← all publishers

killvxk

@killvxk source repo

807 published skills · page 2 of 9

  1. Prioritizing Vulnerabilities With Cvss Scoring · killvxk bundle
    通用漏洞评分系统(CVSS)是由 FIRST(事件响应和安全团队论坛)维护的行业标准框架,用于评估漏洞严重性。CVSS v4.0 于 2023 年 11 月发布,引入了更精确的评分指标。
    0
    installs
  2. Testing For Xss Vulnerabilities With Burpsuite · killvxk bundle
    在授权的安全评估过程中,使用 Burp Suite 的扫描器、Intruder 和 Repeater 工具识别和验证跨站脚本(XSS)漏洞。适用于 Web 应用渗透测试中检测反射型、存储型和 DOM 型 XSS,验证自动化扫描器报告的 XSS 发现,以及评估 CSP 和 XSS 过滤器的有效性时使用。
    0
    installs
  3. Analyzing Certificate Transparency For Phishing · killvxk bundle
    使用 crt.sh 和 Certstream 监控证书透明度日志,检测钓鱼域名、仿冒证书以及针对您所在组织的未经授权的证书签发行为。
    0
    installs
  4. Analyzing Slack Space And File System Artifacts · killvxk bundle
    检查文件系统松弛空间(slack space)、MFT 条目、USN 日志和备用数据流,以恢复 NTFS 卷上的隐藏数据并重建文件活动。
    0
    installs
  5. Building Identity Federation With Saml Azure Ad · killvxk bundle
    在本地部署的 Active Directory 与 Azure AD(Microsoft Entra ID)之间建立 SAML 2.0 身份联合(Identity Federation),实现无缝跨域认证和云应用 SSO。
    0
    installs
  6. Configuring Windows Event Logging For Detection · killvxk bundle
    配置 Windows 事件日志与高级审计策略,以生成高质量安全事件用于威胁检测和取证调查。 适用于为登录事件、进程创建、权限使用和对象访问启用审计策略,以支撑 SIEM 检测规则的场景。
    0
    installs
  7. Detecting Malicious Scheduled Tasks With Sysmon · killvxk bundle
    使用 Sysmon 事件 ID 1(schtasks.exe 进程创建)、11(任务 XML 文件创建)以及 Windows 安全事件 4698/4702 检测恶意计划任务的创建和修改。分析人员将任务创建与可疑父进程、公共目录路径和编码命令参数相关联, 以识别通过计划任务进行的持久化和横向移动。适用于计划任务检测、Sysmon 持久化狩猎或 T1053.005 计划任务/作业分析。
    0
    installs
  8. Implementing API Security Testing With 42crunch · killvxk bundle
    使用42Crunch平台实施全面的API安全测试,对OpenAPI规范执行静态审计(Static Audit)和动态合规扫描(Conformance Scanning)。
    0
    installs
  9. Implementing Attack Path Analysis With Xm Cyber · killvxk bundle
    部署 XM Cyber 持续暴露管理平台,映射攻击路径、识别阻塞点(Choke Points),并对威胁关键资产的 2% 高风险暴露点进行优先排序。
    0
    installs
  10. Implementing Beyondcorp Zero Trust Access Model · killvxk bundle
    实施 Google 的 BeyondCorp 零信任访问模型,通过 IAP、Access Context Manager 和 Chrome Enterprise Premium,消除网络边界的隐式信任,强制执行基于身份的访问控制,实现无 VPN 的安全应用访问。适用于将传统 VPN 替换为零信任架构、部署 Identity-Aware Proxy、配置设备信任策略、或为远程办公实施上下文感知访问控制时使用。
    0
    installs
  11. Implementing Email Security With Dmarc Dkim Spf · killvxk bundle
    通过检查域名的 SPF、DKIM 和 DMARC DNS 记录,审计并验证电子邮件身份验证配置。 使用 dnspython 查询 TXT 记录,验证 SPF 语法和查询次数,核查 DKIM 选择器记录, 解析 DMARC 策略,识别可能导致电子邮件欺骗的错误配置。并生成修复建议。
    0
    installs
  12. Implementing Google Workspace Sso Configuration · killvxk bundle
    为 Google Workspace 配置基于 SAML 2.0 的单点登录(SSO),与第三方身份提供商集成,实现集中认证并强制执行全组织范围的访问策略。
    0
    installs
  13. Implementing Identity Governance With Sailpoint · killvxk bundle
