)的成本异常点。它采用基于中位数绝对偏差(MAD)的稳健统计方法,而非传统的均值方差,从而能准确识别出极值影响下的异常会话。这对于成本监控、审计和CI/CD流程至关重要,能够快速定位意外超支或高能耗的单个会话。
查看详情
恶意软件分析工作流
malware-analysis
zhaoxuya520/reverse-skill
162
针对恶意软件样本进行分诊、静态反编译、沙箱动态运行和行为检测的完整流程。支持 IOC 提取、YARA/Sigma 检测规则编写,并处理反调试、反虚拟机等规避技术。
查看详情
1
2
下一页
语言
简体中文
English