47+AI
ZH

Mukul975 Anthropic Cybersecurity Skills

合集
@mukul9753.3万+开源协议: Apache-2.0

为国防承包商环境准备 CMMC 二级认证:界定 CUI 与 FCI 范围,在 14 个控制族中落实 NIST SP 800-171 Rev 2 的 110 项安…

GitHub

implementing-siem-correlation-rules-for-apt

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 编写多事件关联规则(Splunk SPL 和 Sigma 格式),通过在滑动时间窗口内跨主机串联 Windows
 */

implementing-siem-use-case-tuning

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 调优 Splunk 和 Elastic 中的 SIEM 检测规则,通过分析告警量、创建基于上下文的排除列表、根据环境基线调整阈值,以及衡量精确率/召回率等效能指…
 */

implementing-siem-use-cases-for-detection

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 通过设计关联规则、阈值告警和行为分析(映射到 MITRE ATT&CK 技术),
 */

implementing-sigstore-for-software-signing

@mukul975

流程自动化开源协议: Apache-2.0
/**
 * 基于 Sigstore 实现软件的签名与验证,使用 Cosign 无密钥签名、Rekor 透明日志验证
 */

implementing-soar-automation-with-phantom

@mukul975

流程自动化开源协议: Apache-2.0
/**
 * 使用 Splunk SOAR(前身为 Phantom)实施安全编排、自动化与响应(SOAR)工作流,以自动化告警分类、IOC 富化、遏制动作和事件响应剧本。在 …
 */

implementing-soar-playbook-for-phishing

@mukul975

流程自动化开源协议: Apache-2.0
/**
 * 通过调用 Splunk SOAR (Phantom) REST API 自动执行网络钓鱼事件响应,用于创建容器、附加工件(邮件、URL、附件)以及触发响应剧本。…
 */

implementing-soar-playbook-with-palo-alto-xsoar

@mukul975

流程自动化开源协议: Apache-2.0
/**
 * 在 Cortex XSOAR(Demisto)中构建自动化事件响应剧本,使用其 YAML 剧本结构、集成命令与任务类型,以编排跨 SOC 工具的网络钓鱼、恶意软…
 */

implementing-stix-taxii-feed-integration

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 Python 实现 STIX 2.1/TAXII 2.1 威胁情报订阅源的消费端与生产端,涵盖 TAXII 服务器发现、集合轮询、使用 stix2 库解析…
 */

implementing-supply-chain-security-with-in-toto

@mukul975

流程自动化开源协议: Apache-2.0
/**
 * 使用 in-toto 框架为容器构建实现供应链完整性验证:生成签名密钥、定义供应链布局、将流水线步骤记录为已签名的 link 元数据、在部署前进行验证、在 Ku…
 */

implementing-syslog-centralization-with-rsyslog

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 配置 rsyslog 以实现集中式日志采集,启用 TLS 加密、自定义模板和日志轮转,生成带有 GnuTLS 流驱动、x509 证书认证、按主机日志隔离以及可靠…
 */

implementing-taxii-server-with-opentaxii

@mukul975

流程自动化开源协议: Apache-2.0
/**
 * 使用 Docker 部署并配置 TAXII 2.1 服务器(Medallion),跨集合发布和消费 STIX 2.1 数据包,并将该威胁情报源与 SIEM/SO…
 */

implementing-threat-intelligence-lifecycle-management

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 构建覆盖六阶段威胁情报生命周期(方向、收集、处理、分析、分发、反馈)的完整 CTI 计划,包括定义情报需求、构建收集管道、数据标准化以及跟踪分发反馈。在建立或成…
 */

implementing-threat-modeling-with-mitre-attack

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 MITRE ATT&CK 框架实施威胁建模,将对手的 TTP 映射到组织资产,评估检测覆盖差距,并优先安排防御投资。适用于 SOC 团队需要将检测工程与威…
 */

implementing-ticketing-system-for-incidents

@mukul975

流程自动化开源协议: Apache-2.0
/**
 * 实施将 SIEM 告警连接至 ServiceNow、Jira 或 TheHive 的集成化事件工单系统,用于结构化的事件跟踪、SLA 管理、升级流转和合规文档。…
 */

implementing-usb-device-control-policy

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 实施 USB 设备控制策略,以限制未经授权的可移动介质访问端点,防止通过 USB 设备发生数据外泄与恶意软件引入。适用于通过组策略、Intune 或 EDR 平…
 */

implementing-velociraptor-for-ir-collection

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 部署和配置 Velociraptor,用于在事件响应期间通过 VQL 查询、Hunt 和预构建 Artifact 包,
 */

implementing-vulnerability-management-with-greenbone

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 通过 python-gvm 库使用 Greenbone 管理协议 (GMP) 部署和运行 Greenbone/OpenVAS
 */

implementing-vulnerability-remediation-sla

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 设计漏洞修复 SLA 计划,涵盖资产分级、基于严重性的 SLA 矩阵、例外流程、升级链、工单系统集成以及修复 KPI 和趋势指标。适用于定义按严重性和资产关键性…
 */

implementing-vulnerability-sla-breach-alerting

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 为漏洞修复构建自动化 SLA 违约告警系统,包括用于 SLA 跟踪的数据库架构、违约检测逻辑、通知派发、定时检查运行器以及 KPI/合规性指标仪表板。适用于实现…
 */

implementing-web-application-logging-with-modsecurity

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 配置带有 OWASP 核心规则集(CRS)的 ModSecurity WAF 以实现 Web 应用审计日志记录,
 */

implementing-zero-knowledge-proof-for-authentication

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 实现基于离散对数问题的 Schnorr 身份识别协议与简化的零知识密码证明(ZKPP),使证明方能够通过证明自己掌握某个秘密来完成身份认证,而无需将该秘密泄露给…
 */

implementing-zero-standing-privilege-with-cyberark

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 部署 CyberArk Secure Cloud Access (SCA),通过即时(JIT)方式在 TEA 框架(Time、Entitlements、Appr…
 */

implementing-zero-trust-dns-with-nextdns

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 将 NextDNS 配置为加密(DoH/DoT)的零信任 DNS 解析器,通过实时威胁情报阻止恶意、钓鱼与加密劫持域名,检测 DNS 重绑定和 CNAME 伪装…
 */

implementing-zero-trust-for-saas-applications

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 通过 CASB/SSPM 部署、条件访问策略、OAuth 应用治理以及会话级 DLP 控制实施身份验证与设备合规,从而保护 SaaS 应用(Microsoft …
 */