登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
UI
,共找到
11605
条记录
默认排序
最新上传
最多下载
供应链恶意软件分析
analyzing-supply-chain-malware-artifacts
mukul975/Anthropic-Cybersecurity-Skills
221
本技能旨在提供一套结构化的分析流程,用于调查复杂的供应链攻击。核心功能包括对恶意篡改的软件更新包、被攻陷的构建流水线和依赖库进行深度分析。通过进行二进制文件对比、代码签名验证和异常检测,帮助安全分析师识别入侵路径和全面的安全漏洞范围,适用于安全事件响应和威胁狩猎。
查看详情
基于MITRE ATT&CK的威胁行为分析
analyzing-threat-actor-ttps-with-mitre-attack
mukul975/Anthropic-Cybersecurity-Skills
208
该技能提供了一个系统化的流程,用于将观察到的威胁行为和IOCs映射到全球MITRE ATT&CK框架。用户可以利用ATT&CK Navigator构建技术覆盖热图,识别防御盲点,并为企业、移动和ICS环境生成可操作的威胁情报报告。适用于SOC分析师、威胁猎人和安全研究人员。
查看详情
威胁情报分析与数据标准化
analyzing-threat-intelligence-feeds
mukul975/Anthropic-Cybersecurity-Skills
303
本技能提供了全面的框架,用于摄取、标准化和丰富来自多个结构化和非结构化源的威胁情报(CTI)。它指导用户对情报源进行评分,将异构的IOC格式(如OpenIOC, YARA)转换为标准的STIX 2.1格式,并通过外部服务进行丰富。适用于构建用于SIEM和EDR系统的自动化威胁检测流程。
查看详情
分析Windows Amcache取证证据
analyzing-windows-amcache-artifacts
mukul975/Anthropic-Cybersecurity-Skills
157
本指南详细介绍了数字取证调查中针对Amcache.hve注册表证据的完整工作流程。它指导用户使用AmcacheParser提取程序执行、应用安装和驱动加载的证据,包括将SHA-1哈希与威胁情报关联,并重建时间线。这对于DFIR工作至关重要,可用于识别被删除的可执行文件和恶意活动。
查看详情
Windows注册表取证分析
analyzing-windows-registry-for-artifacts
mukul975/Anthropic-Cybersecurity-Skills
347
本指南详细介绍了从取证镜像中系统性提取和分析Windows注册表核心数据(如SAM, SYSTEM, SOFTWARE, NTUSER.DAT)。通过使用RegRipper等专业工具和脚本,可以系统性地挖掘用户活动历史、恶意软件持久化机制(如Run键)、安装软件记录以及系统受损的证据,是数字取证调查的关键步骤。
查看详情
ArXiv学术论文搜索与下载
arxiv
wanshuiyin/Auto-claude-code-research-in-sleep
314
这是一个用于搜索、下载和总结ArXiv学术论文的技能。用户可以通过关键词或具体的ArXiv ID进行检索,获取论文的详细元数据(如作者、摘要)。它支持控制结果数量和下载目录,是科研人员、学生和需要获取学术文献资料的专业人士的效率工具。
查看详情
AWS S3存储桶安全权限审计
auditing-aws-s3-bucket-permissions
mukul975/Anthropic-Cybersecurity-Skills
389
本指南提供一套系统化脚本,用于审计AWS S3存储桶的安全性。它能够识别数据公开暴露、权限过大的访问控制列表(ACL)和存储桶策略、以及缺少加密设置等安全漏洞,确保数据访问符合最小权限原则和合规性要求。
查看详情
云环境CIS基线安全审计
auditing-cloud-with-cis-benchmarks
mukul975/Anthropic-Cybersecurity-Skills
414
本技能用于对AWS、Azure和GCP等主流云环境进行全面的安全审计。通过使用Prowler和ScoutSuite等工具,将云基础设施配置与行业标准的CIS基线进行比对。用户可以识别安全漏洞,解读失败的控制项,并制定系统的修复方案,从而实现持续的合规性监控和安全基线建立。
查看详情
审计 GCP IAM 权限与访问风险
auditing-gcp-iam-permissions
mukul975/Anthropic-Cybersecurity-Skills
420
这是一个全面的指南和脚本集合,用于审计 Google Cloud Platform 的 IAM 权限。它帮助识别权限过于宽泛的绑定、未使用的服务账户、使用原始角色以及跨项目访问风险。利用 gcloud CLI、策略分析器和 IAM 推荐器,确保合规性并最小化误配置的潜在影响。
查看详情
Terraform IaC安全审计
auditing-terraform-infrastructure-for-security
mukul975/Anthropic-Cybersecurity-Skills
158
这是一个用于对Terraform IaC进行全面安全审计的指南。它结合了Checkov、tfsec、Terrascan和OPA等行业领先工具,用于在代码部署前检测关键漏洞,例如过宽的权限策略、公共资源暴露和缺失加密。它对于将强大的安全门禁集成到CI/CD流程和强制执行合规标准至关重要。
查看详情
论文自动改进循环
auto-paper-improvement-loop
wanshuiyin/Auto-claude-code-research-in-sleep
85
该技能可自动模拟多轮次的学术论文改进流程,包括外部大模型评审、修正和重新编译。它旨在提升论文的写作质量、修正理论不一致性,并优化整体呈现结构。默认执行两轮改进,并支持传入风格参考论文以指导结构性修改。
查看详情
自动化多轮研究评审循环
auto-review-loop
wanshuiyin/Auto-claude-code-research-in-sleep
283
这是一个功能强大的自动化工具,用于管理多轮次的复杂研究或代码迭代改进。它能模拟外部评审过程,持续接收反馈、执行修复,并进行再评审,直至内容满足预设的优秀标准,或达到最大轮次限制。适用于需要高精度、自我修正质量控制的专业项目。
查看详情
上一页
1
2
3
...
287
288
289
290
291
292
293
...
966
967
968
下一页
语言
简体中文
English