performing-entitlement-review-with-sailpoint-iiq
编程协作 · SailPoint 集成 · 权限审查 · 访问认证 · 身份治理 · 职责分离审计 · 自动回收工作流
在 SailPoint IdentityIQ 中运行权限审查与访问认证活动,涵盖管理者认证、针对性权限审查、基于角色的访问验证、职责分离违规整改以及自动撤销工作…
用自然语言找工具、提示词、技能、MCP 与工作流。
已理解:
共 0 条
编程协作 · SailPoint 集成 · 权限审查 · 访问认证 · 身份治理 · 职责分离审计 · 自动回收工作流
在 SailPoint IdentityIQ 中运行权限审查与访问认证活动,涵盖管理者认证、针对性权限审查、基于角色的访问验证、职责分离违规整改以及自动撤销工作…
编程协作 · GraphQL 深度限制攻击 · 嵌套查询拒绝服务 · 查询复杂度评估 · API 资源耗尽测试 · 渗透测试执行
使用深度嵌套的递归查询执行并测试 GraphQL 深度限制攻击,以识别 GraphQL API 中的拒绝服务漏洞。
编程协作 · GraphQL 安全评估 · API 内省泄露检测 · 注入攻击测试 · 授权漏洞扫描 · 渗透测试辅助
在获得授权的安全测试期间,评估 GraphQL API 端点是否存在内省信息泄露、注入攻击、授权缺陷和拒绝服务漏洞。
编程协作 · skill · agent-skill · exploiting · type · juggling · vulnerabilities · mukul975 · Anthropic-Cybersecur
利用 PHP 中因松散比较(==)运算符导致的类型混淆漏洞,绕过身份验证、通过魔法哈希击败哈希校验,并通过类型强制转换操纵应用逻辑。在对使用 ==、in_arr…
编程协作 · 移动安全测试 · 证书锁定绕过 · 安卓 iOS 抓包 · Frida 脚本 · 渗透测试辅助
绕过 Android 和 iOS 应用程序中的 SSL/TLS 证书锁定实现,以便在经过授权的安全评估中进行流量拦截。涵盖使用 Frida、Objection …
编程协作 · skill · agent-skill · extracting · browser · history · artifacts · mukul975 · Anthropic-Cybersecur
使用 sqlite3、DB Browser for SQLite、Hindsight 以及 NirSoft 工具
编程协作 · skill · agent-skill · performing · insider · threat · investigation · mukul975 · Anthropic-Cybersecur
调查涉及员工、承包商或受信任合作伙伴的内部威胁事件,这些人员滥用其被授权的访问权限来窃取数据、破坏系统或违反安全策略,综合运用数字取证、用户行为分析以及与 HR…
编程协作 · 物联网安全 · 固件分析 · 渗透测试 · 硬件调试 · 网络协议分析
通过对硬件接口、固件、网络通信、云 API 以及配套移动应用的测试,对物联网设备及其生态系统开展全面的安全评估。测试人员使用固件提取与分析、通过 UART 和 …
编程协作 · skill · agent-skill · performing · network · forensics · with · wireshark · mukul975
使用 Wireshark 和 tshark 捕获和分析网络流量,从 PCAP/PCAPNG 文件中重建网络事件,提取传输的文件与凭据,并识别命令与控制通信。在分…
编程协作 · skill · agent-skill · exploiting · broken · function · level · authorization · mukul975
通过识别管理与特权接口端点,然后使用普通用户凭据借助 HTTP 方法切换、URL 路径操纵和参数篡改访问它们,来测试 API 是否存在失效的功能级授权问题(OW…
编程协作 · skill · agent-skill · exploiting · idor · vulnerabilities · mukul975 · Anthropic-Cybersecur · ai-agent
通过在 API 请求和 URL 中操控对象标识符(数字 ID、UUID、slug),利用 Burp Suite 代理历史记录、Intruder 和 Author…
编程协作 · skill · agent-skill · exploiting · aws · with · pacu · mukul975 · Anthropic-Cybersecur
端到端运行 Pacu AWS 利用框架——会话与凭证设置、IAM 枚举、通过 iam__privesc_scan 进行自动化提权扫描, 以及 iam__back…
编程协作 · skill · agent-skill · exploiting · active · directory · certificate · services · esc1
在获得授权的红队评估中,利用配置错误的 Active Directory 证书服务(AD CS)ESC1 漏洞,以高权限用户身份申请证书并提升域权限。
编程协作 · 恶意软件清除 · 持久化机制排查 · 应急响应恢复 · 注册表自启动清理 · 跨平台取证处置
系统化地映射并清除 Windows 和 Linux 已被入侵系统中的恶意软件、后门以及攻击者的持久化机制(包括注册表 Run 键、计划任务、WMI 订阅、服务、…
