47+AI
ZH

Mukul975 Anthropic Cybersecurity Skills

合集
@mukul9753.3万+开源协议: Apache-2.0

为国防承包商环境准备 CMMC 二级认证:界定 CUI 与 FCI 范围,在 14 个控制族中落实 NIST SP 800-171 Rev 2 的 110 项安…

GitHub

conducting-external-reconnaissance-with-osint

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 OSINT 技术开展外部侦察,在不触碰目标系统的前提下绘制组织的外部攻击面,并将 DNS 记录、证书透明度日志、搜索结果、社交媒体、代码仓库与泄露数据库等…
 */

conducting-full-scope-red-team-engagement

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 规划并执行一项全面的、与 MITRE ATT&CK 对齐的红队演练,涵盖威胁建模、侦察、初始访问和后渗透等阶段,以评估组织对 APT 风格行为的检测、预防和响应…
 */

conducting-gdpr-compliance-assessment

@mukul975

流程自动化开源协议: Apache-2.0
/**
 * 依据欧盟法规 2016/679 评估数据处理活动,开展全面的 GDPR 合规评估,涵盖第 30 条处理活动记录、合法性依据验证、数据主体权利落实、第 35 条数…
 */

conducting-internal-network-penetration-test

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 执行内部网络渗透测试,模拟内部威胁或入侵后攻击者,以识别企业网络内的横向移动路径、权限提升向量和敏感数据暴露风险。
 */

conducting-internal-reconnaissance-with-bloodhound-ce

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 BloodHound Community Edition 的图数据库执行内部 Active Directory 侦察,通过 SharpHound (AD)…
 */

conducting-malware-incident-response

@mukul975

研究分析开源协议: Apache-2.0
/**
 * 通过识别恶意软件家族、判断感染途径、评估扩散范围并执行与 MITRE ATT&CK 对齐的遏制、分析、根除和恢复流程,应对整个企业终端上的恶意软件感染事件。在应…
 */

conducting-man-in-the-middle-attack-simulation

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 在经过授权的环境中,使用 Ettercap、mitmproxy 和 Bettercap 模拟中间人攻击,以拦截、分析和修改网络流量,用于测试加密强制实施、证书验…
 */

conducting-memory-forensics-with-volatility

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 Volatility 3 执行内存取证分析,从事件响应期间捕获的 RAM 转储中提取恶意软件执行、进程注入、网络连接和凭据窃取的证据。涵盖内存获取、进程分…
 */

conducting-mobile-app-penetration-test

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 依据 OWASP 移动应用安全测试指南 (MASTG),对 iOS 和 Android 移动应用开展渗透测试,以识别数据存储、网络通信、身份认证、密码学以及平台…
 */

conducting-network-penetration-test

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 通过对授权目标环境执行主机发现、端口扫描、服务枚举、漏洞识别以及可控的漏洞利用,以评估网络基础设施的安全态势,从而开展全面的网络渗透测试。测试人员遵循 PTES…
 */

conducting-pass-the-ticket-attack

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 通过在被攻陷主机的 LSASS 内存中提取 Kerberos TGT/TGS 票据并将其注入到另一个会话来执行票据传递(Pass-the-Ticket, PtT…
 */

conducting-phishing-incident-response

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 通过分析被举报邮件、提取威胁指标、对 URL 和附件进行沙箱检测、评估凭据是否泄露、全组织隔离恶意邮件并对受影响的账户进行补救,来应对钓鱼安全事件。当调查被举报…
 */

conducting-post-incident-lessons-learned

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 主持结构化的事件后复盘(post-incident review),识别根本原因,记录有效与失效之处,并产出可操作的改进建议以提升未来的事件响应能力。
 */

conducting-social-engineering-penetration-test

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 设计并执行社会工程渗透测试,将基于 OSINT 的目标画像与钓鱼、语音钓鱼(vishing)、短信钓鱼(smishing)以及物理场景伪装活动相结合,使用 Go…
 */

conducting-social-engineering-pretext-call

@mukul975

研究分析开源协议: Apache-2.0
/**
 * 规划并执行经授权的 vishing(语音钓鱼)借口电话,以评估员工对社会工程的易感性并评估安全意识控制的有效性。
 */

conducting-spearphishing-simulation-campaign

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 运行有针对性的鱼叉式钓鱼仿真以获取初始访问权限,包括开发基于 OSINT 的 pretext、构建 payload(HTML smuggling、宏文档、ISO…
 */

conducting-wireless-network-penetration-test

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 执行经过授权的无线网络渗透测试,通过测试弱加密协议、强制门户绕过、邪恶双胞胎攻击、WPA2/WPA3 握手捕获、流氓接入点检测以及客户端攻击来评估 WiFi 基…
 */

configuring-active-directory-tiered-model

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 为 Active Directory 实施 Microsoft 增强安全管理员环境 (ESAE) 分层管理模型,涵盖 Tier 0/1/2 分离、特权访问工作站…
 */

configuring-aws-verified-access-for-ztna

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 配置 AWS Verified Access 以提供无需 VPN 的零信任网络访问(ZTNA)到内部应用,
 */

configuring-certificate-authority-with-openssl

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 OpenSSL 和 Python cryptography 库构建两层 PKI 证书颁发机构体系(离线根 CA 加签发中级 CA),涵盖证书扩展、CRL …
 */

configuring-host-based-intrusion-detection

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 配置基于主机的入侵检测系统(HIDS),以监控端点文件完整性、系统调用和配置变更以发现安全违规。在部署 OSSEC、Wazuh 或 AIDE 进行端点监控、构建…
 */

configuring-hsm-for-key-storage

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 PKCS#11 标准接口配置硬件安全模块(HSM)以进行加密密钥存储,覆盖物理 HSM 与用于开发的 SoftHSM2 上的密钥生成、签名、加密与密钥管理…
 */

configuring-identity-aware-proxy-with-google-iap

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 通过 gcloud 配置 Google Cloud Identity-Aware Proxy(IAP),在 Compute Engine、App Engine、…
 */

configuring-ldap-security-hardening

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 通过强制使用 LDAPS、通道绑定和 LDAP 签名,硬化 LDAP 目录服务以抵御凭证收集、LDAP 注入、匿名绑定以及通道绑定绕过。在针对上述攻击类别保护 …
 */