登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
TAXII
,共找到
13
条记录
默认排序
最新上传
最多下载
威胁行为TTP与MITRE ATT&CK分析
analyzing-threat-actor-ttps-with-mitre-navigator
mukul975/Anthropic-Cybersecurity-Skills
193
该工具用于将高级持续威胁(APT)团体的战术、技术和流程(TTPs)映射到MITRE ATT&CK框架。它通过查询STIX/TAXII数据,生成专门的Navigator层文件,帮助安全分析师可视化地构建威胁模型,比较不同攻击者,并评估防御体系相对于已知威胁的覆盖盲点。
查看详情
自动化IOC指征防封与共享流水线
building-ioc-defanging-and-sharing-pipeline
mukul975/Anthropic-Cybersecurity-Skills
285
该流水线提供了一个自动化解决方案,用于处理来自各种来源的原始威胁指标(如IP、域名、URL和邮箱)。它执行标准化、去重和“防封”(Defanging)等关键步骤,确保在安全的前提下保留分析可读性。最终,数据被转换为标准的STIX 2.1格式,并通过TAXII或MISP等平台安全共享,极大地提升了威胁情报的自动化分发能力。
查看详情
MISP威胁情报聚合平台构建
building-threat-feed-aggregation-with-misp
mukul975/Anthropic-Cybersecurity-Skills
379
本技能指导如何使用MISP平台构建威胁情报聚合系统。内容涵盖通过Docker部署,并配置从abuse.ch、AlienVault OTX等多种来源自动采集、关联和分发威胁指标(IOC)。支持STIX/TAXII协议,并与Splunk、Elasticsearch等SIEM/SOAR平台集成,实现集中化的IOC管理。
查看详情
Splunk威胁情报增强流程
building-threat-intelligence-enrichment-in-splunk
mukul975/Anthropic-Cybersecurity-Skills
446
本指南展示如何在Splunk企业安全中构建自动化IOC(威胁指标)增强管线。该流程负责集成多源外部威胁情报(包括STIX/TAXII、CSV和API),将其规范化存储到KV Store。通过使用查找表将这些增强的威胁指标与实时安全事件进行关联,SOC团队能够大幅减少手动分析时间,并自动识别潜在的安全事件。
查看详情
威胁情报自动化数据流集成
building-threat-intelligence-feed-integration
mukul975/Anthropic-Cybersecurity-Skills
57
该技能旨在构建自动化流水线,用于摄取、标准化和运营化威胁情报(TI)。它连接了各种来源(如STIX/TAXII、开源和商业平台),并将指标(IOC)实时导入SIEM和安全工具。适用于SOC团队需要自动化整个IOC生命周期管理,以实现实时威胁检测的场景。
查看详情
构建威胁情报平台
building-threat-intelligence-platform
mukul975/Anthropic-Cybersecurity-Skills
105
本技能指导用户设计和部署威胁情报平台(TIP)。通过整合MISP、OpenCTI、TheHive等开源CTI工具,构建一个统一的系统,实现威胁情报的收集、分析、富集和分发。涵盖了情报源接入、STIX/TAXII标准互操作性以及分析师仪表板的搭建,适用于构建安全运营中心。
查看详情
威胁指标收集与分析
collecting-indicators-of-compromise
mukul975/Anthropic-Cybersecurity-Skills
486
本技能包提供了一个系统化的框架,用于在安全事件发生前后收集、分类和富集威胁指标(IOCs)。它涵盖了网络、主机、邮件等多种来源的证据,并使用STIX/TAXII标准格式化数据,支持威胁情报的共享、安全系统(SIEM/EDR)的自动化防御构建与阻断。
查看详情
使用MISP收集威胁情报
collecting-threat-intelligence-with-misp
mukul975/Anthropic-Cybersecurity-Skills
449
本技能详细介绍了MISP(恶意软件信息共享平台)的部署与使用。用户可以配置多种威胁源(如TAXII、CSV),并利用PyMISP Python API,自动化地抓取、存储和关联来自社区及商业来源的IOC和威胁事件,构建完整的威胁情报采集管线。
查看详情
威胁情报平台选型与评估
evaluating-threat-intelligence-platforms
mukul975/Anthropic-Cybersecurity-Skills
483
该技能旨在指导用户根据组织需求(如数据源集成、STIX/TAXII标准、工作流自动化等)系统地评估和选型威胁情报平台(TIP)。适用于进行TIP采购、系统迁移,或评估现有威胁情报能力是否达到成熟度要求。
查看详情
使用STIX 2.1进行威胁情报共享
implementing-security-information-sharing-with-stix2
mukul975/Anthropic-Cybersecurity-Skills
391
本指南教授如何使用stix2 Python库构建和共享结构化的威胁情报对象,涵盖指标、恶意软件和战役等。内容详细介绍了通过TAXII 2.1协议发布数据,对于开发威胁情报平台、自动化IOC交换以及为ISAC/ISAO社区创建机器可读报告至关重要。
查看详情
STIX/TAXII威胁情报数据流整合
implementing-stix-taxii-feed-integration
mukul975/Anthropic-Cybersecurity-Skills
125
本技能指南详细介绍了如何使用STIX 2.1和TAXII 2.1标准来整合网络威胁情报(CTI)数据源。内容涵盖了使用Python实现服务发现、定时拉取数据集合,以及解析各类复杂的STIX对象(如指标、恶意软件等),适用于构建专业的SIEM或威胁情报平台。
查看详情
TAXII威胁情报服务器部署与配置
implementing-taxii-server-with-opentaxii
mukul975/Anthropic-Cybersecurity-Skills
397
本技能指南详细介绍了如何部署和配置基于OpenTAXII的TAXII 2.1服务器。内容涵盖发布STIX 2.1威胁情报捆绑包、管理多个数据集合,并实现与SIEM/SOAR平台集成,从而自动化组织间的网络指标交换。
查看详情
1
2
下一页
语言
简体中文
English