Mukul975 Anthropic Cybersecurity Skills
合集@mukul9753.3万+开源协议: Apache-2.0
为国防承包商环境准备 CMMC 二级认证:界定 CUI 与 FCI 范围,在 14 个控制族中落实 NIST SP 800-171 Rev 2 的 110 项安…
analyzing-usb-device-connection-history
@mukul975
编程协作开源协议: Apache-2.0
/**
* 关联 Windows 注册表项(USBSTOR、MountedDevices)、事件日志以及 setupapi.dev.log,
*/analyzing-web-server-logs-for-intrusion
@mukul975
编程协作开源协议: Apache-2.0
/**
* 解析 Apache 和 Nginx 访问日志,以检测 SQL 注入尝试、本地文件包含、目录遍历、Web 扫描器指纹以及暴力破解模式。通过基于正则表达式的模式匹配…
*/analyzing-windows-amcache-artifacts
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 Eric Zimmerman 的 AmcacheParser 与 Timeline Explorer 解析 Windows Amcache.hve 注册表…
*/analyzing-windows-event-logs-in-splunk
@mukul975
编程协作开源协议: Apache-2.0
/**
* 在 Splunk 中分析 Windows 安全日志、系统日志与 Sysmon 事件日志,通过映射到 MITRE ATT&CK
*/analyzing-windows-lnk-files-for-artifacts
@mukul975
编程协作开源协议: Apache-2.0
/**
* 解析 Windows LNK 快捷方式文件,提取目标路径、MAC 时间戳、卷序列号和机器标识符,用于取证时间线重建。在调查最近访问的文件、追踪快捷方式引用的可移…
*/analyzing-windows-prefetch-with-python
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 windowsprefetch Python 库解析 Windows 预读取(Prefetch,.pf)文件,
*/analyzing-windows-registry-for-artifacts
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 RegRipper 和 Registry Explorer 等工具提取并分析 Windows 注册表配置单元,以发现用户活动、已安装软件、自启动/持久化条…
*/analyzing-windows-shellbag-artifacts
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 SBECmd 和 Shellbags Explorer 分析 Windows Shellbag(BagMRU)注册表取证项,
*/assessing-vector-and-embedding-weaknesses
@mukul975
编程协作开源协议: Apache-2.0
/**
* Test RAG vector stores (Pinecone, Qdrant, Weaviate, Chroma, pgvector,
*/attacking-entra-id-with-roadtools
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 ROADrecon 对 Microsoft Entra ID(Azure AD)租户进行枚举,并通过 roadtx 获取、交换与滥用令牌(包括主刷新令牌 …
*/attacking-oauth-with-device-code-phishing
@mukul975
研究分析开源协议: Apache-2.0
/**
* 针对 Microsoft Entra ID 运行 OAuth 2.0 设备码与非法同意钓鱼攻击,使用
*/auditing-aws-s3-bucket-permissions
@mukul975
编程协作开源协议: Apache-2.0
/**
* 系统化审计 AWS S3 存储桶权限,使用 AWS CLI、S3audit 和 Prowler 识别可公开访问的存储桶、过度宽松的 ACL、错误配置的存储桶策略…
*/auditing-azure-active-directory-configuration
@mukul975
编程协作开源协议: Apache-2.0
/**
* 审计 Microsoft Entra ID(Azure Active Directory)配置,识别有风险的认证策略、过度宽松的角色分配、过期账户、条件访问缺口…
*/auditing-cloud-with-cis-benchmarks
@mukul975
编程协作开源协议: Apache-2.0
/**
* 通过使用 Prowler 和 ScoutSuite 等工具运行自动化扫描、解读未通过的合规项,并跟踪修复工作以实现持续合规,针对 CIS 基础基线 (CIS F…
*/auditing-entra-id-with-aadinternals
@mukul975
研究分析开源协议: Apache-2.0
/**
* 驱动 AADInternals PowerShell 工具包,执行 Microsoft Entra ID 租户侦察、跨 Microsoft API 的访问令牌获…
*/auditing-foundry-smart-contract-security
@mukul975
编程协作开源协议: Apache-2.0
/**
* 对 Foundry 项目中的 Solidity 智能合约进行部署前的安全审计。该技能结合静态分析(Slither、Aderyn)、符号执行(Mythril) 以…
*/auditing-gcp-iam-permissions
@mukul975
编程协作开源协议: Apache-2.0
/**
* 审计 Google Cloud Platform IAM 权限,使用 gcloud CLI、Policy Analyzer 和 IAM Recommender …
*/auditing-kubernetes-cluster-rbac
@mukul975
编程协作开源协议: Apache-2.0
/**
* 审计 Kubernetes 集群的 RBAC 配置,以识别过度宽松的角色、通配符权限、危险的 ClusterRoleBinding、服务账户滥用以及权限提升路径…
*/auditing-kubernetes-rbac-privilege-escalation
@mukul975
编程协作开源协议: Apache-2.0
/**
* 在 Kubernetes 集群中使用 kubectl auth can-i、rbac-police、kubectl-who-can 和 rakkess 查找过度…
*/auditing-mcp-servers-for-tool-poisoning
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 Invariant Labs 的 mcp-scan 进行静态/运行时扫描,并结合手动 SSRF 与认证检查以及描述钉住策略,审计 MCP 服务器是否存在工…
*/auditing-terraform-infrastructure-for-security
@mukul975
流程自动化开源协议: Apache-2.0
/**
* 使用 Checkov、tfsec、Terrascan 和 OPA/Rego 策略对 Terraform 基础设施即代码进行安全配置审计,以检测过度宽松的 IAM…
*/auditing-tls-certificate-transparency-logs
@mukul975
编程协作开源协议: Apache-2.0
/**
* 监控证书透明度(Certificate Transparency, CT)日志,以检测未授权的证书签发、通过 CT
*/auditing-uefi-firmware-with-chipsec
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 Intel CHIPSEC 评估平台固件配置、SPI Flash 写保护、BIOS 锁、SMM/SMRR 以及 Secure Boot 变量状态,导出 S…
*/automating-ioc-enrichment
@mukul975
流程自动化开源协议: Apache-2.0
/**
* 使用 SOAR 平台、Python 流水线或 TIP playbook,将原始入侵指标与多源威胁情报上下文进行自动化富集,以减少分析人员分诊时间并标准化富集输出…
*/