detecting-anomalies-in-industrial-control-systems
编程协作 · 工控异常检测 · 机器学习监测 · SCADA 协议分析 · OT 流量基线 · 物理过程建模 · 异常设备识别
在 OT/ICS 环境中部署异常检测,结合 OT 网络基线、基于物理的过程模型以及对 Modbus/DNP3/OPC UA 流量分析的机器学习方法,标记偏离基线…
用自然语言找工具、提示词、技能、MCP 与工作流。
已理解:
共 0 条
AI代理 · 安全加固 · 完整性 · 开发工具 · 代码审查
Harden AIF 是一款免费的本地 AI 编码代理安全工具。它采用后训练模型,利用您的请求和会话上下文,在工具调用运行前对其进行检查。在关键的代理安全基准测试中,它超越了前沿模型,同时将您的代码库和工具输出保留在您的本地计算机上。
AI · 可见度 · 品牌监测 · GEO · 搜索优化 · 竞品分析
可检测 ChatGPT、Copilot、Google AI 模式及 Perplexity 是否引用你的品牌、谁会顶替你的位置出现,以及需做出哪些调整才能获得收录
AI · Agent · 通用智能体 · 自动化 · 代码生成 · 研究助手
Manus 是一款通用型 AI 智能体,可自主完成代码编写、资料研究、数据分析与流程自动化等复杂任务。
AI编程助手 · VS · Code插件 · 自主代理 · 代码生成 · MCP支持
Cline 是一款运行在 VS Code 中的自主 AI 编程代理,可创建和编辑文件、执行命令、浏览网页,并支持 MCP 扩展。
AI编程 · 代码生成 · 开发工具
MonkeyCode 是一款 AI 编程辅助工具,帮助开发者快速生成代码与提升开发效率。
AI编程 · 代码补全 · GitHub · 开发者工具 · 代码生成
GitHub 官方 AI 编程助手,提供代码补全、对话问答、测试生成与代码审查等能力
AI智能体 · 企业自动化 · 低代码 · Agent平台 · RAG
面向企业的 AI 智能体构建与自动化平台,支持连接数据与工具,快速上线可靠的 AI 应用。
AI编码助手 · 代码补全 · 自托管 · 开源 · Tabby
开源自托管的 AI 编码助手,提供代码补全与对话问答,可作为 GitHub Copilot 的替代
AI助手 · 智能工作台 · 知识库 · 腾讯 · 混元
腾讯 ima 智能工作台 Copilot,基于混元大模型提供知识库问答与文档处理助手
AI电商图 · 背景替换 · 商品图生成 · 图片翻译
阿里巴巴国际站推出的AI电商图像工具,帮助卖家快速生成商品场景图与营销图。
编程协作 · 工控异常检测 · 机器学习监测 · SCADA 协议分析 · OT 流量基线 · 物理过程建模 · 异常设备识别
在 OT/ICS 环境中部署异常检测,结合 OT 网络基线、基于物理的过程模型以及对 Modbus/DNP3/OPC UA 流量分析的机器学习方法,标记偏离基线…
流程自动化 · Azure 横向移动检测 · 云安全威胁狩猎 · 身份审计分析 · KQL 日志查询 · 跨租户攻击追踪
在 Azure AD/Entra ID 环境中,使用 Microsoft Graph API 审计日志、Azure
编程协作 · 恶意软件清除 · 持久化机制排查 · 应急响应恢复 · 注册表自启动清理 · 跨平台取证处置
系统化地映射并清除 Windows 和 Linux 已被入侵系统中的恶意软件、后门以及攻击者的持久化机制(包括注册表 Run 键、计划任务、WMI 订阅、服务、…
编程协作 · 票据传递攻击检测 · Kerberos 异常监测 · 凭证访问威胁狩猎 · Active Directory 安全 · 离线密码爆破识别
通过监控针对具有 SPN 的服务账户的异常 Kerberos TGS 请求(事件 ID 4769)来检测 Kerberoasting 攻击,攻击者会离线请求这些…
流程自动化 · 云挖矿检测 · 资源滥用监测 · GuardDuty 告警分析 · 计算异常识别 · 挖矿流量研判 · 云安全事件响应
本技能教授安全团队如何在云环境中检测和响应未经授权的加密货币挖矿操作。内容涵盖通过计算使用异常、到矿池的网络流量模式、GuardDuty CryptoCurre…
编程协作 · skill · agent-skill · exploiting · active · directory · certificate · services · esc1
在获得授权的红队评估中,利用配置错误的 Active Directory 证书服务(AD CS)ESC1 漏洞,以高权限用户身份申请证书并提升域权限。
编程协作 · skill · agent-skill · extracting · browser · history · artifacts · mukul975 · Anthropic-Cybersecur
使用 sqlite3、DB Browser for SQLite、Hindsight 以及 NirSoft 工具
编程协作 · Falco 容器逃逸检测 · Falco 规则编写 · 容器安全告警 · 误报率调优 · 敏感主机路径监控
编写并调优用于容器逃逸检测的 Falco 规则语法——条件、宏、列表、优先级与输出字段——覆盖宿主机文件系统挂载、敏感宿主机路径访问、内核模块加载以及特权能力滥…
编程协作 · 域名隧道检测 · 指挥控制流量识别 · 恶意域名生成检测 · 被动域名关联分析 · 网络入侵检测
检测通过 DNS 隧道化的命令与控制(C2)流量,工具包括 Iodine、dnscat2、dns2tcp 以及 Cobalt Strike DNS beacon…
编程协作 · skill · agent-skill · exploiting · aws · with · pacu · mukul975 · Anthropic-Cybersecur
端到端运行 Pacu AWS 利用框架——会话与凭证设置、IAM 枚举、通过 iam__privesc_scan 进行自动化提权扫描, 以及 iam__back…