编程协作 · PowerShell威胁狩猎 · AMSI绕过检测 · 端点遥测威胁分析 · MITRE攻击战术识别 · 终端告警分诊
通过 EDR 遥测(CrowdStrike、Microsoft Defender for Endpoint)、Sysmon
编程协作 · skill · agent-skill · detecting · t1003 · credential · dumping · with · edr
通过关联 EDR 遥测、Sysmon 进程访问事件以及 Windows 安全事件日志,检测针对 LSASS 内存、SAM 数据库、NTDS.dit 和缓存凭据的…
编程协作 · 提权行为检测 · UAC 绕过识别 · 威胁狩猎分析 · Windows 安全监控 · Mitre 攻击追踪
检测提权控制机制(T1548)的滥用行为,包括通过 fodhelper.exe 等可自动提权二进制实现的
编程协作 · 鱼叉钓鱼检测 · 邮件网关防护 · 发件人身份仿冒拦截 · 恶意链接重写 · 附件沙箱分析 · 自定义检测规则
检测并拦截使用个性化、经过研究的内容来规避通用垃圾邮件过滤器的鱼叉式钓鱼邮件,通过在 Microsoft Defender for Office 365、Pro…
编程协作 · 工控PLC安全监测 · ICS攻击模式识别 · 物理过程异常检测 · Stuxnet类攻击追踪 · 工控逻辑完整性审计
检测符合 Stuxnet 模式的复杂网络物理攻击,该模式在修改 PLC 逻辑的同时伪造传感器读数
编程协作 · 影子 IT 检测 · SaaS 使用发现 · 代理日志解析 · 云安全审计 · 风险评分输出
通过使用 Python pandas 解析代理访问日志、DNS 查询日志以及防火墙/NetFlow 数据,按域名聚合流量,将域名与已知 SaaS 分类进行匹配,…
编程协作 · OT 网络安全评估 · 工控系统渗透测试 · SCADA 系统审计 · 工业协议风险分析 · 普渡模型分层检测
本技能涵盖对运营技术(OT)网络开展全面的安全评估,包括 SCADA 系统、DCS 架构以及工业控制系统通信路径。内容包括普渡参考模型各层级、识别 IT/OT …
编程协作 · skill · agent-skill · detecting · ransomware · encryption · behavior · mukul975 · Anthropic-Cybersecur
使用熵分析、文件系统 I/O 监控(Sysmon、watchdog、psutil)以及行为评分来实时检测勒索软件加密行为,识别大规模文件修改、写入数据的异常熵值…
编程协作 · 工业协议异常检测 · 工控入侵检测 · 流量基线分析 · 数据包深度检测 · 安全规则部署
通过功能码监控、寄存器范围验证、定时分析以及深度包检测,使用 Zeek 的 Modbus 分析器、带有 OT 规则的 Suricata IDS,以及基于 Pyt…
编程协作 · 无文件恶意软件检测 · 内存攻击识别 · PowerShell攻击检测 · 终端安全监测 · 攻击特征规则构建
检测完全在内存中执行且不向磁盘写入持久化文件的无文件恶意软件和内存攻击,以此规避传统杀毒软件。在为基于 PowerShell 的攻击、反射型 DLL 注入、WM…
编程协作 · 域名隧道检测 · 指挥控制流量识别 · 恶意域名生成检测 · 被动域名关联分析 · 网络入侵检测
检测通过 DNS 隧道化的命令与控制(C2)流量,工具包括 Iodine、dnscat2、dns2tcp 以及 Cobalt Strike DNS beacon…
编程协作 · Falco 容器逃逸检测 · Falco 规则编写 · 容器安全告警 · 误报率调优 · 敏感主机路径监控
编写并调优用于容器逃逸检测的 Falco 规则语法——条件、宏、列表、优先级与输出字段——覆盖宿主机文件系统挂载、敏感宿主机路径访问、内核模块加载以及特权能力滥…
流程自动化 · 云挖矿检测 · 资源滥用监测 · GuardDuty 告警分析 · 计算异常识别 · 挖矿流量研判 · 云安全事件响应
本技能教授安全团队如何在云环境中检测和响应未经授权的加密货币挖矿操作。内容涵盖通过计算使用异常、到矿池的网络流量模式、GuardDuty CryptoCurre…
编程协作 · 票据传递攻击检测 · Kerberos 异常监测 · 凭证访问威胁狩猎 · Active Directory 安全 · 离线密码爆破识别
通过监控针对具有 SPN 的服务账户的异常 Kerberos TGS 请求(事件 ID 4769)来检测 Kerberoasting 攻击,攻击者会离线请求这些…
流程自动化 · Azure 横向移动检测 · 云安全威胁狩猎 · 身份审计分析 · KQL 日志查询 · 跨租户攻击追踪
在 Azure AD/Entra ID 环境中,使用 Microsoft Graph API 审计日志、Azure
编程协作 · 工控异常检测 · 机器学习监测 · SCADA 协议分析 · OT 流量基线 · 物理过程建模 · 异常设备识别
在 OT/ICS 环境中部署异常检测,结合 OT 网络基线、基于物理的过程模型以及对 Modbus/DNP3/OPC UA 流量分析的机器学习方法,标记偏离基线…
编程协作 · IP 信誉分析 · Shodan 集成 · 威胁情报富化 · 开放端口探测 · 漏洞识别归类 · 事件分诊支持
