登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
WMI
,共找到
14
条记录
默认排序
最新上传
最多下载
端点无文件攻击检测
detecting-fileless-attacks-on-endpoints
mukul975/Anthropic-Cybersecurity-Skills
392
本技能提供了一套全面的检测规则,用于识别文件型证据缺失的恶意程序(文件型无文件恶意软件)。它指导用户如何捕获内存中的攻击行为,包括PowerShell滥用、反射DLL注入、WMI持续性威胁和进程注入,帮助安全团队在传统防御失效时进行深度溯源。
查看详情
无文件恶意软件检测与分析
detecting-fileless-malware-techniques
mukul975/Anthropic-Cybersecurity-Skills
467
本指南提供了检测内存运行或滥用系统原生工具(LOLBins)的无文件恶意软件的高级技术。内容涵盖WMI持久化、注册表载荷分析,以及PowerShell等系统二进制文件的滥用模式,适用于高级威胁狩猎和网络安全取证调查。
查看详情
检测WMI持久化订阅
detecting-wmi-persistence
mukul975/Anthropic-Cybersecurity-Skills
292
本指南用于威胁狩猎和事件响应,旨在检测基于WMI的持久化机制(MITRE T1546.003)。它详细指导如何分析Sysmon事件ID 19、20和21,并将这些事件与WMI命名空间和工具(如Autoruns、SIEM)进行交叉比对,以实现强大的检测能力。
查看详情
WMI横向移动行为检测
hunting-for-lateral-movement-via-wmi
mukul975/Anthropic-Cybersecurity-Skills
87
该工具用于安全威胁狩猎,旨在分析Windows事件日志(如4688、Sysmon 1)和WMI活动日志。核心功能是检测利用WMI进行横向移动的迹象,例如WmiPrvSE.exe启动的恶意子进程,或发现用于持久化的WMI事件订阅。
查看详情
Windows系统持久化机制深度检测
hunting-for-persistence-mechanisms-in-windows
mukul975/Anthropic-Cybersecurity-Skills
217
这是一份用于威胁狩猎和事件响应的指南,旨在系统性地发现Windows系统上的对手持久化机制。它涵盖了注册表Run/RunOnce键、服务、任务计划程序、WMI事件订阅和COM劫持等关键领域。该流程帮助安全人员主动检测未经授权的后门,增强检测规则,并评估整体安全态势,以应对MITRE ATT&CK技术(T1547)。
查看详情
通过WMI订阅进行持久性威胁狩猎
hunting-for-persistence-via-wmi-subscriptions
mukul975/Anthropic-Cybersecurity-Skills
480
该指南旨在通过监控WMI事件订阅,主动发现Windows主机上隐藏的无文件恶意持久化机制(T1546.003)。它重点查找异常的WMI事件过滤器、消费者和绑定,是进行高级威胁狩猎和事件响应的关键步骤。
查看详情
阴影副本删除威胁狩猎
hunting-for-shadow-copy-deletion
mukul975/Anthropic-Cybersecurity-Skills
258
本指南为安全专家提供了一个主动狩猎阴影副本删除(T1490)的流程。它旨在通过SIEM/EDR系统查询特定的系统命令(如vssadmin),以检测攻击者为准备勒索软件攻击或进行反取证活动而删除系统恢复点和阴影副本的行为。
查看详情
LOLBAS 检测规则
hunting-living-off-the-land-binaries
mukul975/Anthropic-Cybersecurity-Skills
103
通过分析 Windows 进程创建日志(事件 4688/Sysmon 1)并对照 LOLBAS 数据库命令,在 SIEM 或威胁狩猎中识别 certutil、wmic 等零文件攻击工具的滥用行为。
查看详情
部署Rapid7 InsightVM漏洞扫描系统
implementing-rapid7-insightvm-for-scanning
mukul975/Anthropic-Cybersecurity-Skills
432
本技能指南详细介绍了Rapid7 InsightVM平台的部署和配置流程。内容涵盖安全控制台的搭建、分布式扫描引擎的部署、各种扫描模板(如PCI ASV、CIS)的配置,以及利用WMI/SMB等方式实现深度凭证扫描。适用于构建强大的安全架构、进行全面漏洞评估和满足合规性要求。
查看详情
无代理漏洞扫描与评估
performing-agentless-vulnerability-scanning
mukul975/Anthropic-Cybersecurity-Skills
115
本技能旨在实现跨环境(包括本地、云端和容器)的无代理漏洞扫描。它利用SSH、WMI等标准网络协议,并结合云提供商的API进行磁盘快照分析,无需在目标系统上安装任何客户端代理,适用于安全审计和合规性检查。
查看详情
侧向移动检测与溯源
performing-lateral-movement-detection
mukul975/Anthropic-Cybersecurity-Skills
364
本技能用于安全运营中心(SOC)和安全分析师,用于检测攻击者在初步入侵后在内部网络中的侧向移动行为。通过在SIEM中关联Windows安全事件日志、Sysmon数据和网络流数据,识别如Pass-the-Hash、PsExec、WMI和RDP等高级横向移动技术。该功能映射到MITRE ATT&CK TA0008,是进行事件调查和构建检测规则的关键能力。
查看详情
WMI横向移动与后渗透
performing-lateral-movement-with-wmiexec
mukul975/Anthropic-Cybersecurity-Skills
121
本技能详细介绍了利用Windows管理工具(WMI)进行隐蔽的域横向移动技术。内容涵盖了使用Impacket和CrackMapExec等工具执行远程命令、Pass-the-Hash攻击和无文件技术,是进行授权红队渗透测试和安全审计的关键能力。
查看详情
1
2
下一页
语言
简体中文
English