登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Wi-Fi
,共找到
3315
条记录
默认排序
最新上传
最多下载
勒索软件泄露网站情报分析
electronic-funds-transfer-wire-transfer
mukul975/Anthropic-Cybersecurity-Skills
55
用于安全地监控和分析勒索软件泄露网站(DLS)。该技能可提取结构化的受害者数据,追踪黑客组织的活动趋势,并生成特定行业和地理区域的勒索软件风险评估报告,是进行主动威胁情报收集和安全预警的关键工具。
查看详情
实施HIPAA安全规则保障
implementing-hipaa-security-rule-safeguards
mukul975/Anthropic-Cybersecurity-Skills
96
本指南提供了符合《HIPAA安全规则》的全面合规框架。它指导用户保护电子受保护健康信息(ePHI),涵盖了必须执行的风险分析、行政、物理和技术三类保障措施的部署,以及商业伙伴协议(BAA)的管理和泄露通知准备。适用于所有受保护健康信息处理的机构。
查看详情
部署诱饵文件检测勒索软件
indicator-removal
mukul975/Anthropic-Cybersecurity-Skills
421
本技能指导用户在关键文件系统部署“诱饵文件”(Canary Files)。这些文件作为监控陷阱,用于实时监测文件系统是否发生未经授权的修改、删除或重命名。通过持续监控这些高价值的“蜜罐”文件,可以有效检测出勒索软件的加密或破坏行为,为传统安全系统提供高可靠性的告警补充。
查看详情
使用HashiCorp Vault管理动态密钥
insider-access-abuse
mukul975/Anthropic-Cybersecurity-Skills
357
本技能指南详细介绍了如何使用HashiCorp Vault实现动态密钥管理。核心功能是为数据库、AWS IAM和PKI证书等服务自动生成短期、临时性的凭证。通过实现凭证的自动生成、租期管理和轮换,彻底消除了静态密钥存储的风险,帮助组织满足零信任安全模型和各项合规性要求。
查看详情
零信任身份验证实现
phishing-for-information
mukul975/Anthropic-Cybersecurity-Skills
430
本技能指导如何在一个零信任架构中实现持续、适应风险的身份验证。它涵盖使用抗钓鱼MFA(FIDO2/WebAuthn)和基于风险的条件访问策略,确保用户访问的安全性和动态性,适用于设计高级身份安全架构。
查看详情
配置Google IAP身份感知访问
steal-web-session-cookie
mukul975/Anthropic-Cybersecurity-Skills
452
本指南详细介绍了如何使用gcloud配置身份感知代理(IAP)。它可在Compute Engine、App Engine、Cloud Run等多个GCP后端强制执行每次请求的身份验证和上下文感知访问策略。适用于将传统的VPN访问模式迁移到零信任、基于身份的云应用安全架构。
查看详情
利用DPAPI获取凭证信息
abusing-dpapi-for-credential-access
mukul975/Anthropic-Cybersecurity-Skills
255
本技能详细介绍了如何滥用Windows数据保护API (DPAPI) 来提取和解密受操作系统保护的敏感凭证。无论是在目标主机上进行在线解密、离线解密(需密码或哈希),还是利用域备份密钥进行全域解密,都能恢复凭证管理器、浏览器登录信息、Wi-Fi密码等关键数据,是红队渗透测试的核心技术。
查看详情
RAG向量及嵌入弱点评估
assessing-vector-and-embedding-weaknesses
mukul975/Anthropic-Cybersecurity-Skills
198
该技能用于对检索增强生成(RAG)系统和向量数据库进行安全审计。它重点检测嵌入模型是否易发生反演、是否存在跨租户数据泄露,以及知识库是否容易被污染,是满足OWASP LLM08:2025等安全标准的关键工具。
查看详情
CHIPSEC固件安全审计工具
auditing-uefi-firmware-with-chipsec
mukul975/Anthropic-Cybersecurity-Skills
205
CHIPSEC是一个开源框架,用于评估x86平台底层固件和硬件的安全配置。它可以验证SPI闪存写保护、BIOS锁定、SMM/SMRR配置和安全启动变量的完整性。该工具能够运行自动化测试,并进行SPI闪存转储,以检测操作系统层以下的固件植入物和安全漏洞。
查看详情
Kubernetes CIS 基准安全审计
benchmarking-kubernetes-with-kube-bench
mukul975/Anthropic-Cybersecurity-Skills
191
该工具用于对Kubernetes集群进行全面的安全合规性审计,依据CIS Kubernetes Benchmark检查控制平面、工作节点和集群策略。它可以识别安全配置错误,报告PASS/FAIL/WARN结果,是建立安全基线、进行周期性合规审计(如SOC 2、PCI DSS)以及验证加固效果的关键工具。
查看详情
使用Plaso构建数字取证超时间线
building-super-timelines-with-plaso
mukul975/Anthropic-Cybersecurity-Skills
372
本技能指导如何利用Plaso工具生成数字取证超时间线。它能够融合文件系统MACB时间、注册表、EVTX、浏览器历史等数百种类型的数据,构建单一、规范化的时间轴。主要用于事件响应或取证调查,以重构受损或被攻陷系统上的完整事件序列,并帮助分析人员检测潜在的反取证行为。
查看详情
部署诱捕令牌和蜜罐凭证
deploying-honeytokens-and-canarytokens
mukul975/Anthropic-Cybersecurity-Skills
240
本指南介绍了部署蜜罐令牌(Honeytokens)和诱饵凭证(Canarytokens)的方法。这些虚假凭证、文件或URL不具备任何正常操作价值,因此任何用户或进程的接触都构成了高保真的入侵信号。它特别适用于在传统监控能力薄弱的区域(如文件共享或凭证存储)提高威胁检测的精度。
查看详情
上一页
1
2
3
...
190
191
192
193
194
195
196
...
275
276
277
下一页
语言
简体中文
English