47+AI
ZH

Mukul975 Anthropic Cybersecurity Skills

合集
@mukul9753.3万+开源协议: Apache-2.0

为国防承包商环境准备 CMMC 二级认证:界定 CUI 与 FCI 范围,在 14 个控制族中落实 NIST SP 800-171 Rev 2 的 110 项安…

GitHub

hunting-for-t1098-account-manipulation

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 通过分析 Windows 安全事件日志 ID 4738、4728、4732、4756、4670 和 5136,狩猎 MITRE ATT&CK T1098 账户操…
 */

hunting-for-unusual-network-connections

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 通过查询 SIEM/EDR 网络遥测数据,针对异常的出站流量、罕见的目标地址、非标准端口以及来自终端的异常连接频率,开展以假设为驱动的命令与控制活动(T1071…
 */

hunting-for-unusual-service-installations

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 通过解析系统事件日志中的事件 ID 7045、分析服务二进制路径,并结合 Sysmon/EDR 遥测数据标记持久化机制指标,检测可疑的 Windows 服务安装…
 */

hunting-for-webshell-activity

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 通过分析 Web 目录中的文件创建、Web 服务器进程的可疑子进程派生以及异常的 HTTP 请求模式,对面向互联网的服务器开展以假设为驱动的 Web Shell…
 */

hunting-saas-sso-token-abuse

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 通过关联 Microsoft Entra ID SigninLogs 中的 SessionId/UniqueTokenIdentifier 字段与 Okta S…
 */

implementing-aes-encryption-for-data-at-rest

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 指导如何在 GCM 模式(FIPS 197)下为文件和静态数据存储实现 AES-256 加密,涵盖密钥派生、IV/nonce 管理以及认证加密。适用于部署或配置…
 */

implementing-alert-fatigue-reduction

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 通过调优检测规则、合并重复告警、实施基于风险的告警,以及衡量告警质量指标,
 */

implementing-anti-phishing-training-program

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 指导反钓鱼安全意识项目的设计、部署与度量 —— 涵盖基线钓鱼模拟、交互式培训模块、即时学习(just-in-time learning)以及指标跟踪,可使用 K…
 */

implementing-anti-ransomware-group-policy

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 配置 Windows 组策略对象(GPO)以阻止勒索软件的执行和横向传播,涵盖 AppLocker
 */

implementing-api-abuse-detection-with-rate-limiting

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 基于 Redis 实现令牌桶、滑动窗口和固定窗口限流算法来检测 API 滥用行为,包括在检测到攻击时收紧、在正常流量时放松的自适应限流。适用于防御 API 上的…
 */

implementing-api-gateway-security-controls

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 将 Kong、AWS API Gateway、Azure APIM 或 Apigee 等 API 网关配置为集中式安全强制执行点,
 */

implementing-api-key-security-controls

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 实现安全的 API 密钥生成,具备足够的熵;采用服务端哈希(SHA-256/bcrypt)而非明文存储;按密钥范围限定到端点、IP 与速率限制;支持零停机轮换;…
 */

implementing-api-rate-limiting-and-throttling

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用令牌桶、滑动窗口和固定窗口算法实现 API 限流与节流,通过 Redis 计数器、API 网关插件或中间件按用户、IP 和端点配置限制,并返回带有 Retr…
 */

implementing-api-schema-validation-security

@mukul975

流程自动化开源协议: Apache-2.0
/**
 * 使用 OpenAPI 规范和 JSON Schema 文档实施 API 架构校验,在 API 网关(运行时)和开发阶段(左移安全)同时强制执行,以锁定请求/响应…
 */

implementing-api-security-posture-management

@mukul975

流程自动化开源协议: Apache-2.0
/**
 * 实施 API 安全态势管理(API-SPM),持续发现、分类并对 API 进行风险评分——包括内部、外部、合作伙伴以及影子端点——同时将 DAST、SAST、S…
 */

implementing-api-security-testing-with-42crunch

@mukul975

流程自动化开源协议: Apache-2.0
/**
 * 在 42Crunch 平台上实施 API 安全测试,结合用于 OpenAPI 定义静态分析的 API Audit、用于动态漏洞测试的 API Conforman…
 */

implementing-api-threat-protection-with-apigee

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 Google Apigee 反向代理策略实施 API 威胁防护,包括 JSON/XML 威胁防护、OAuth 2.0 强制执行、SpikeArrest 速…
 */

implementing-application-whitelisting-with-applocker

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 Windows AppLocker 实施应用程序白名单,以限制未经授权的软件在终端上执行,从而降低恶意软件、未授权工具和影子 IT 带来的攻击面。适用于实…
 */

implementing-aqua-security-for-container-scanning

@mukul975

流程自动化开源协议: Apache-2.0
/**
 * 部署 Aqua Security 的 Trivy 扫描器,在 CI/CD 流水线和镜像仓库中检测容器镜像的漏洞、配置错误、密钥泄露和许可证问题。
 */

implementing-attack-path-analysis-with-xm-cyber

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 部署 XM Cyber 的持续暴露管理平台,构建攻击图,将漏洞、配置错误、身份风险以及凭证弱点串联至关键资产,识别处于汇聚"瓶颈点"上的那一小部分暴露。适用于在…
 */

implementing-attack-surface-management

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 Shodan、Censys 以及 ProjectDiscovery 工具(subfinder、httpx、nuclei)实施外部攻击面管理(EASM),用…
 */

implementing-aws-config-rules-for-compliance

@mukul975

流程自动化开源协议: Apache-2.0
/**
 * 为 AWS 资源实施 AWS Config 托管规则和自定义规则,针对 CIS 与 PCI DSS 进行持续合规性监控,通过 SSM Automation 配置…
 */

implementing-aws-iam-permission-boundaries

@mukul975

流程自动化开源协议: Apache-2.0
/**
 * 配置 AWS IAM 权限边界,限定基于身份的策略可授予用户或角色的最大权限,使得有效权限为身份策略与权限边界的交集,即使身份策略授予了 Administrat…
 */

implementing-aws-macie-for-data-classification

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 通过 AWS CLI/Terraform 启用并配置 Amazon Macie,使用机器学习与模式匹配来发现、分类和保护 S3 中的敏感数据(PII、财务数据、…
 */