登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
TOR
,共找到
4380
条记录
默认排序
最新上传
最多下载
云环境加密货币挖矿检测
detecting-cryptomining-in-cloud
mukul975/Anthropic-Cybersecurity-Skills
161
本指南为安全团队提供了一套全面的检测方案,用于发现和响应云环境(AWS, Azure)中的未经授权的加密货币挖矿行为。它通过结合成本异常检测、计算资源利用率监控、GuardDuty安全警报以及VPC/流量日志分析等多个信号源,来识别和阻止资源劫持和可疑的挖矿活动。
查看详情
检测AD域控中的DCSync攻击
detecting-dcsync-attack-in-active-directory
mukul975/Anthropic-Cybersecurity-Skills
331
本指南详细介绍了Active Directory中DCSync攻击的检测方法。攻击者滥用域复制协议窃取敏感的密码哈希。检测核心是审计Windows事件ID 4662,监控非域控制器账号对关键目录服务GUID的异常访问,从而有效识别潜在的凭证盗窃行为,适用于威胁狩猎和事件响应。
查看详情
DNP3协议异常检测
detecting-dnp3-protocol-anomalies
mukul975/Anthropic-Cybersecurity-Skills
486
本工具用于检测SCADA和ICS系统中的DNP3协议异常。它通过深度包检测和机器学习方法,实时监控未经授权的控制命令、协议违规、固件更新尝试以及与网络基线的偏差,是保护能源电网和工业控制网络的重要安全和监控手段。
查看详情
DNS数据泄露检测与分析
detecting-dns-exfiltration-with-dns-query-analysis
mukul975/Anthropic-Cybersecurity-Skills
139
本工具用于检测通过DNS隧道进行的隐蔽数据泄露。它通过分析DNS查询模式(如子域熵、查询量异常、过大的TXT/CNAME记录等),识别受攻击网络中潜在的数据外泄行为。适用于安全威胁狩猎和构建高级被动DNS监控能力。
查看详情
检测邮件账户泄露
detecting-email-account-compromise
mukul975/Anthropic-Cybersecurity-Skills
493
本指南提供一套全面的框架,用于检测Office 365或Google Workspace账户是否被盗用。通过分析统一审计日志和Azure AD登录日志,可识别账户接管(ATO)或商业邮件欺诈(BEC)的迹象。核心检测点包括监测异常的旅行路径、发现恶意收件箱规则(如外部转发或删除规则),以及分析可疑的Microsoft Graph API访问模式。
查看详情
使用Zeek检测DNS数据外泄
detecting-exfiltration-over-dns-with-zeek
mukul975/Anthropic-Cybersecurity-Skills
182
本技能通过分析Zeek捕获的DNS日志,检测基于DNS协议的数据外泄行为。它通过计算子域名的香农熵、识别超长标签和异常的查询量,帮助安全分析师进行威胁狩猎和事件调查,有效发现DNS隧道和隐蔽的C2通信。
查看详情
Kerberos日志中黄金票攻击检测
detecting-golden-ticket-attacks-in-kerberos-logs
mukul975/Anthropic-Cybersecurity-Skills
327
本指南提供在活动目录环境中检测黄金票攻击的方法和查询集。通过分析Kerberos TGT异常,包括加密类型不匹配(如在AES环境中使用RC4)、不可能的票据生命周期以及缺少前置TGT的TGS请求。适用于威胁狩猎或后泄露评估,尤其在KRBTGT账户哈希可能被攻陷时。
查看详情
检测黄金票据伪造攻击
detecting-golden-ticket-forgery
mukul975/Anthropic-Cybersecurity-Skills
250
本技能利用SIEM平台(如Splunk/Elastic)和Windows安全事件日志(ID 4769)来检测黄金票据(Golden Ticket)伪造的迹象。它通过分析Kerberos日志,查找包括加密降级(RC4)、异常票据生命周期和TGT/TGS请求不匹配等关键安全异常,适用于Active Directory环境的高级威胁狩猎和安全事件调查。
查看详情
内部数据泄露检测与分析
detecting-insider-data-exfiltration-via-dlp
mukul975/Anthropic-Cybersecurity-Skills
141
本技能提供结构化流程和Python代码示例,用于检测内部数据泄露行为。通过建立用户行为基线和进行统计异常分析,它分析端点、云存储和邮件日志中的异常模式。适用于安全运营中心(SOC)进行内部威胁调查、DLP违规监控和构建高级行为分析规则。
查看详情
检测内部威胁行为
detecting-insider-threat-behaviors
mukul975/Anthropic-Cybersecurity-Skills
295
本指南提供了一套系统化的方法,用于主动检测和狩猎内部威胁行为。它涵盖了异常数据访问、非工作时间活动、大规模文件下载和权限滥用等行为指标。适用于进行威胁狩猎、事件响应或调查离职员工的潜在数据盗窃行为。
查看详情
检测 Kerberoasting 攻击行为
detecting-kerberoasting-attacks
mukul975/Anthropic-Cybersecurity-Skills
81
本指南提供检测 Kerberoasting 攻击的完整方法,通过监控异常的 Kerberos TGS 请求(事件 ID 4769)。攻击者通过此技术针对带有 SPN 的服务账户,进行离线密码破解。适用于威胁狩猎或事件响应,以排查 Active Directory 中的凭证访问行为。
查看详情
利用Splunk检测横向移动攻击
detecting-lateral-movement-with-splunk
mukul975/Anthropic-Cybersecurity-Skills
224
本指南详细介绍了如何使用Splunk的SPL查询能力,进行攻击者的横向移动(MITRE ATT&CK TA0008)威胁搜寻。核心在于分析Windows认证日志(如远程和网络登录),结合进程创建数据(Sysmon),识别环境中的异常源-目标关系,从而确定入侵的范围和路径。
查看详情
上一页
1
2
3
...
130
131
132
133
134
135
136
...
363
364
365
下一页
语言
简体中文
English