登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
UI
,共找到
11605
条记录
默认排序
最新上传
最多下载
Fail2ban端口扫描与入侵防御
detecting-port-scanning-with-fail2ban
mukul975/Anthropic-Cybersecurity-Skills
450
该技能旨在配置Fail2ban,建立一套强大的网络安全分层防御机制。它通过自定义过滤器和动作,自动检测并防御端口扫描、SSH暴力破解和网络侦察等威胁。通过动态封禁恶意IP地址并提供安全告警,极大地增强了系统的主机入侵防御能力。
查看详情
检测进程空洞化攻击技术
detecting-process-hollowing-technique
mukul975/Anthropic-Cybersecurity-Skills
351
本指南详细介绍了如何检测进程空洞化(Process Hollowing)这种高级防御规避技术。通过分析进程的内存映射区域、关联EDR和Sysmon等系统数据,识别进程的内存状态与磁盘上的原始二进制文件是否出现不一致。适用于调查伪装成合法系统进程的内存恶意代码。
查看详情
检测邮件中的二维码钓鱼攻击
detecting-qr-code-phishing-with-email-security
mukul975/Anthropic-Cybersecurity-Skills
256
本指南详细介绍了检测和防御二维码钓鱼(Quishing)攻击的高级方法。它阐述了恶意网址如何嵌入图片绕过传统邮件安全过滤器,需要结合多模态AI、OCR和移动威胁防御。适用于安全运营中心和安全团队。
查看详情
检测RDP暴力破解攻击
detecting-rdp-brute-force-attacks
mukul975/Anthropic-Cybersecurity-Skills
232
本技能提供了分析Windows安全事件日志(EVTX)以检测RDP暴力破解攻击的流程。核心功能包括解析失败登录事件(ID 4625)并与成功登录事件(ID 4624)进行关联分析,同时分析源IP频率和NLA绕过尝试。适用于安全事件调查、蓝队威胁狩猎和构建SIEM检测规则。
查看详情
内存取证根植木检测技术
detecting-rootkit-activity
mukul975/Anthropic-Cybersecurity-Skills
105
本指南提供检测高级根植木活动和持久性威胁的全面技术。它涵盖了超越标准工具(如任务管理器或EDR)的检测方法,包括交叉视图进程分析、SSDT钩子识别、内核模块深入分析以及网络连接取证。当标准监控失效,需要进行深度系统完整性检查时使用。
查看详情
检测S3数据外泄尝试
detecting-s3-data-exfiltration-attempts
mukul975/Anthropic-Cybersecurity-Skills
436
本指南提供了一个全面的工作流,用于检测AWS S3存储桶中的未授权数据外泄尝试。它详细介绍了如何利用CloudTrail、GuardDuty、Amazon Macie和Athena等多种AWS服务,分析访问模式,发现大规模下载和跨账号数据传输,从而实现强大的云合规和安全监控。
查看详情
邮件网关鱼叉式钓鱼检测
detecting-spearphishing-with-email-gateway
mukul975/Anthropic-Cybersecurity-Skills
402
本技能提供了一份全面的指南,指导用户配置高级邮件安全网关(SEGs),以检测和阻止高度复杂的鱼叉式网络钓鱼攻击。内容涵盖了模仿者检测、URL实时爆破、附件沙箱处理和自定义规则创建等关键防御层,是安全运营中心分析师构建邮件威胁防御体系的必备知识。
查看详情
CI/CD供应链攻击检测
detecting-supply-chain-attacks-in-ci-cd
mukul975/Anthropic-Cybersecurity-Skills
71
该工具用于扫描CI/CD管线配置(如GitHub Actions YAML),以检测供应链攻击风险。它可以自动发现未固定版本的依赖、脚本注入漏洞、敏感信息暴露和依赖混淆等关键安全问题,帮助团队加固构建系统,实现安全开发。
查看详情
检测可疑PowerShell执行活动
detecting-suspicious-powershell-execution
mukul975/Anthropic-Cybersecurity-Skills
413
这是一份关于检测可疑PowerShell执行活动的威胁狩猎指南。它指导用户利用EDR、SIEM和Sysmon等工具,查找编码命令、AMSI绕过、下载摇篮等高级攻击技术。适用于主动威胁检测、事件响应和安全评估场景。
查看详情
凭证转储活动检测
detecting-t1003-credential-dumping-with-edr
mukul975/Anthropic-Cybersecurity-Skills
360
本技能旨在提供一套全面的检测方法,用于识别操作系统级别的凭证转储行为(MITRE T1003)。通过结合EDR遥测、Sysmon进程访问监控和Windows安全事件关联,可有效捕获针对LSASS内存、SAM数据库和NTDS.dit文件的攻击,适用于主动威胁狩猎和事件响应。
查看详情
使用Sysmon检测进程注入
detecting-t1055-process-injection-with-sysmon
mukul975/Anthropic-Cybersecurity-Skills
140
本指南详细介绍如何检测T1055进程注入等高级威胁行为,包括DLL注入、进程空心化和远程线程创建。通过分析Sysmon的跨进程内存操作和句柄访问事件,安全团队可以主动进行威胁狩猎,调查安全告警,或验证安全监控的覆盖范围,从而发现隐藏在合法进程中的恶意代码。
查看详情
检测特权提升机制滥用
detecting-t1548-abuse-elevation-control-mechanism
mukul975/Anthropic-Cybersecurity-Skills
463
本指南提供了一套全面的威胁狩猎框架,用于检测特权提升机制的滥用。它涵盖了Windows环境下的UAC绕过检测(如注册表劫持、自动提升程序滥用),以及Linux系统中的setuid/sudo滥用。通过监控系统事件、注册表变化和进程关系,帮助安全人员识别未经授权的权限提升活动。
查看详情
上一页
1
2
3
...
298
299
300
301
302
303
304
...
966
967
968
下一页
语言
简体中文
English