47+AI
ZH

Mukul975 Anthropic Cybersecurity Skills

合集
@mukul9753.3万+开源协议: Apache-2.0

为国防承包商环境准备 CMMC 二级认证:界定 CUI 与 FCI 范围,在 14 个控制族中落实 NIST SP 800-171 Rev 2 的 110 项安…

GitHub

deploying-osquery-for-endpoint-monitoring

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 部署并配置 osquery,使用基于 SQL 的查询来检查正在运行的进程、开放端口、已安装的软件和系统配置,以实现实时端点监控。当需要构建端点状态可见性、跨舰队…
 */

deploying-palo-alto-prisma-access-zero-trust

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 部署 Palo Alto Networks Prisma Access 以实现基于 SASE 的零信任网络访问,配置 GlobalProtect 客户端、ZTN…
 */

deploying-ransomware-canary-files

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 Python 的 watchdog 库部署并监控勒索软件蜜罐文件,将模拟高价值目标(财务记录、凭据、数据库导出)的诱饵文件放置在勒索软件首先枚举的位置,并…
 */

deploying-software-defined-perimeter

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 按照 CSA v2.0 规范部署软件定义边界(SDP),配置单包授权(SPA)、双向 TLS 以及 SDP 控制器/网关组件,以实施零信任网络访问。适用于构建或…
 */

deploying-tailscale-for-zero-trust-vpn

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 部署并配置 Tailscale(或自托管的 Headscale)作为基于 WireGuard 的零信任网状 VPN,建立身份感知的 ACL、出口节点、子网路由器…
 */

designing-adversary-engagement-with-mitre-engage

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 MITRE Engage 框架规划、执行并度量一次对手引诱行动,使部署的欺骗行为由策略驱动, 而非临时拼凑。涵盖 Engage 矩阵(Prepare、Ex…
 */

detecting-ai-model-prompt-injection-attacks

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 通过正则签名匹配、用于结构性异常的启发式评分以及基于 DeBERTa 的 Transformer 分类来检测提示注入,标记直接注入(系统提示覆盖、角色扮演逃逸)…
 */

detecting-anomalies-in-industrial-control-systems

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 在 OT/ICS 环境中部署异常检测,结合 OT 网络基线、基于物理的过程模型以及对 Modbus/DNP3/OPC UA 流量分析的机器学习方法,标记偏离基线…
 */

detecting-anomalous-authentication-patterns

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 UEBA 分析、统计基线和机器学习模型来检测异常认证模式,以识别跨认证日志中的不可能旅行、撞库、暴力破解、密码喷洒以及账户被盗行为。在涉及认证异常检测、登…
 */

detecting-api-enumeration-attacks

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 通过编写检测规则来发现 API 枚举攻击(BOLA/IDOR,OWASP API1:2023),从 API 网关和
 */

detecting-arp-poisoning-in-network-traffic

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 通过部署 ARPWatch、动态 ARP 检查 (DAI)、Wireshark 数据包分析以及自定义 Python
 */

detecting-attacks-on-historian-servers

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 Python 检测器检测针对 OT 历史数据库服务器(OSIsoft PI、Ignition、GE Proficy、Wonderware InSQL)的网…
 */

detecting-attacks-on-scada-systems

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 本技能涵盖针对监控与数据采集(SCADA)系统的网络攻击检测,包括针对工业协议的中间人攻击、向 PLC 注入未授权命令、HMI 入侵、历史数据库数据篡改,以及针…
 */

detecting-aws-cloudtrail-anomalies

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 boto3、统计基线建模与行为分析检测 AWS CloudTrail 日志中异常
 */

detecting-aws-credential-exposure-with-trufflehog

@mukul975

流程自动化开源协议: Apache-2.0
/**
 * 使用 TruffleHog、git-secrets 以及 AWS 原生检测能力,扫描源代码仓库、CI/CD 流水线和配置文件中的 AWS 凭据泄露。适用于:将密…
 */

detecting-aws-guardduty-findings-automation

@mukul975

流程自动化开源协议: Apache-2.0
/**
 * 使用 EventBridge 和 Lambda 构建自动化的 AWS GuardDuty 发现响应流水线,以触发实时事件响应、自动隔离受感染资源并路由安全通知。…
 */

detecting-aws-iam-privilege-escalation

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 boto3 与 Cloudsplaining 策略分析检测 AWS IAM 权限提升路径,识别过度宽松的策略、危险的权限组合以及违反最小权限原则的情况
 */

detecting-azure-lateral-movement

@mukul975

流程自动化开源协议: Apache-2.0
/**
 * 在 Azure AD/Entra ID 环境中,使用 Microsoft Graph API 审计日志、Azure
 */

detecting-azure-service-principal-abuse

@mukul975

流程自动化开源协议: Apache-2.0
/**
 * 使用针对 Azure AD 审计日志与登录日志的 KQL 检测查询(Sentinel/Splunk)在
 */

detecting-azure-storage-account-misconfigurations

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 审计 Azure Blob 与 ADLS 存储账户,检测公共访问暴露、弱口令或长期有效的 SAS 令牌、缺少静态加密、未启用仅 HTTPS 流量以及过时的 TL…
 */

detecting-beaconing-patterns-with-zeek

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 对 Zeek conn.log 连接间隔进行统计分析,以检测 C2 信标模式。使用 ZAT 库将
 */

detecting-bluetooth-low-energy-attacks

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 检测并分析蓝牙低功耗(BLE)安全攻击,包括嗅探、重放攻击、GATT 枚举滥用以及中间人拦截。使用 Ubertooth One 和 nRF52840 嗅探器进行…
 */

detecting-broken-object-property-level-authorization

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 检测并测试 OWASP API3:2023 失效的对象属性级授权(Broken Object Property Level Authorization, BOP…
 */

detecting-business-email-compromise

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 检测商业电子邮件入侵(BEC)欺诈,攻击者冒充高管或供应商,诱骗员工进行电汇转账或数据泄露,且不包含恶意链接,使用邮件网关规则、行为分析和财务流程控制。在调查可…
 */