Mukul975 Anthropic Cybersecurity Skills
合集@mukul9753.3万+开源协议: Apache-2.0
为国防承包商环境准备 CMMC 二级认证:界定 CUI 与 FCI 范围,在 14 个控制族中落实 NIST SP 800-171 Rev 2 的 110 项安…
configuring-microsegmentation-for-zero-trust
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 VMware NSX、Illumio 和 Calico 等工具配置微分段策略,以执行工作负载到工作负载之间的最小权限访问,防止零信任架构中的横向移动。当根…
*/configuring-multi-factor-authentication-with-duo
@mukul975
编程协作开源协议: Apache-2.0
/**
* 在企业应用、VPN、RDP 和 SSH 接入点部署 Cisco Duo 多因素认证,覆盖 Duo Authentication
*/configuring-network-segmentation-with-vlans
@mukul975
编程协作开源协议: Apache-2.0
/**
* 设计并实现基于 VLAN(802.1Q)的网络分段,部署在可管理交换机上,
*/configuring-oauth2-authorization-flow
@mukul975
编程协作开源协议: Apache-2.0
/**
* 配置安全的 OAuth 2.0 授权流程,包括授权码模式结合 PKCE、客户端凭证模式以及设备授权许可,涵盖流程选择、PKCE 实现、令牌生命周期管理以及符合 …
*/configuring-pfsense-firewall-rules
@mukul975
编程协作开源协议: Apache-2.0
/**
* 配置 pfSense 防火墙规则、NAT 策略、IPsec/OpenVPN 隧道以及流量整形,以在 DMZ、内部、访客和 IoT 等区域之间强制执行网络分段并控…
*/configuring-snort-ids-for-intrusion-detection
@mukul975
编程协作开源协议: Apache-2.0
/**
* 安装、配置并调优 Snort 3,通过自定义和社区规则集、预处理器以及告警输出插件来监控网络流量中的恶意活动。适用于在关键边界部署基于网络的入侵检测、编写自定义…
*/configuring-suricata-for-network-monitoring
@mukul975
编程协作开源协议: Apache-2.0
/**
* 部署并配置 Suricata IDS/IPS,使用 Emerging Threats 规则集、EVE JSON 日志
*/configuring-tls-1-3-for-secure-communications
@mukul975
编程协作开源协议: Apache-2.0
/**
* 为服务器配置 TLS 1.3(RFC 8446),涵盖密码套件与密钥交换组的选择,并使用 openssl s_client 和 testssl.sh 对最终配置…
*/configuring-windows-defender-advanced-settings
@mukul975
编程协作开源协议: Apache-2.0
/**
* 配置 Microsoft Defender for Endpoint (MDE) 的高级保护设置,包括攻击面减少规则、受控文件夹访问、网络保护和漏洞利用防护。在…
*/configuring-windows-event-logging-for-detection
@mukul975
编程协作开源协议: Apache-2.0
/**
* 配置 Windows 事件日志与高级审核策略,以生成高保真安全事件,用于威胁检测与取证调查。在需要为登录事件、进程创建、特权使用和对象访问启用审核策略,以支撑 …
*/configuring-zscaler-private-access-for-ztna
@mukul975
编程协作开源协议: Apache-2.0
/**
* 配置 Zscaler Private Access (ZPA),通过部署 App Connector、定义应用程序段、配置基于身份和设备状态的访问策略,以及集成…
*/containing-active-breach
@mukul975
编程协作开源协议: Apache-2.0
/**
* 执行遏制策略以阻止正在进行的对手行动,并在已确认的安全入侵事件中防止横向移动。通过网络分段、终端隔离、凭证吊销和访问控制修改来实施短期与长期遏制。适用于涉及入侵…
*/continuous-llm-red-teaming-with-promptfoo
@mukul975
编程协作开源协议: Apache-2.0
/**
* 将 Promptfoo 与 DeepTeam 接入 CI/CD,对 LLM 应用进行自动化、可重复的红队测试,覆盖 OWASP LLM Top 10、OWASP…
*/correlating-security-events-in-qradar
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 AQL(Ariel 查询语言)、自定义规则、构建块和违规事件管理,在 IBM QRadar SIEM 中关联网络、端点和应用日志源中的安全事件,以检测多阶…
*/correlating-threat-campaigns
@mukul975
编程协作开源协议: Apache-2.0
/**
* 跨时间和跨组织关联分散的安全事件、IOC 与攻击者行为,以识别统一的威胁活动、将它们归因于共同的威胁行为者,并提取共享的指标以改进检测。当多个事件表现出重叠的指…
*/defending-llms-with-guardrails
@mukul975
编程协作开源协议: Apache-2.0
/**
* 部署 Llama Guard 3 安全分类器、NeMo Guardrails 可编程对话护栏,以及 LLM Guard 输入/输出扫描器流水线,作为互补的运行时…
*/deobfuscating-javascript-malware
@mukul975
编程协作开源协议: Apache-2.0
/**
* 通过逆向编码层、eval 链、字符串处理和控制流混淆,还原钓鱼页面、Web skimmer 和 dropper 脚本中恶意 JavaScript 的原始恶意逻辑…
*/deobfuscating-powershell-obfuscated-malware
@mukul975
流程自动化开源协议: Apache-2.0
/**
* 使用 AST 分析、动态跟踪以及 PSDecode 和 PowerDecode 等工具,对多层 PowerShell 恶意软件进行系统化去混淆,从而揭示隐藏的有…
*/deploying-active-directory-honeytokens
@mukul975
研究分析开源协议: Apache-2.0
/**
* 在 Active Directory 中部署基于欺骗技术的蜜签,包括设置 AdminCount=1 的虚假特权账户、用于 Kerberoasting 检测的虚假…
*/deploying-cloud-deception-with-decoy-resources
@mukul975
编程协作开源协议: Apache-2.0
/**
* 在 AWS、Azure 和 GCP 上部署云原生欺骗技术,使用唯一目的就是在攻击者触及它们时立即生成高保真告警的诱饵(蜜罐)资源:金丝雀 IAM 访问密钥、无权…
*/deploying-cloudflare-access-for-zero-trust
@mukul975
编程协作开源协议: Apache-2.0
/**
* 部署 Cloudflare Access 与 Cloudflare Tunnel,实现对自托管应用的零信任访问,配置身份感知策略、设备状态检查以及作为 VPN …
*/deploying-decoy-files-for-ransomware-detection
@mukul975
编程协作开源协议: Apache-2.0
/**
* 在文件系统中部署金丝雀文件(蜜签),实时检测勒索软件加密活动。通过战略性放置的诱饵文档,并借助文件完整性监控或操作系统级看门狗进行监控,在勒索软件修改或加密这些…
*/deploying-edr-agent-with-crowdstrike
@mukul975
编程协作开源协议: Apache-2.0
/**
* 在企业端点上部署和配置 CrowdStrike Falcon EDR 代理,以实现实时威胁检测、行为分析和自动化响应。在将端点接入 EDR 覆盖、配置检测策略或…
*/deploying-honeytokens-and-canarytokens
@mukul975
编程协作开源协议: Apache-2.0
/**
* 基于 Canarytokens 部署诱饵工件(蜜凭证、DNS token、web-bug URL、AWS 密钥、文档、kubeconfig),使用 Thinks…
*/