47+AI
ZH

Mukul975 Anthropic Cybersecurity Skills

合集
@mukul9753.3万+开源协议: Apache-2.0

为国防承包商环境准备 CMMC 二级认证:界定 CUI 与 FCI 范围,在 14 个控制族中落实 NIST SP 800-171 Rev 2 的 110 项安…

GitHub

detecting-business-email-compromise-with-ai

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 部署基于 AI 和 NLP 的检测系统,通过分析写作风格、行为模式和上下文异常来识别商业电子邮件入侵攻击,弥补传统基于规则的过滤器的不足。
 */

detecting-cloud-threats-with-guardduty

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 部署并运营 Amazon GuardDuty,覆盖 S3、EKS、EC2 运行时监控和 Lambda 的防护计划,解读发现项严重级别,并通过 EventBrid…
 */

detecting-command-and-control-over-dns

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 检测通过 DNS 隧道化的命令与控制(C2)流量,工具包括 Iodine、dnscat2、dns2tcp 以及 Cobalt Strike DNS beacon…
 */

detecting-compromised-cloud-credentials

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 通过分析异常 API 活动、不可能的旅行模式以及凭据填充攻击指标,利用 GuardDuty、Microsoft Defender for Identity
 */

detecting-container-drift-at-runtime

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 通过监控二进制执行、文件系统变更以及与原始不可变镜像的配置偏差,并使用 Falco 和 Microsoft Defender for Containers 来检…
 */

detecting-container-escape-attempts

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 在运行时跨工具检测容器逃逸——包括命名空间操作、能力滥用、内核漏洞利用、敏感主机挂载以及异常系统调用——并解释无论由 Falco、Sysdig、auditd 还…
 */

detecting-container-escape-with-falco-rules

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 编写并调优用于容器逃逸检测的 Falco 规则语法——条件、宏、列表、优先级与输出字段——覆盖宿主机文件系统挂载、敏感宿主机路径访问、内核模块加载以及特权能力滥…
 */

detecting-container-runtime-threats-with-falco

@mukul975

研究分析开源协议: Apache-2.0
/**
 * 在 Kubernetes 和 Docker 中部署并运行使用 modern eBPF 驱动的 Falco,涵盖驱动选型、Helm 安装、 输出通道以及用于检测容…
 */

detecting-credential-dumping-techniques

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 Sysmon 事件 ID 10 进程访问日志、Windows 安全日志以及 SIEM 关联规则,检测 LSASS 凭据转储、SAM 数据库提取和 NTDS…
 */

detecting-cryptomining-in-cloud

@mukul975

流程自动化开源协议: Apache-2.0
/**
 * 本技能教授安全团队如何在云环境中检测和响应未经授权的加密货币挖矿操作。内容涵盖通过计算使用异常、到矿池的网络流量模式、GuardDuty CryptoCurre…
 */

detecting-data-and-model-poisoning

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 IBM 的 Adversarial Robustness Toolbox(激活聚类、频谱签名、触发器重构)、Cleanlab 进行标签质量问题检测,以及权…
 */

detecting-dcsync-attack-in-active-directory

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 通过审计事件 ID 4662 中的 DS-Replication-Get-Changes GUID 并标记发出 DsGetNCChanges RPC 调用的非域…
 */

detecting-deepfake-audio-in-vishing-attacks

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 通过提取频谱特征(MFCC、频谱质心、频谱对比度、过零率)并使用机器学习模型对样本进行分类,检测语音钓鱼(vishing)攻击中使用的 AI 生成深度伪造音频,…
 */

detecting-dependency-confusion

@mukul975

流程自动化开源协议: Apache-2.0
/**
 * 通过使用 `confused` 和 OWASP `dep-scan` 等工具枚举可被声索的内部包名称,然后通过 `.npmrc`、`pip.conf`/`pyp…
 */

detecting-dll-sideloading-attacks

@mukul975

研究分析开源协议: Apache-2.0
/**
 * 检测 DLL 侧加载和搜索顺序劫持(MITRE T1574),攻击者植入恶意 DLL 以便合法的已签名应用程序加载,方法包括分析 Sysmon Event ID…
 */

detecting-dnp3-protocol-anomalies

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 通过深度包检测和机器学习方法,监控 SCADA/ICS 系统中使用的 DNP3 通信中的未授权控制命令、固件更新尝试、协议违规以及偏离基线的流量,以检测其异常。…
 */

detecting-dns-exfiltration-with-dns-query-analysis

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 通过分析查询熵、子域长度、对单一域名的查询量、TXT/CNAME/NULL 记录滥用以及超大响应负载等指标,使用被动 DNS 监测和统计/机器学习方法,检测经由…
 */

detecting-email-account-compromise

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 通过分析统一审核日志和 Azure AD 登录日志,检测 O365 和 Google Workspace 中被入侵的电子邮件账户,重点关注不可能旅行、收件箱规则…
 */

detecting-email-forwarding-rules-attack

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 检测攻击者创建的恶意收件箱/邮件流转发规则,这些规则用于维持对电子邮件通信的持续访问,以进行情报收集和商业电子邮件入侵(BEC)。在账户失陷或 BEC 事件后,…
 */

detecting-entra-offensive-tools-in-graph-logs

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 KQL 在 Microsoft Sentinel/Log Analytics 中狩猎 AADGraphActivityLogs 和 MicrosoftGr…
 */

detecting-evasion-techniques-in-endpoint-logs

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 检测终端日志中攻击者使用的防御规避技术,包括日志篡改、时间戳伪造、进程注入以及安全工具禁用。在调查可疑终端行为、构建规避战术的检测规则,或对隐蔽的敌对活动进行威…
 */

detecting-exfiltration-over-dns-with-zeek

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 通过分析 Zeek dns.log 中的高熵子域、超长 TXT/NULL 记录以及异常的查询量或模式来检测基于 DNS 的数据外传。当调查可疑的 DNS 隧道、…
 */

detecting-fileless-attacks-on-endpoints

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 检测完全在内存中执行且不向磁盘写入持久化文件的无文件恶意软件和内存攻击,以此规避传统杀毒软件。在为基于 PowerShell 的攻击、反射型 DLL 注入、WM…
 */

detecting-fileless-malware-techniques

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 检测并分析完全在内存中运行的无文件型恶意软件,其使用 PowerShell、WMI、.NET 反射、注册表驻留载荷以及白利用二进制(LOLBins),无需在磁盘…
 */