Mukul975 Anthropic Cybersecurity Skills
合集@mukul9753.3万+开源协议: Apache-2.0
为国防承包商环境准备 CMMC 二级认证:界定 CUI 与 FCI 范围,在 14 个控制族中落实 NIST SP 800-171 Rev 2 的 110 项安…
performing-malware-triage-with-yara
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 YARA 规则对恶意软件进行快速分诊与分类,通过匹配文件模式、字符串、字节序列以及结构特征来识别已知的恶意软件家族与可疑指标,涵盖规则编写、扫描以及与分析…
*/performing-memory-forensics-with-volatility3
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 Volatility 3 框架分析易失性内存(RAM)转储,以提取正在运行的进程、网络连接、已加载模块、凭据和加密密钥,并检测进程镂空、DLL 注入或隐藏…
*/performing-memory-forensics-with-volatility3-plugins
@mukul975
流程自动化开源协议: Apache-2.0
/**
* 使用 Volatility3 插件分析内存转储,以检测 Windows、Linux 和 macOS 内存映像中的注入代码、rootkit、凭据窃取和恶意软件痕迹…
*/performing-mobile-app-certificate-pinning-bypass
@mukul975
编程协作开源协议: Apache-2.0
/**
* 绕过 Android 和 iOS 应用程序中的 SSL/TLS 证书锁定实现,以便在经过授权的安全评估中进行流量拦截。涵盖使用 Frida、Objection …
*/performing-mobile-device-forensics-with-cellebrite
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 Cellebrite UFED Touch/4PC、UFED Physical Analyzer 以及开源替代工具(ALEAPP、iLEAPP、MEAT、…
*/performing-network-forensics-with-wireshark
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 Wireshark 和 tshark 捕获和分析网络流量,从 PCAP/PCAPNG 文件中重建网络事件,提取传输的文件与凭据,并识别命令与控制通信。在分…
*/performing-network-packet-capture-analysis
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 Wireshark、tshark 和 tcpdump 对网络数据包捕获文件(PCAP/PCAPNG)进行取证分析,以重建网络通信、提取传输的文件、识别恶意…
*/performing-network-traffic-analysis-with-tshark
@mukul975
流程自动化开源协议: Apache-2.0
/**
* 使用 tshark(Wireshark CLI)和 pyshark 自动执行网络流量分析,计算协议分布统计信息,检测端口扫描和信标通信等可疑流量,从 PCAP …
*/performing-network-traffic-analysis-with-zeek
@mukul975
编程协作开源协议: Apache-2.0
/**
* 将 Zeek(前身为 Bro)部署为被动网络安全监控器,生成协议元数据(HTTP、DNS、TLS、SSH、SMTP、FTP 等)的结构化日志,编写自定义检测脚本…
*/performing-nist-csf-maturity-assessment
@mukul975
流程自动化开源协议: Apache-2.0
/**
* 针对六大核心功能(治理、识别、保护、检测、响应、恢复)开展 NIST 网络安全框架(CSF)2.0 成熟度评估,依据四个实施层级(Partial、Risk-In…
*/performing-oauth-scope-minimization-review
@mukul975
编程协作开源协议: Apache-2.0
/**
* 执行 OAuth 2.0 范围最小化审查,识别权限过多的第三方应用程序集成、过多的 API scope、长期未使用的 token 授权,以及身份提供商和 Saa…
*/performing-oil-gas-cybersecurity-assessment
@mukul975
编程协作开源协议: Apache-2.0
/**
* 针对油气行业上游、中游和下游运营开展网络安全评估,涵盖管道 SCADA、炼厂 DCS、安全仪表系统(SIS)及偏远井口 RTU,并评估其是否符合 API 116…
*/performing-open-source-intelligence-gathering
@mukul975
编程协作开源协议: Apache-2.0
/**
* 开源情报(OSINT)收集是红队演练中第一个主动阶段,操作员会在此阶段收集有关目标组织的公开信息,以识别攻击面、社会工程攻击的潜在目标、技术栈和凭据暴露情况。有…
*/performing-osint-with-spiderfoot
@mukul975
流程自动化开源协议: Apache-2.0
/**
* 通过 SpiderFoot REST API 和 CLI(sf.py/spiderfoot-cli)在 200+ 模块中自动化 OSINT 收集,选择扫描模式(…
*/performing-ot-network-security-assessment
@mukul975
编程协作开源协议: Apache-2.0
/**
* 本技能涵盖对运营技术(OT)网络开展全面的安全评估,包括 SCADA 系统、DCS 架构以及工业控制系统通信路径。内容包括普渡参考模型各层级、识别 IT/OT …
*/performing-ot-vulnerability-assessment-with-claroty
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 Claroty xDome 平台执行 OT 漏洞评估,涵盖资产发现、风险评分和漏洞关联,结合基于被动流量的识别与对设备进行安全的主动查询,并与 CVE/I…
*/performing-ot-vulnerability-scanning-safely
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 Tenable OT Security 通过被动监控、原生协议查询以及严格受控的主动扫描,在 OT/ICS 环境中安全地执行漏洞扫描,在不影响工业过程或导…
*/performing-packet-injection-attack
@mukul975
编程协作开源协议: Apache-2.0
/**
* 在获得授权的安全评估期间,使用 Scapy、hping3 和 Nemesis 构造并注入自定义网络数据包,以针对畸形与伪造流量测试防火墙规则、IDS 检测、协议…
*/performing-paste-site-monitoring-for-credentials
@mukul975
编程协作开源协议: Apache-2.0
/**
* 通过自动化抓取和关键字匹配监控 Pastebin 和 GitHub Gists 等粘贴站点,及时发现
*/performing-phishing-simulation-with-gophish
@mukul975
流程自动化开源协议: Apache-2.0
/**
* 使用 GoPhish 部署并运行经过授权的钓鱼安全意识演练活动,涵盖管理面板配置、SMTP 发送配置、邮件模板与落地页创建、目标用户群组以及活动报告,以衡量点击…
*/performing-physical-intrusion-assessment
@mukul975
编程协作开源协议: Apache-2.0
/**
* 针对设施、机房和受限区域,在签署客户授权的前提下开展授权的物理渗透测试,使用尾随、RFID 门禁卡克隆、绕过锁具、部署流氓网络设备和测试保安流程等手段。用作全范…
*/performing-plc-firmware-security-analysis
@mukul975
编程协作开源协议: Apache-2.0
/**
* 本技能涵盖对可编程逻辑控制器(PLC)固件进行安全漏洞分析,包括硬编码凭证、不安全的更新机制、后门函数、内存破坏缺陷以及未公开的调试接口。内容涉及从常见 PLC…
*/performing-post-quantum-cryptography-migration
@mukul975
编程协作开源协议: Apache-2.0
/**
* 依据 NIST FIPS 203/204/205 标准评估组织在后量子密码学迁移方面的就绪程度。执行密码资产清单扫描以识别量子易受攻击的算法(RSA、ECDH、…
*/performing-power-grid-cybersecurity-assessment
@mukul975
流程自动化开源协议: Apache-2.0
/**
* 对涵盖发电、变电站、输配电以及 EMS 控制中心的电力基础设施开展网络安全评估,内容包括 NERC CIP 合规性核验、IEC 61850(GOOSE/MMS)…
*/