使用 Shodan API 分析 IP 地址信誉,识别开放端口、运行服务、已知漏洞以及托管上下文,以支持威胁情报富化与事件分诊。
编程协作 · 大模型安全护栏 · Llama Guard分类 · 提示注入防护 · NeMo可编程规则 · 内容安全过滤 · 敏感数据防护
部署 Llama Guard 3 安全分类器、NeMo Guardrails 可编程对话护栏,以及 LLM Guard 输入/输出扫描器流水线,作为互补的运行时…
编程协作 · 勒索软件威胁情报 · 暗网泄露站点监控 · 受害者数据提取 · 勒索攻击趋势分析 · 双重勒索追踪 · 行业风险评估
安全地监控勒索软件团伙托管在 Tor 上的数据泄露站点(DLS),以收集和提取结构化的受害者发布数据、追踪团伙活动随时间的变化,并生成针对特定行业和地区的勒索软…
编程协作 · VLAN 网络分段 · 802.1Q 配置 · 安全区域隔离 · 交换机策略 · 横向移动防护 · 合规隔离
设计并实现基于 VLAN(802.1Q)的网络分段,部署在可管理交换机上,
编程协作 · 服务账号安全审计 · 身份与访问管理 · 孤立权限账号识别 · Active Directory 审查 · 云端合规扫描
审计企业基础设施中的服务账户,识别孤立、过度授权和不符合合规要求的账户。本技能涵盖在 Active Directory、云平台、数据库和应用程序中发现服务账户,…
编程协作 · CSP旁路 · XSS利用 · Web渗透测试 · 安全审计
分析 Content-Security-Policy 头部并绕过其实施跨站脚本攻击,利用 unsafe-inline/unsafe-eval、白名单 JSONP…
编程协作 · 隐蔽信道检测 · DNS 隧道识别 · 恶意软件分析 · 命令控制追踪 · 数据外泄监测
检测并分析恶意软件使用的隐蔽通信信道,包括 DNS 隧道、ICMP 数据外传、隐写术 HTTP
流程自动化 · skill · agent-skill · orchestrating · llm · attacks · with · pyrit · mukul975
使用 Microsoft PyRIT 的 RedTeamingOrchestrator、CrescendoOrchestrator(渐进式升级)以及 TreeO…
编程协作 · skill · agent-skill · detecting · compromised · cloud · credentials · mukul975 · Anthropic-Cybersecur
通过分析异常 API 活动、不可能的旅行模式以及凭据填充攻击指标,利用 GuardDuty、Microsoft Defender for Identity
编程协作 · SSL/TLS 检查 · HTTPS 解密审计 · CA 证书部署 · 下一代防火墙配置 · 网络代理配置 · 加密流量检查
在下一代防火墙和正向代理上配置 SSL/TLS 中间人解密检查,以解密、检测和重新加密 HTTPS 流量, 用于恶意软件和数据外泄检测,包括部署受信 CA 证书…
编程协作 · Splunk 检测调优 · SIEM 告警降噪 · Elastic 安全检测 · 检测规则优化 · 误报率降低
调优 Splunk 和 Elastic 中的 SIEM 检测规则,通过分析告警量、创建基于上下文的排除列表、根据环境基线调整阈值,以及衡量精确率/召回率等效能指…
编程协作 · 威胁情报集成 · STIX 协议解析 · TAXII 客户端 · IOC 摄取处理 · Python 威胁情报 · 本地 TAXII 服务
使用 Python 实现 STIX 2.1/TAXII 2.1 威胁情报订阅源的消费端与生产端,涵盖 TAXII 服务器发现、集合轮询、使用 stix2 库解析…
流程自动化 · AWS 安全中心 · 云安全态势 · 威胁发现聚合 · 合规自动化 · EventBridge 修复
部署 AWS Security Hub 作为集中式 CSPM 平台,依托 AWS Config,
编程协作 · skill · agent-skill · configuring · aws · verified · access · for · ztna
配置 AWS Verified Access 以提供无需 VPN 的零信任网络访问(ZTNA)到内部应用,
编程协作 · skill · agent-skill · hunting · for · registry · run · key · persistence
通过分析 Sysmon 事件 ID 13 日志和注册表查询,检测 MITRE ATT&CK T1547.001
编程协作 · 二维码钓鱼防护 · 邮件安全检测 · 恶意图像分析 · OCR 链接提取 · 移动端威胁防御
检测并防范在 QR 码图像中嵌入恶意 URL 以绕过基于链接的电子邮件安全的 QR 码网络钓鱼(quishing)攻击,使用基于图像的威胁检测、OCR/QR 解…
编程协作 · BGP 路由源验证 · RPKI 部署配置 · 路由劫持防护 · 路由器过滤策略 · 网络路由安全
通过在各 RIR(ARIN、RIPE、APNIC、AFRINIC、LACNIC)创建 Route Origin Authorizations(ROA)、部署验证…
编程协作 · Entra ID 租户枚举 · 身份令牌攻击 · 红队目录侦察 · 刷新令牌滥用 · 云身份渗透测试
使用 ROADrecon 对 Microsoft Entra ID(Azure AD)租户进行枚举,并通过 roadtx 获取、交换与滥用令牌(包括主刷新令牌 …