登录
下载
Skill UI
浏览并发现
15801+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
共
15801
个技能
默认排序
最新上传
最多下载
利用AI检测业务邮件欺诈
detecting-business-email-compromise-with-ai
mukul975/Anthropic-Cybersecurity-Skills
460
本功能利用AI、NLP和行为分析技术,用于检测高度复杂的业务邮件欺诈(BEC)。它不依赖于传统的恶意链接规则,而是通过分析写作风格、语气、语境异常和行为模式,识别纯粹的社会工程学欺骗,为企业提供坚实的高级反网络钓鱼和反欺诈防御层。
查看详情
云端密码货币挖矿检测
detecting-cloud-cryptomining-activity
mukul975/Anthropic-Cybersecurity-Skills
461
利用 AWS、Azure、GCP 原生安全服务融合 GuardDuty/Defender/SCC 发现、计算异常、网络流量以及容器和无服务器行为,从而识别并响应云端未经授权的加密货币挖矿活动。
查看详情
GuardDuty云威胁检测部署
detecting-cloud-threats-with-guardduty
mukul975/Anthropic-Cybersecurity-Skills
377
本技能指导如何部署和运营化Amazon GuardDuty,实现对AWS核心服务的持续威胁检测。它覆盖S3、EKS、EC2运行时监控等,用于调查受损实例、凭证滥用,并利用EventBridge和Lambda构建自动化事件响应流程,增强云安全防御能力。
查看详情
检测跨云环境凭证泄露与滥用
detecting-compromised-cloud-credentials
mukul975/Anthropic-Cybersecurity-Skills
406
该技能旨在检测跨越AWS、Azure和GCP等主流云环境的凭证泄露和滥用行为。通过分析异常的API活动、不可能的地理旅行模式和未经授权的访问迹象,利用GuardDuty等专业工具,帮助安全团队进行威胁检测和事件响应,评估泄露范围。
查看详情
运行时容器漂移检测
detecting-container-drift-at-runtime
mukul975/Anthropic-Cybersecurity-Skills
454
本技能描述了如何在运行时检测容器漂移(Container Drift)。它通过监控容器的二进制执行、文件系统修改和配置偏差,确保容器保持其原始镜像的不可变性。这对于调查潜在的容器入侵、验证安全控制以及提升整体安全防护能力至关重要。
查看详情
容器逃逸尝试检测
detecting-container-escape-attempts
mukul975/Anthropic-Cybersecurity-Skills
409
本技能集提供了检测容器逃逸尝试的方法和规则,用于识别攻击者试图突破容器隔离边界的行为。检测核心在于实时监控命名空间操纵、能力滥用、内核漏洞利用及访问敏感主机路径等关键系统活动。通过利用 Falco、eBPF 等工具监控系统调用和进程行为,是进行容器化环境威胁狩猎和安全事件响应的关键手段。
查看详情
基于Falco的容器逃逸检测
detecting-container-escape-with-falco-rules
mukul975/Anthropic-Cybersecurity-Skills
90
本技能指导用户如何编写和调优Falco规则,实时监控Linux系统调用行为。它能够检测关键的容器逃逸技术,包括挂载宿主机文件系统、访问敏感宿主路径、加载内核模块及利用特权能力。适用于Kubernetes或容器化环境的安全加固、威胁狩猎和安全事件调查。
查看详情
检测凭证转储攻击技术
detecting-credential-dumping-techniques
mukul975/Anthropic-Cybersecurity-Skills
269
本技能专注于检测凭证转储技术,这是高级网络攻击者渗透后的关键阶段。它通过分析Sysmon事件ID 10、Windows安全日志和SIEM高级关联规则,精准识别从LSASS内存、SAM数据库和NTDS.dit文件中的凭证窃取行为,是安全分析师和威胁猎手进行事件响应和威胁狩猎的重要工具。
查看详情
EDR凭证转储检测
detecting-credential-dumping-with-edr
mukul975/Anthropic-Cybersecurity-Skills
318
指导安全团队利用EDR、Sysmon进程访问和AD复制日志,识别LSASS/SAM/NTDS/DCSync等凭证转储手法、分析上下文并推荐处置方案。
查看详情
云环境加密货币挖矿检测
detecting-cryptomining-in-cloud
mukul975/Anthropic-Cybersecurity-Skills
161
本指南为安全团队提供了一套全面的检测方案,用于发现和响应云环境(AWS, Azure)中的未经授权的加密货币挖矿行为。它通过结合成本异常检测、计算资源利用率监控、GuardDuty安全警报以及VPC/流量日志分析等多个信号源,来识别和阻止资源劫持和可疑的挖矿活动。
查看详情
检测AD域控中的DCSync攻击
detecting-dcsync-attack-in-active-directory
mukul975/Anthropic-Cybersecurity-Skills
331
本指南详细介绍了Active Directory中DCSync攻击的检测方法。攻击者滥用域复制协议窃取敏感的密码哈希。检测核心是审计Windows事件ID 4662,监控非域控制器账号对关键目录服务GUID的异常访问,从而有效识别潜在的凭证盗窃行为,适用于威胁狩猎和事件响应。
查看详情
检测DLL侧加载攻击
detecting-dll-sideloading-attacks
mukul975/Anthropic-Cybersecurity-Skills
212
本指南提供高级威胁狩猎方法,重点检测DLL侧加载和搜索顺序劫持(MITRE T1574)。通过分析Sysmon Event ID 7日志、验证文件签名和哈希值,并识别路径异常,帮助安全人员发现APT的持久化机制。适用于企业环境的事件响应和主动威胁检测。
查看详情
上一页
1
2
3
...
445
446
447
448
449
450
451
...
1315
1316
1317
下一页
语言
简体中文
English