登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16594+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Windows
,共找到
162
条记录
默认排序
最新上传
最多下载
分析Windows Shellbag注册表工件
analyzing-windows-shellbag-artifacts
mukul975/Anthropic-Cybersecurity-Skills
482
该方法用于数字取证分析Windows Shellbag注册表工件。通过分析这些工件,可以重构用户使用Windows资源管理器浏览文件夹的历史记录,包括本地盘、网络共享和U盘等,即使这些文件夹已被删除,也能提供访问证据,是取证调查的关键步骤。
查看详情
补丁周响应流程构建
building-patch-tuesday-response-process
mukul975/Anthropic-Cybersecurity-Skills
53
本技能旨在建立一套标准化的补丁周响应流程。它涵盖了从初步的安全公告审查、漏洞分级,到针对零日漏洞的紧急处理、分阶段测试部署(试点、生产环境)和最终验证的全生命周期管理。适用于构建或优化企业级的补丁管理和漏洞修复体系。
查看详情
配置Windows Defender高级安全设置
configuring-windows-defender-advanced-settings
mukul975/Anthropic-Cybersecurity-Skills
399
本技能提供全面的指南和PowerShell脚本,用于使用Microsoft Defender端点保护(MDE)强化Windows端点安全。内容涵盖攻击面缩减(ASR)规则、受控文件夹访问(防止勒索软件)和网络保护等高级功能,适用于通过Intune或组策略部署企业级安全和合规性策略。
查看详情
Windows事件日志配置与安全检测
configuring-windows-event-logging-for-detection
mukul975/Anthropic-Cybersecurity-Skills
417
本技能指导如何利用组策略和高级审计策略配置Windows事件日志。它旨在启用高保真度的安全事件记录,例如进程创建、登录/登出活动和对象访问。流程涵盖了优化日志大小和配置Windows事件转发(WEF),以便将数据集中传输到SIEM平台,用于高效的威胁检测和取证分析。
查看详情
部署CrowdStrike EDR代理
deploying-edr-agent-with-crowdstrike
mukul975/Anthropic-Cybersecurity-Skills
336
本技能用于指导在各类终端(Windows、macOS、Linux)上部署和配置CrowdStrike Falcon EDR代理。它涵盖了通过SCCM、Intune、GPO等多种方式进行静默安装,并详细指导了如何设置预防和响应策略。适用于新设备接入、增强威胁检测能力以及将Falcon数据与SIEM平台整合,支持专业的安全运营工作。
查看详情
使用Osquery进行端点监控
deploying-osquery-for-endpoint-monitoring
mukul975/Anthropic-Cybersecurity-Skills
325
本技能提供部署和配置osquery的完整指南,可用于跨平台(Windows, macOS, Linux)实现端点全面监控。它利用SQL查询强大的能力,深入检查运行进程、开放端口、系统配置和已安装软件,是进行威胁狩猎、合规性审计和集中式可见性的关键工具。
查看详情
检测凭证转储攻击技术
detecting-credential-dumping-techniques
mukul975/Anthropic-Cybersecurity-Skills
269
本技能专注于检测凭证转储技术,这是高级网络攻击者渗透后的关键阶段。它通过分析Sysmon事件ID 10、Windows安全日志和SIEM高级关联规则,精准识别从LSASS内存、SAM数据库和NTDS.dit文件中的凭证窃取行为,是安全分析师和威胁猎手进行事件响应和威胁狩猎的重要工具。
查看详情
检测AD域控中的DCSync攻击
detecting-dcsync-attack-in-active-directory
mukul975/Anthropic-Cybersecurity-Skills
317
本指南详细介绍了Active Directory中DCSync攻击的检测方法。攻击者滥用域复制协议窃取敏感的密码哈希。检测核心是审计Windows事件ID 4662,监控非域控制器账号对关键目录服务GUID的异常访问,从而有效识别潜在的凭证盗窃行为,适用于威胁狩猎和事件响应。
查看详情
检测金票攻击
detecting-golden-ticket-attacks
mukul975/Anthropic-Cybersecurity-Skills
335
分析 Windows 安全 EVTX 日志,通过关联 4768、4624、4672 事件,识别超长 TGT、无成员变更的权限提升、域 SID 异常等金票迹象,并按时间线生成检测报告。
查看详情
检测黄金票据伪造攻击
detecting-golden-ticket-forgery
mukul975/Anthropic-Cybersecurity-Skills
86
本技能利用SIEM平台(如Splunk/Elastic)和Windows安全事件日志(ID 4769)来检测黄金票据(Golden Ticket)伪造的迹象。它通过分析Kerberos日志,查找包括加密降级(RC4)、异常票据生命周期和TGT/TGS请求不匹配等关键安全异常,适用于Active Directory环境的高级威胁狩猎和安全事件调查。
查看详情
企业网络横向移动检测
detecting-lateral-movement-in-network
mukul975/Anthropic-Cybersecurity-Skills
229
本框架提供了一套用于检测企业网络中攻击者横向移动的完整方案。它详细介绍了如何利用网络流量分析(Zeek)、身份认证日志(Windows Event Logs, Kerberos)以及SIEM关联规则(Splunk, Elastic),来识别如Pass-the-Hash和远程桌面跳板等高级攻击技术,适用于威胁狩猎和安全工程人员构建检测流程。
查看详情
利用Splunk检测横向移动攻击
detecting-lateral-movement-with-splunk
mukul975/Anthropic-Cybersecurity-Skills
264
本指南详细介绍了如何使用Splunk的SPL查询能力,进行攻击者的横向移动(MITRE ATT&CK TA0008)威胁搜寻。核心在于分析Windows认证日志(如远程和网络登录),结合进程创建数据(Sysmon),识别环境中的异常源-目标关系,从而确定入侵的范围和路径。
查看详情
上一页
1
2
3
4
5
6
7
...
12
13
14
下一页
语言
简体中文
English