编程协作 · 无文件恶意软件检测 · 内存攻击识别 · PowerShell攻击检测 · 终端安全监测 · 攻击特征规则构建
检测完全在内存中执行且不向磁盘写入持久化文件的无文件恶意软件和内存攻击,以此规避传统杀毒软件。在为基于 PowerShell 的攻击、反射型 DLL 注入、WM…
编程协作 · 工业协议异常检测 · 工控入侵检测 · 流量基线分析 · 数据包深度检测 · 安全规则部署
通过功能码监控、寄存器范围验证、定时分析以及深度包检测,使用 Zeek 的 Modbus 分析器、带有 OT 规则的 Suricata IDS,以及基于 Pyt…
编程协作 · skill · agent-skill · exploiting · idor · vulnerabilities · mukul975 · Anthropic-Cybersecur · ai-agent
通过在 API 请求和 URL 中操控对象标识符(数字 ID、UUID、slug),利用 Burp Suite 代理历史记录、Intruder 和 Author…
编程协作 · 移动安全测试 · 证书锁定绕过 · 安卓 iOS 抓包 · Frida 脚本 · 渗透测试辅助
绕过 Android 和 iOS 应用程序中的 SSL/TLS 证书锁定实现,以便在经过授权的安全评估中进行流量拦截。涵盖使用 Frida、Objection …
编程协作 · GraphQL 深度限制攻击 · 嵌套查询拒绝服务 · 查询复杂度评估 · API 资源耗尽测试 · 渗透测试执行
使用深度嵌套的递归查询执行并测试 GraphQL 深度限制攻击,以识别 GraphQL API 中的拒绝服务漏洞。
编程协作 · 二维码钓鱼防护 · 邮件安全检测 · 恶意图像分析 · OCR 链接提取 · 移动端威胁防御
检测并防范在 QR 码图像中嵌入恶意 URL 以绕过基于链接的电子邮件安全的 QR 码网络钓鱼(quishing)攻击,使用基于图像的威胁检测、OCR/QR 解…
编程协作 · skill · agent-skill · hunting · for · registry · run · key · persistence
通过分析 Sysmon 事件 ID 13 日志和注册表查询,检测 MITRE ATT&CK T1547.001
编程协作 · BGP 路由源验证 · RPKI 部署配置 · 路由劫持防护 · 路由器过滤策略 · 网络路由安全
通过在各 RIR(ARIN、RIPE、APNIC、AFRINIC、LACNIC)创建 Route Origin Authorizations(ROA)、部署验证…
编程协作 · skill · agent-skill · detecting · ransomware · encryption · behavior · mukul975 · Anthropic-Cybersecur
使用熵分析、文件系统 I/O 监控(Sysmon、watchdog、psutil)以及行为评分来实时检测勒索软件加密行为,识别大规模文件修改、写入数据的异常熵值…
研究与数据 · 聊天 · 智能体 · reasoning · second-brain
用统一接口调多款大模型,智能路由+对比推理,开发AI应用再也不怕被厂商绑死。
开发工具 · copilot · skills-course
让Copilot自动查问题、写代码到提PR,开发流程一气呵成。
研究与数据 · crash-reports · crash-dump · windbg · windbg-extension · copilot
用自然语言查崩溃转储,WinDBG调试从此像聊天一样简单高效。
自主智能体 · 数据库 · AI · GitHub · Azure · azure-functions · copilot · AI 智能体 · cosmosdb
使用 Azure Functions、OpenAI 和 Cosmos DB 管理代码片段,并通过 AI 驱动的功能将其作为 Model Context Prot
开发工具 · gocopilot · http-server · time-api
用Go写的时间API,Docker打包,查时区时间超方便。
开发工具 · aspire · azd
用 .NET Aspire 搭 MCP 服务,本地跑 AI 对话就像搭乐高一样简单。
开发工具
用GitHub Copilot直接管任务聊进度,团队协作像聊天一样自然。
研究与数据
把MCP Server轻松接入Web服务,统一API管理AI工具调用。
开发工具 · Python · Azure
用大白话操作 Azure 命令,不用记复杂语法,本地部署就能上手。
开发工具 · luskad · 服务器
查编码规范不用翻文档,Luskad MCP 直接在编辑器里给你示例和规则。
开发工具
用自然语言调用各类API,集成Copilot提升开发效率。
开发工具 · mcp-remote-server · model-context-protocol · remote-config · api-bridge · configuration-server
连上远程上下文,让 Copilot 写代码更懂你的项目。
开发工具
让 GitHub Copilot 直接查 ReportPortal 测试报告,调试验证快人一步。
研究与数据 · microsoft-copilot · jokes-server
部署MCP服务器,让AI模型轻松对接数据源,提升Copilot交互能力。
研究与数据
学AI服务器管理,用开源工具轻松上手实践。
开发工具 · dotnet · nuget · azuredevops · AI · vscode · cursor · copilot · Claude · azure-devops · AI 助手
查项目、管流水线,一键接入 Azure DevOps 数据,自动化开发省时又省力。
开发工具 · mcp-selenium · selenium-testing · api-testing
用AI在VS Code里写Selenium测试,配个txt文件就能跑API自动化。
开发工具
不用记复杂命令,直接在聊天中搞定代码提交、同步和变更管理。