Mukul975 Anthropic Cybersecurity Skills
合集@mukul9753.3万+开源协议: Apache-2.0
为国防承包商环境准备 CMMC 二级认证:界定 CUI 与 FCI 范围,在 14 个控制族中落实 NIST SP 800-171 Rev 2 的 110 项安…
performing-privacy-impact-assessment
@mukul975
编程协作开源协议: Apache-2.0
/**
* 自动化隐私影响评估(PIA)工作流,包括数据流映射、隐私风险评分矩阵、GDPR 第 35 条 DPIA 与 CCPA/CPRA 合规性核对、数据资产目录编制以及…
*/performing-privilege-escalation-assessment
@mukul975
编程协作开源协议: Apache-2.0
/**
* 在已失陷的 Linux 与 Windows 系统上执行权限提升评估,以识别从低权限访问到 root 或 SYSTEM 级控制的路径。测试人员枚举错误配置、存在漏…
*/performing-privilege-escalation-on-linux
@mukul975
流程自动化开源协议: Apache-2.0
/**
* 指导如何通过手动枚举与自动化工具,利用错误配置、易受攻击的服务、内核漏洞及薄弱权限,从低权限 Linux 用户提升至 root,对应 MITRE ATT&CK。…
*/performing-privileged-account-access-review
@mukul975
编程协作开源协议: Apache-2.0
/**
* 对特权账户进行系统化审查,以验证访问权限、识别过多或过期的权限,并在 PAM 基础设施中强制执行最小权限原则。在审计特权访问以满足合规要求、定期访问重新认证,或…
*/performing-privileged-account-discovery
@mukul975
编程协作开源协议: Apache-2.0
/**
* 在企业基础设施中发现并清点特权账户,包括域管理员、本地管理员、服务账户、数据库管理员、云 IAM 角色以及应用程序管理员账户,使用自动化扫描与风险分级。适用于构…
*/performing-purple-team-atomic-testing
@mukul975
流程自动化开源协议: Apache-2.0
/**
* 通过 Invoke-AtomicRedTeam PowerShell 执行映射到 MITRE ATT&CK 的 Atomic Red
*/performing-purple-team-exercise
@mukul975
研究分析开源协议: Apache-2.0
/**
* 通过将红队对手模拟与蓝队检测验证相结合,使用 MITRE ATT&CK 映射的攻击场景、实时检测测试
*/performing-ransomware-response
@mukul975
编程协作开源协议: Apache-2.0
/**
* 执行结构化的勒索软件事件响应,从检测到遏制、取证分析、解密评估、恢复以及事后加固,涵盖赎金谈判、备份完整性验证和监管通知。当主动应对勒索软件爆发或加密勒索软件感…
*/performing-ransomware-tabletop-exercise
@mukul975
编程协作开源协议: Apache-2.0
/**
* 规划并主持勒索软件事件的桌面推演演练,使用基于 LockBit、ALPHV/BlackCat 等威胁行为者的真实场景,涵盖双重勒索和备份销毁等注入情节,并依据 …
*/performing-red-team-phishing-with-gophish
@mukul975
流程自动化开源协议: Apache-2.0
/**
* 使用 Python gophish 库自动化 GoPhish 网络钓鱼模拟活动,包括创建带有跟踪像素的电子邮件模板、配置 SMTP 发送配置文件、从 CSV 构…
*/performing-red-team-with-covenant
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 Covenant C2 框架开展红队行动,用于经授权的对抗模拟,涵盖监听器部署、Grunt 投放、任务执行以及横向移动追踪。在为已授权的红队任务搭建或运维…
*/performing-s7comm-protocol-security-analysis
@mukul975
编程协作开源协议: Apache-2.0
/**
* 对西门子 S7comm 和 S7CommPlus 协议(用于 SIMATIC S7 PLC)执行安全分析,以识别漏洞,包括重放攻击、完整性绕过、未授权的 CPU…
*/performing-sca-dependency-scanning-with-snyk
@mukul975
流程自动化开源协议: Apache-2.0
/**
* 本技能涵盖使用 Snyk 实现软件成分分析(SCA),以在 CI/CD 流水线中检测存在漏洞的开源依赖。内容包括扫描包清单和锁文件、自动生成修复拉取请求、许可证…
*/performing-scada-hmi-security-assessment
@mukul975
编程协作开源协议: Apache-2.0
/**
* 对 SCADA 人机界面(HMI)系统执行安全评估,以识别基于 Web 的 HMI、瘦客户端配置、身份认证机制以及 HMI 与 PLC 之间通信通道中的漏洞,对…
*/performing-second-order-sql-injection
@mukul975
编程协作开源协议: Apache-2.0
/**
* 检测并利用二阶 SQL 注入漏洞,其中恶意输入被存储在数据库中,随后在不同的应用操作中
*/performing-security-headers-audit
@mukul975
流程自动化开源协议: Apache-2.0
/**
* 审计 HTTP 安全头(包括 CSP、HSTS、X-Frame-Options 和 Cookie 属性),以识别缺失或错误配置的浏览器级防护措施。
*/performing-serverless-function-security-review
@mukul975
编程协作开源协议: Apache-2.0
/**
* 对 AWS Lambda、Azure Functions 和 GCP Cloud Functions 上的无服务器函数进行安全审查,以识别过度宽松的执行角色、不…
*/performing-service-account-audit
@mukul975
编程协作开源协议: Apache-2.0
/**
* 审计企业基础设施中的服务账户,识别孤立、过度授权和不符合合规要求的账户。本技能涵盖在 Active Directory、云平台、数据库和应用程序中发现服务账户,…
*/performing-service-account-credential-rotation
@mukul975
流程自动化开源协议: Apache-2.0
/**
* 针对 Active Directory、云平台和应用数据库中的服务账号自动化凭据轮换,以消除过时密钥并降低失陷风险。在轮换或自动化轮换服务账号密码、API 密钥…
*/performing-soap-web-service-security-testing
@mukul975
编程协作开源协议: Apache-2.0
/**
* 通过分析 WSDL 定义对 SOAP Web 服务执行安全测试,测试 XML 注入、XXE、WS-Security 绕过、SOAPAction 欺骗以及 XPa…
*/performing-soc-tabletop-exercise
@mukul975
编程协作开源协议: Apache-2.0
/**
* 为 SOC 团队开展桌面演练,通过基于讨论的模拟安全事件场景,测试事件响应流程、沟通工作流以及压力下的决策能力,且不会影响生产系统。当组织需要验证 IR 剧本、…
*/performing-soc2-type2-audit-preparation
@mukul975
编程协作开源协议: Apache-2.0
/**
* 自动化 SOC 2 Type II 审计准备工作,包括依据 AICPA 信任服务准则(CC1-CC9)进行差距评估、从云服务商和身份系统收集证据、控件测试验证、…
*/performing-sqlite-database-forensics
@mukul975
编程协作开源协议: Apache-2.0
/**
* 通过检查 B-tree 页结构、从 freelist 页和预写日志 (WAL) 文件中恢复已删除记录、
*/performing-ssl-certificate-lifecycle-management
@mukul975
流程自动化开源协议: Apache-2.0
/**
* 自动化管理 SSL/TLS 证书的全生命周期,包括生成证书签名请求、签发、部署、监控、续期与吊销 X.509 证书,使用 Python 和 ACME 协议工具。…
*/