Mukul975 Anthropic Cybersecurity Skills
合集@mukul9753.3万+开源协议: Apache-2.0
为国防承包商环境准备 CMMC 二级认证:界定 CUI 与 FCI 范围,在 14 个控制族中落实 NIST SP 800-171 Rev 2 的 110 项安…
implementing-zero-trust-in-cloud
@mukul975
编程协作开源协议: Apache-2.0
/**
* 依据 NIST SP 800-207 和 BeyondCorp 原则,指导在 AWS、Azure 和 GCP 上实施零信任架构,涵盖以身份为中心的访问、微隔离、…
*/implementing-zero-trust-network-access
@mukul975
编程协作开源协议: Apache-2.0
/**
* 在 AWS、Azure 和 GCP 中配置零信任网络访问 (ZTNA),使用身份感知代理、微分段以及带条件访问策略的持续验证,替代基于 VPN 的访问,采用 B…
*/implementing-zero-trust-network-access-with-zscaler
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 Zscaler Private Access(ZPA)配置零信任网络访问(ZTNA),通过 Zscaler Zero Trust Exchange 在已认…
*/implementing-zero-trust-with-beyondcorp
@mukul975
编程协作开源协议: Apache-2.0
/**
* 将 Google BeyondCorp Enterprise 的身份感知代理(IAP)配置为 Web 应用的访问强制执行点,根据设备信任和网络属性定义 Acce…
*/implementing-zero-trust-with-hashicorp-boundary
@mukul975
编程协作开源协议: Apache-2.0
/**
* 安装和配置 HashiCorp Boundary 作为默认拒绝、身份感知的代理,用于基础设施访问,包括 controller/worker 设置、Vault 支…
*/integrating-dast-with-owasp-zap-in-pipeline
@mukul975
编程协作开源协议: Apache-2.0
/**
* 将 OWASP ZAP(Zed Attack Proxy)集成到 GitHub Actions 和 GitLab CI 流水线中,涵盖针对运行中应用的 base…
*/integrating-sast-into-github-actions-pipeline
@mukul975
编程协作开源协议: Apache-2.0
/**
* 将 CodeQL 与 Semgrep SAST 扫描集成到 GitHub Actions 中,覆盖针对拉取请求/推送的扫描、通过规则调优以降低误报、SARIF …
*/intercepting-mobile-traffic-with-burpsuite
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 Burp Suite 代理拦截并分析移动应用的 HTTP/HTTPS 流量,以识别不安全的 API 通信、认证缺陷、数据泄露以及服务端漏洞。在执行移动应用…
*/investigating-insider-threat-indicators
@mukul975
编程协作开源协议: Apache-2.0
/**
* 调查内部威胁指标,包括数据外传尝试、未授权访问模式、策略违规以及离职前行为,
*/investigating-phishing-email-incident
@mukul975
编程协作开源协议: Apache-2.0
/**
* 调查钓鱼邮件事件,从用户初次报告开始,涵盖邮件头分析、URL/附件引爆、受影响用户识别以及使用 Splunk、Microsoft Defender 和沙箱分析平…
*/investigating-ransomware-attack-artifacts
@mukul975
编程协作开源协议: Apache-2.0
/**
* 以取证方式保存内存和磁盘,收集勒索说明和加密文件样本,并使用 ID Ransomware、Volatility 和 Chainsaw/Hayabusa 等工具识…
*/managing-cloud-identity-with-okta
@mukul975
流程自动化开源协议: Apache-2.0
/**
* 将 Okta 实施为集中的云身份提供方:配置与 AWS、Azure 和 GCP 的 SSO,部署基于 Okta FastPass 的抗钓鱼 MFA, 自动化用户…
*/managing-intelligence-lifecycle
@mukul975
编程协作开源协议: Apache-2.0
/**
* 管理端到端的网络威胁情报生命周期,覆盖规划与指导、收集、处理、分析、分发与反馈等阶段,确保情报产品满足利益相关方需求并持续改进。在建立或成熟化 CTI 项目、与…
*/managing-third-party-vendor-risk
@mukul975
研究分析开源协议: Apache-2.0
/**
* 建立并运行与 NIST SP 800-161 C-SCRM 对齐的第三方/供应商风险管理(TPRM)项目:对供应商进行清单管理与分级,发放 SIG/CAIQ 调…
*/mapping-attack-paths-with-bloodhound-ce
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 SharpHound 收集 Active Directory 数据,使用 AzureHound 收集 Entra ID 数据,将其导入 BloodHoun…
*/mapping-mitre-attack-techniques
@mukul975
编程协作开源协议: Apache-2.0
/**
* 将观察到的攻击者行为、安全告警和检测规则映射到 MITRE ATT&CK 技术与子技术,
*/migrating-to-post-quantum-cryptography
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 OpenSSL 3.5+ 构建密码学清单/CBOM,在 TLS/VPN/SSH 端点上部署混合后量子密钥协商(X25519MLKEM768),生成 ML-…
*/modeling-threats-with-opencti
@mukul975
编程协作开源协议: Apache-2.0
/**
* 通过 Docker Compose 部署 OpenCTI(Filigran),并使用 pycti Python 客户端将威胁行为者、入侵集、活动和攻击指标建模为…
*/monitoring-darkweb-sources
@mukul975
编程协作开源协议: Apache-2.0
/**
* 监控暗网论坛、市场、粘贴站点以及勒索软件泄露站点,搜寻其中涉及组织资产、泄露凭证、攻击威胁与威胁行为者通信的内容,以提供早期预警情报。可在建立暗网监控覆盖范围、…
*/monitoring-scada-modbus-traffic-anomalies
@mukul975
编程协作开源协议: Apache-2.0
/**
* 监控 SCADA 和 ICS 网络上的 Modbus TCP 流量,以检测异常的功能码使用、未授权的寄存器写入以及可疑的通信模式。分析人员使用 pymodbus…
*/moving-laterally-with-netexec
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 NetExec (nxc) 验证凭据、枚举 SMB 共享/用户/策略、在锁定阈值内安全地进行密码喷射、执行命令,并跨 SMB、WinRM、LDAP、MSS…
*/operating-havoc-c2
@mukul975
编程协作开源协议: Apache-2.0
/**
* 部署搭载 Yaotl 可变形配置的 Havoc C2 团队服务器,使用间接系统调用与睡眠混淆技术生成具备规避能力的 Demon 代理,并执行后期利用与横向渗透操…
*/operating-sliver-c2
@mukul975
研究分析开源协议: Apache-2.0
/**
* 搭建 Sliver C2 服务器与 mTLS 监听器,生成跨平台 implant 与 beacon,并通过 Armory 执行事后利用、横向移动以及 BOF/.…
*/operationalizing-misp-threat-feeds
@mukul975
编程协作开源协议: Apache-2.0
/**
* 部署 MISP,启用并缓存精选威胁情报源(CIRCL、abuse.ch、Feodo Tracker),应用 warninglists 抑制误报,使用 PyMIS…
*/