Mukul975 Anthropic Cybersecurity Skills
合集@mukul9753.3万+开源协议: Apache-2.0
为国防承包商环境准备 CMMC 二级认证:界定 CUI 与 FCI 范围,在 14 个控制族中落实 NIST SP 800-171 Rev 2 的 110 项安…
performing-dark-web-monitoring-for-threats
@mukul975
编程协作开源协议: Apache-2.0
/**
* Dark web monitoring involves systematically scanning Tor hidden services,
*/performing-deception-technology-deployment
@mukul975
编程协作开源协议: Apache-2.0
/**
* 部署包括蜜罐、蜜标和诱捕系统在内的欺骗技术,以检测绕过边界防御的攻击者,并以接近于零的误报率提供高可信度告警。当 SOC 团队需要通过在网络中部署逼真的诱捕陷阱…
*/performing-directory-traversal-testing
@mukul975
编程协作开源协议: Apache-2.0
/**
* 通过操控文件路径参数、应用编码与过滤器绕过技术、使用 ffuf 和 dotdotpwn 自动化发现漏洞,读取高价值文件或实现代码执行,以测试 Web 应用程序中…
*/performing-disk-forensics-investigation
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用取证镜像、文件系统分析和时间线重建等方法开展磁盘取证调查,并使用 FTK Imager、Autopsy 和 The Sleuth Kit 等工具进行证据获取…
*/performing-dmarc-policy-enforcement-rollout
@mukul975
编程协作开源协议: Apache-2.0
/**
* 通过清点邮件发送源、配置 SPF/DKIM 对齐,并将 DNS 策略从 p=none 监控逐步推进到
*/performing-dns-enumeration-and-zone-transfer
@mukul975
编程协作开源协议: Apache-2.0
/**
* 在获得授权的侦察过程中枚举 DNS 记录、尝试区域传送、对子域进行暴力破解,并绘制 DNS 基础设施图谱,以识别目标域名的攻击面、错误配置和信息泄露。
*/performing-dns-tunneling-detection
@mukul975
编程协作开源协议: Apache-2.0
/**
* 通过计算 DNS 查询名的香农熵、分析查询长度分布、检查 TXT 记录负载,以及识别高子域名基数来检测 DNS 隧道。使用 scapy 进行数据包捕获分析,并采…
*/performing-docker-bench-security-assessment
@mukul975
流程自动化开源协议: Apache-2.0
/**
* 运行 Docker Bench for Security(开源的 CIS Docker Benchmark 审计脚本),覆盖主机配置、守护进程设置、镜像以及运行…
*/performing-dynamic-analysis-of-android-app
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 Frida、Objection 和 Android Debug Bridge 对 Android 应用执行运行时动态分析,
*/performing-dynamic-analysis-with-any-run
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 ANY.RUN 云沙箱执行交互式动态恶意软件分析,触发样本运行,观察实时执行行为,与恶意软件提示(如对话框和 CAPTCHA)交互,并捕获进程树、网络流量…
*/performing-endpoint-forensics-investigation
@mukul975
编程协作开源协议: Apache-2.0
/**
* 对受入侵的终端执行数字取证调查,包括内存获取、磁盘镜像、证据分析以及时间线重建。适用于调查安全事件、为法律程序收集证据或分析终端入侵范围。在涉及终端取证、内存分…
*/performing-endpoint-vulnerability-remediation
@mukul975
编程协作开源协议: Apache-2.0
/**
* 通过对 CVE 进行基于风险评分的优先级排序、部署补丁、应用配置变更以及验证修复,对端点实施漏洞修复。在需要修复漏洞扫描结果、响应关键 CVE 公告,或维持端点…
*/performing-entitlement-review-with-sailpoint-iiq
@mukul975
编程协作开源协议: Apache-2.0
/**
* 在 SailPoint IdentityIQ 中运行权限审查与访问认证活动,涵盖管理者认证、针对性权限审查、基于角色的访问验证、职责分离违规整改以及自动撤销工作…
*/performing-external-network-penetration-test
@mukul975
编程协作开源协议: Apache-2.0
/**
* 按照 PTES 方法论,执行全面的外部网络渗透测试,通过侦察、扫描、利用和报告识别面向互联网的基础设施中的漏洞。
*/performing-false-positive-reduction-in-siem
@mukul975
编程协作开源协议: Apache-2.0
/**
* 通过系统化的规则调优、阈值调整、关联逻辑优化、允许列表(allowlist)以及威胁情报富化来降低 SIEM 中的误报。当 SOC 分析师被告警噪声淹没、需要调…
*/performing-file-carving-with-foremost
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 Foremost 的文件头-文件尾签名雕刻技术从磁盘镜像和未分配空间中恢复文件,独立于文件系统状态提取证据。在数字取证调查过程中,用于从原始磁盘镜像或未分…
*/performing-firmware-extraction-with-binwalk
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 binwalk 执行固件映像的提取与分析,以识别内嵌的文件系统、压缩归档、引导加载程序、内核映像以及加密材料。涵盖通过熵分析检测加密或压缩区域、对嵌套归档…
*/performing-firmware-malware-analysis
@mukul975
编程协作开源协议: Apache-2.0
/**
* 分析路由器、物联网设备、UEFI/BIOS 和嵌入式系统固件映像中的嵌入式恶意软件、后门和未授权修改,涵盖固件提取、文件系统分析、二进制逆向工程和 Bootki…
*/performing-fuzzing-with-aflplusplus
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 AFL++ 对已编译的二进制文件执行覆盖率引导的模糊测试,通过 afl-cc/afl-clang-fast
*/performing-gcp-penetration-testing-with-gcpbucketbrute
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 GCPBucketBrute 执行经过授权的 GCP 安全测试以枚举可公开访问的存储桶,并结合 gcloud CLI 的 IAM 枚举来查找权限提升路径以…
*/performing-gcp-security-assessment-with-forseti
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 Forseti Security、Security Command Center 和 gcloud CLI 对 Google Cloud Platform…
*/performing-graphql-depth-limit-attack
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用深度嵌套的递归查询执行并测试 GraphQL 深度限制攻击,以识别 GraphQL API 中的拒绝服务漏洞。
*/performing-graphql-introspection-attack
@mukul975
编程协作开源协议: Apache-2.0
/**
* 执行 GraphQL 内省攻击,提取完整的 API schema(类型、查询、变更、订阅、字段定义),绘制攻击面,测试查询深度/复杂度限制,并利用 GraphQ…
*/performing-graphql-security-assessment
@mukul975
编程协作开源协议: Apache-2.0
/**
* 在获得授权的安全测试期间,评估 GraphQL API 端点是否存在内省信息泄露、注入攻击、授权缺陷和拒绝服务漏洞。
*/