47+AI
ZH

Mukul975 Anthropic Cybersecurity Skills

合集
@mukul9753.3万+开源协议: Apache-2.0

为国防承包商环境准备 CMMC 二级认证:界定 CUI 与 FCI 范围,在 14 个控制族中落实 NIST SP 800-171 Rev 2 的 110 项安…

GitHub

building-soc-metrics-and-kpi-tracking

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 构建 SOC 性能指标与 KPI 跟踪仪表板,使用 SIEM 数据衡量平均检测时间(MTTD)、平均响应时间(MTTR)、告警质量比率、分析师生产力以及检测覆盖…
 */

building-soc-playbook-for-ransomware

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 构建结构化的 SOC 勒索软件攻击事件响应预案,涵盖检测、隔离、根除和恢复阶段,并提供具体的 SIEM 查询、隔离流程和决策树。适用于 SOC 团队需要针对勒索…
 */

building-super-timelines-with-plaso

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 Plaso 的 log2timeline.py、pinfo.py、psort.py 和 psteal.py 命令行工具生成取证超级时间线(融合文件系统 M…
 */

building-threat-actor-profile-from-osint

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 通过从供应商报告、粘贴站点、暗网论坛、社交媒体和代码仓库收集 OSINT、关联指标、使用 Maltego 和 SpiderFoot 等工具绘制对手基础设施,以及…
 */

building-threat-feed-aggregation-with-misp

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 通过 Docker 部署 MISP,并配置来自 abuse.ch、AlienVault OTX 和 CIRCL 等来源的威胁情报馈送,以实现威胁情报的聚合、关联…
 */

building-threat-hunt-hypothesis-framework

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 构建一套系统化的威胁狩猎工作流,将威胁情报与 ATT&CK 覆盖差距分析转化为可验证的假设,然后通过 EDR/SIEM 查询(CrowdStrike、Defen…
 */

building-threat-intelligence-enrichment-in-splunk

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 通过将威胁情报源接入 KV Store 集合,并利用查找表、模块化输入和威胁情报框架与安全事件进行关联,在 Splunk Enterprise Security…
 */

building-threat-intelligence-feed-integration

@mukul975

流程自动化开源协议: Apache-2.0
/**
 * 构建自动化威胁情报源集成管道,将 STIX/TAXII 源、开源威胁情报和商业 TI 平台接入 SIEM
 */

building-threat-intelligence-platform

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 通过将开源 CTI 工具(MISP、OpenCTI、TheHive、Cortex)集成为统一系统,设计并部署威胁情报平台(TIP),包括情报源接入管道、富化工作…
 */

building-vulnerability-aging-and-sla-tracking

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 实施漏洞老化仪表板与 SLA 跟踪系统,按照基于严重性的修复期限(例如关键 14 天、高 30 天、中 60 天、低 90 天)衡量修复时间,并提供自动化升级与…
 */

building-vulnerability-dashboard-with-defectdojo

@mukul975

流程自动化开源协议: Apache-2.0
/**
 * 将 DefectDojo 部署为集中式漏洞管理仪表板,可接入 200 多个安全扫描器的结果,对结果进行去重,跟踪修复指标,并通过其 REST API 与 CI/…
 */

building-vulnerability-exception-tracking-system

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 构建一个漏洞例外与风险接受跟踪系统,涵盖审批工作流、补偿性控制记录以及对错过 SLA 修复时间线的漏洞进行自动到期处理。在为风险接受与例外审批建立治理流程以支持…
 */

building-vulnerability-scanning-workflow

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 Nessus、Qualys 和 OpenVAS 等工具构建结构化的漏洞扫描工作流,
 */

bypassing-authentication-with-forced-browsing

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 在经过授权的安全评估期间,通过枚举 URL 并绕过身份认证控制来发现和访问未受保护的页面、API 和管理界面。
 */

coercing-authentication-with-coercer-petitpotam

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 通过 Coercer 的 scan/coerce/fuzz 模式,使用 PetitPotam(MS-EFSR)与 Coercer(MS-RPRN、MS-DFSN…
 */

collecting-indicators-of-compromise

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 在安全事件期间及事后系统化地收集、分类并分发失陷指标(IOC),以支持检测、阻断和威胁情报共享。涵盖网络、主机、邮件和行为类指标,使用 STIX/TAXII 格…
 */

collecting-open-source-intelligence

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用公开数据源、被动侦察工具和暗网监控,收集并综合有关威胁行为者、恶意基础设施和攻击活动的开源情报(OSINT)。在调查外部威胁行为者基础设施、为已授权的红队评…
 */

collecting-threat-intelligence-with-misp

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 部署 MISP,配置威胁情报源(MISP 社区源、自由文本源、TAXII、CSV),并使用 PyMISP API 以编程方式获取、添加和搜索事件与 IOC,构建…
 */

collecting-volatile-evidence-from-compromised-host

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 按照易失性顺序从受感染主机收集易失性取证证据,在隔离、关机或修复之前保留内存、网络连接、运行进程和系统状态,并附有完整的证据链文档。适用于在隔离、关机或修复受感…
 */

conducting-api-security-testing

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 对 REST、GraphQL 和 gRPC API 进行安全测试,以识别身份验证、授权、速率限制、输入验证和业务逻辑中的漏洞。测试人员使用 OWASP API …
 */

conducting-cloud-incident-response

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 响应 AWS、Azure 和 GCP 中的安全事件,采用基于身份的遏制、云原生日志分析(CloudTrail、Azure Activity Logs、GCP A…
 */

conducting-cloud-penetration-testing

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 本技能概述了针对 AWS、Azure 和 GCP 云环境执行授权渗透测试的方法论。它涵盖对测试范围的共享责任模型的理解、利用 Pacu 和 ScoutSuite…
 */

conducting-cyber-risk-assessment-with-nist-800-30

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 NIST SP 800-30 Rev 1 方法论开展可辩护的网络安全风险评估:准备评估范围和风险模型、识别威胁源和威胁事件、识别脆弱性和诱发条件、确定可能…
 */

conducting-domain-persistence-with-dcsync

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 通过滥用 MS-DRSR 复制权限(DS-Replication-Get-Changes/-All)执行 DCSync 攻击,模拟域控制器并提取 KRBTGT、…
 */