Mukul975 Anthropic Cybersecurity Skills
合集@mukul9753.3万+开源协议: Apache-2.0
为国防承包商环境准备 CMMC 二级认证:界定 CUI 与 FCI 范围,在 14 个控制族中落实 NIST SP 800-171 Rev 2 的 110 项安…
building-soc-metrics-and-kpi-tracking
@mukul975
编程协作开源协议: Apache-2.0
/**
* 构建 SOC 性能指标与 KPI 跟踪仪表板,使用 SIEM 数据衡量平均检测时间(MTTD)、平均响应时间(MTTR)、告警质量比率、分析师生产力以及检测覆盖…
*/building-soc-playbook-for-ransomware
@mukul975
编程协作开源协议: Apache-2.0
/**
* 构建结构化的 SOC 勒索软件攻击事件响应预案,涵盖检测、隔离、根除和恢复阶段,并提供具体的 SIEM 查询、隔离流程和决策树。适用于 SOC 团队需要针对勒索…
*/building-super-timelines-with-plaso
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 Plaso 的 log2timeline.py、pinfo.py、psort.py 和 psteal.py 命令行工具生成取证超级时间线(融合文件系统 M…
*/building-threat-actor-profile-from-osint
@mukul975
编程协作开源协议: Apache-2.0
/**
* 通过从供应商报告、粘贴站点、暗网论坛、社交媒体和代码仓库收集 OSINT、关联指标、使用 Maltego 和 SpiderFoot 等工具绘制对手基础设施,以及…
*/building-threat-feed-aggregation-with-misp
@mukul975
编程协作开源协议: Apache-2.0
/**
* 通过 Docker 部署 MISP,并配置来自 abuse.ch、AlienVault OTX 和 CIRCL 等来源的威胁情报馈送,以实现威胁情报的聚合、关联…
*/building-threat-hunt-hypothesis-framework
@mukul975
编程协作开源协议: Apache-2.0
/**
* 构建一套系统化的威胁狩猎工作流,将威胁情报与 ATT&CK 覆盖差距分析转化为可验证的假设,然后通过 EDR/SIEM 查询(CrowdStrike、Defen…
*/building-threat-intelligence-enrichment-in-splunk
@mukul975
编程协作开源协议: Apache-2.0
/**
* 通过将威胁情报源接入 KV Store 集合,并利用查找表、模块化输入和威胁情报框架与安全事件进行关联,在 Splunk Enterprise Security…
*/building-threat-intelligence-feed-integration
@mukul975
流程自动化开源协议: Apache-2.0
/**
* 构建自动化威胁情报源集成管道,将 STIX/TAXII 源、开源威胁情报和商业 TI 平台接入 SIEM
*/building-threat-intelligence-platform
@mukul975
编程协作开源协议: Apache-2.0
/**
* 通过将开源 CTI 工具(MISP、OpenCTI、TheHive、Cortex)集成为统一系统,设计并部署威胁情报平台(TIP),包括情报源接入管道、富化工作…
*/building-vulnerability-aging-and-sla-tracking
@mukul975
编程协作开源协议: Apache-2.0
/**
* 实施漏洞老化仪表板与 SLA 跟踪系统,按照基于严重性的修复期限(例如关键 14 天、高 30 天、中 60 天、低 90 天)衡量修复时间,并提供自动化升级与…
*/building-vulnerability-dashboard-with-defectdojo
@mukul975
流程自动化开源协议: Apache-2.0
/**
* 将 DefectDojo 部署为集中式漏洞管理仪表板,可接入 200 多个安全扫描器的结果,对结果进行去重,跟踪修复指标,并通过其 REST API 与 CI/…
*/building-vulnerability-exception-tracking-system
@mukul975
编程协作开源协议: Apache-2.0
/**
* 构建一个漏洞例外与风险接受跟踪系统,涵盖审批工作流、补偿性控制记录以及对错过 SLA 修复时间线的漏洞进行自动到期处理。在为风险接受与例外审批建立治理流程以支持…
*/building-vulnerability-scanning-workflow
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 Nessus、Qualys 和 OpenVAS 等工具构建结构化的漏洞扫描工作流,
*/bypassing-authentication-with-forced-browsing
@mukul975
编程协作开源协议: Apache-2.0
/**
* 在经过授权的安全评估期间,通过枚举 URL 并绕过身份认证控制来发现和访问未受保护的页面、API 和管理界面。
*/coercing-authentication-with-coercer-petitpotam
@mukul975
编程协作开源协议: Apache-2.0
/**
* 通过 Coercer 的 scan/coerce/fuzz 模式,使用 PetitPotam(MS-EFSR)与 Coercer(MS-RPRN、MS-DFSN…
*/collecting-indicators-of-compromise
@mukul975
编程协作开源协议: Apache-2.0
/**
* 在安全事件期间及事后系统化地收集、分类并分发失陷指标(IOC),以支持检测、阻断和威胁情报共享。涵盖网络、主机、邮件和行为类指标,使用 STIX/TAXII 格…
*/collecting-open-source-intelligence
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用公开数据源、被动侦察工具和暗网监控,收集并综合有关威胁行为者、恶意基础设施和攻击活动的开源情报(OSINT)。在调查外部威胁行为者基础设施、为已授权的红队评…
*/collecting-threat-intelligence-with-misp
@mukul975
编程协作开源协议: Apache-2.0
/**
* 部署 MISP,配置威胁情报源(MISP 社区源、自由文本源、TAXII、CSV),并使用 PyMISP API 以编程方式获取、添加和搜索事件与 IOC,构建…
*/collecting-volatile-evidence-from-compromised-host
@mukul975
编程协作开源协议: Apache-2.0
/**
* 按照易失性顺序从受感染主机收集易失性取证证据,在隔离、关机或修复之前保留内存、网络连接、运行进程和系统状态,并附有完整的证据链文档。适用于在隔离、关机或修复受感…
*/conducting-api-security-testing
@mukul975
编程协作开源协议: Apache-2.0
/**
* 对 REST、GraphQL 和 gRPC API 进行安全测试,以识别身份验证、授权、速率限制、输入验证和业务逻辑中的漏洞。测试人员使用 OWASP API …
*/conducting-cloud-incident-response
@mukul975
编程协作开源协议: Apache-2.0
/**
* 响应 AWS、Azure 和 GCP 中的安全事件,采用基于身份的遏制、云原生日志分析(CloudTrail、Azure Activity Logs、GCP A…
*/conducting-cloud-penetration-testing
@mukul975
编程协作开源协议: Apache-2.0
/**
* 本技能概述了针对 AWS、Azure 和 GCP 云环境执行授权渗透测试的方法论。它涵盖对测试范围的共享责任模型的理解、利用 Pacu 和 ScoutSuite…
*/conducting-cyber-risk-assessment-with-nist-800-30
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 NIST SP 800-30 Rev 1 方法论开展可辩护的网络安全风险评估:准备评估范围和风险模型、识别威胁源和威胁事件、识别脆弱性和诱发条件、确定可能…
*/conducting-domain-persistence-with-dcsync
@mukul975
编程协作开源协议: Apache-2.0
/**
* 通过滥用 MS-DRSR 复制权限(DS-Replication-Get-Changes/-All)执行 DCSync 攻击,模拟域控制器并提取 KRBTGT、…
*/