47+AI
ZH

全站搜索

用自然语言找工具、提示词、技能、MCP 与工作流。

已理解: 

共 0 条

提示词 3

查看全部

detecting-kerberoasting-attacks

编程协作 · 票据传递攻击检测 · Kerberos 异常监测 · 凭证访问威胁狩猎 · Active Directory 安全 · 离线密码爆破识别

通过监控针对具有 SPN 的服务账户的异常 Kerberos TGS 请求(事件 ID 4769)来检测 Kerberoasting 攻击,攻击者会离线请求这些…

3.1万+

performing-user-behavior-analytics

编程协作 · 用户行为分析 · 异常活动检测 · 内部威胁识别 · 账户失陷检测 · 行为基线比对

执行用户与实体行为分析(UEBA),通过基于 SIEM 的行为基线和统计分析,检测异常的用户活动,包括不可能行程、异常的访问模式、权限滥用和内部威胁。适用于 S…

3.1万+

hunting-for-anomalous-powershell-execution

编程协作 · PowerShell 威胁狩猎 · 脚本块日志分析 · AMSI 绕过检测 · EVTX 日志解析 · 事件 4104 检测 · 恶意命令识别

通过分析 Script Block Logging(事件 4104)、Module Logging(事件 4103)以及进程创建事件,狩猎恶意 PowerShe…

3.1万+

detecting-anomalous-authentication-patterns

编程协作 · skill · agent-skill · detecting · anomalous · authentication · patterns · mukul975 · Anthropic-Cybersecur

使用 UEBA 分析、统计基线和机器学习模型来检测异常认证模式,以识别跨认证日志中的不可能旅行、撞库、暴力破解、密码喷洒以及账户被盗行为。在涉及认证异常检测、登…

3.1万+

monitoring-scada-modbus-traffic-anomalies

编程协作 · Modbus工控流量监控 · SCADA网络异常检测 · PLC设备指令审计 · 工业协议深度解析 · 异常寄存器写入识别

监控 SCADA 和 ICS 网络上的 Modbus TCP 流量,以检测异常的功能码使用、未授权的寄存器写入以及可疑的通信模式。分析人员使用 pymodbus…

3.1万+

detecting-service-account-abuse

编程协作 · 服务账号滥用检测 · 威胁狩猎分析 · 特权提升追踪 · 横向移动识别 · Sigma 检测规则

通过狩猎异常交互式登录、权限提升和横向移动,利用 EDR/SIEM 遥测

3.1万+