47+AI
ZH

Mukul975 Anthropic Cybersecurity Skills

合集
@mukul9753.3万+开源协议: Apache-2.0

为国防承包商环境准备 CMMC 二级认证:界定 CUI 与 FCI 范围,在 14 个控制族中落实 NIST SP 800-171 Rev 2 的 110 项安…

GitHub

analyzing-usb-device-connection-history

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 关联 Windows 注册表项(USBSTOR、MountedDevices)、事件日志以及 setupapi.dev.log,
 */

analyzing-web-server-logs-for-intrusion

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 解析 Apache 和 Nginx 访问日志,以检测 SQL 注入尝试、本地文件包含、目录遍历、Web 扫描器指纹以及暴力破解模式。通过基于正则表达式的模式匹配…
 */

analyzing-windows-amcache-artifacts

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 Eric Zimmerman 的 AmcacheParser 与 Timeline Explorer 解析 Windows Amcache.hve 注册表…
 */

analyzing-windows-event-logs-in-splunk

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 在 Splunk 中分析 Windows 安全日志、系统日志与 Sysmon 事件日志,通过映射到 MITRE ATT&CK
 */

analyzing-windows-lnk-files-for-artifacts

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 解析 Windows LNK 快捷方式文件,提取目标路径、MAC 时间戳、卷序列号和机器标识符,用于取证时间线重建。在调查最近访问的文件、追踪快捷方式引用的可移…
 */

analyzing-windows-prefetch-with-python

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 windowsprefetch Python 库解析 Windows 预读取(Prefetch,.pf)文件,
 */

analyzing-windows-registry-for-artifacts

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 RegRipper 和 Registry Explorer 等工具提取并分析 Windows 注册表配置单元,以发现用户活动、已安装软件、自启动/持久化条…
 */

analyzing-windows-shellbag-artifacts

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 SBECmd 和 Shellbags Explorer 分析 Windows Shellbag(BagMRU)注册表取证项,
 */

assessing-vector-and-embedding-weaknesses

@mukul975

编程协作开源协议: Apache-2.0
/**
 * Test RAG vector stores (Pinecone, Qdrant, Weaviate, Chroma, pgvector,
 */

attacking-entra-id-with-roadtools

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 ROADrecon 对 Microsoft Entra ID(Azure AD)租户进行枚举,并通过 roadtx 获取、交换与滥用令牌(包括主刷新令牌 …
 */

attacking-oauth-with-device-code-phishing

@mukul975

研究分析开源协议: Apache-2.0
/**
 * 针对 Microsoft Entra ID 运行 OAuth 2.0 设备码与非法同意钓鱼攻击,使用
 */

auditing-aws-s3-bucket-permissions

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 系统化审计 AWS S3 存储桶权限,使用 AWS CLI、S3audit 和 Prowler 识别可公开访问的存储桶、过度宽松的 ACL、错误配置的存储桶策略…
 */

auditing-azure-active-directory-configuration

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 审计 Microsoft Entra ID(Azure Active Directory)配置,识别有风险的认证策略、过度宽松的角色分配、过期账户、条件访问缺口…
 */

auditing-cloud-with-cis-benchmarks

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 通过使用 Prowler 和 ScoutSuite 等工具运行自动化扫描、解读未通过的合规项,并跟踪修复工作以实现持续合规,针对 CIS 基础基线 (CIS F…
 */

auditing-entra-id-with-aadinternals

@mukul975

研究分析开源协议: Apache-2.0
/**
 * 驱动 AADInternals PowerShell 工具包,执行 Microsoft Entra ID 租户侦察、跨 Microsoft API 的访问令牌获…
 */

auditing-foundry-smart-contract-security

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 对 Foundry 项目中的 Solidity 智能合约进行部署前的安全审计。该技能结合静态分析(Slither、Aderyn)、符号执行(Mythril) 以…
 */

auditing-gcp-iam-permissions

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 审计 Google Cloud Platform IAM 权限,使用 gcloud CLI、Policy Analyzer 和 IAM Recommender …
 */

auditing-kubernetes-cluster-rbac

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 审计 Kubernetes 集群的 RBAC 配置,以识别过度宽松的角色、通配符权限、危险的 ClusterRoleBinding、服务账户滥用以及权限提升路径…
 */

auditing-kubernetes-rbac-privilege-escalation

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 在 Kubernetes 集群中使用 kubectl auth can-i、rbac-police、kubectl-who-can 和 rakkess 查找过度…
 */

auditing-mcp-servers-for-tool-poisoning

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 Invariant Labs 的 mcp-scan 进行静态/运行时扫描,并结合手动 SSRF 与认证检查以及描述钉住策略,审计 MCP 服务器是否存在工…
 */

auditing-terraform-infrastructure-for-security

@mukul975

流程自动化开源协议: Apache-2.0
/**
 * 使用 Checkov、tfsec、Terrascan 和 OPA/Rego 策略对 Terraform 基础设施即代码进行安全配置审计,以检测过度宽松的 IAM…
 */

auditing-tls-certificate-transparency-logs

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 监控证书透明度(Certificate Transparency, CT)日志,以检测未授权的证书签发、通过 CT
 */

auditing-uefi-firmware-with-chipsec

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 Intel CHIPSEC 评估平台固件配置、SPI Flash 写保护、BIOS 锁、SMM/SMRR 以及 Secure Boot 变量状态,导出 S…
 */

automating-ioc-enrichment

@mukul975

流程自动化开源协议: Apache-2.0
/**
 * 使用 SOAR 平台、Python 流水线或 TIP playbook,将原始入侵指标与多源威胁情报上下文进行自动化富集,以减少分析人员分诊时间并标准化富集输出…
 */