    部署 SailPoint IdentityNow 或 IdentityIQ 进行身份治理和管理。涵盖身份生命周期管理、访问请求工作流、认证活动、角色挖掘、职责分离(SOD)策略执行以及企业 IAM 的合规报告。
    0
    installs
  14. Implementing Soar Playbook With Palo Alto Xsoar · killvxk bundle
    在 Cortex XSOAR 中实施自动化事件响应剧本,跨 SOC 工具编排安全工作流并缩短手动响应时间。
    0
    installs
  15. Implementing Supply Chain Security With In Toto · killvxk bundle
    使用 in-toto 框架为容器构建流程实施软件供应链(Supply Chain)完整性验证,在 CI/CD 流水线各步骤创建经过密码学签名的证明(Attestation)。
    0
    installs
  16. Implementing Syslog Centralization With Rsyslog · killvxk bundle
    配置 rsyslog 实现集中式日志收集,支持 TLS 加密、自定义模板和日志轮转。 生成服务端和客户端配置文件,包含 GnuTLS 流驱动、x509 证书认证、 按主机隔离日志存储以及高可用 syslog 基础设施的可靠队列设置。
    0
    installs
  17. Implementing Zero Trust With Hashicorp Boundary · killvxk bundle
    使用 HashiCorp Boundary 实现具备动态凭据代理、会话录制和 Vault 集成的身份感知零信任基础设施访问管理。
    0
    installs
  18. Performing Active Directory Bloodhound Analysis · killvxk bundle
    使用 BloodHound 和 SharpHound 枚举活动目录(Active Directory)关系,从已控制的用户识别到域管理员的攻击路径。
    0
    installs
  19. Performing Active Directory Forest Trust Attack · killvxk bundle
    使用 impacket 枚举和审计 Active Directory 林信任关系,进行 SID 过滤分析、信任密钥提取、跨林 SID 历史滥用检测和跨域 Kerberos 票据评估。
    0
    installs
  20. Performing Automated Malware Analysis With Cape · killvxk bundle
    部署和操作 CAPEv2 沙箱,进行自动化恶意软件分析,具备行为监控、载荷提取、配置解析和反规避能力。
    0
    installs
  21. Performing GCP Security Assessment With Forseti · killvxk bundle
    使用 Forseti Security、Security Command Center(安全指挥中心)和 gcloud CLI 对 Google Cloud Platform 环境进行全面安全评估,审计 IAM 策略、防火墙规则、存储权限,并对照 CIS GCP Foundations Benchmark 进行合规检查。
    0
    installs
  22. Performing Hardware Security Module Integration · killvxk bundle
    使用 PKCS#11 接口集成硬件安全模块(HSM),通过 python-pkcs11、AWS CloudHSM 和 YubiHSM2 实现密码学密钥管理、签名操作和安全密钥存储。
    0
    installs
  23. Performing Network Traffic Analysis With Tshark · killvxk bundle
    使用 tshark 和 pyshark 自动化网络流量分析,进行协议统计、可疑流量检测、DNS 异常识别以及从 PCAP 文件中提取威胁指标(IOC)
    0
    installs
  24. Performing Ssl Certificate Lifecycle Management · killvxk bundle
    SSL/TLS 证书生命周期管理涵盖请求、颁发、部署、监控、续期和吊销 X.509 证书的完整流程。不当的证书管理是导致中断和安全事件的主要原因。本技能涵盖使用 Python 和 ACME 协议工具自动化整个证书生命周期。
    0
    installs
  25. Performing Subdomain Enumeration With Subfinder · killvxk bundle
    使用 ProjectDiscovery 的 Subfinder 被动侦察工具枚举目标域名的子域名,在安全评估期间绘制攻击面图谱。
    0
    installs
  26. Performing Web Application Vulnerability Triage · killvxk bundle
    使用 OWASP 风险评级方法论对 DAST/SAST 扫描器的 Web 应用程序漏洞发现进行分类,区分真阳性和假阳性,并确定修复优先级。
    0
    installs
  27. Performing Wifi Password Cracking With Aircrack · killvxk bundle
    在授权无线安全评估中捕获 WPA/WPA2 握手包,并使用 aircrack-ng、hashcat 和字典攻击进行离线密码破解, 以评估密码短语强度和无线网络安全状况。
    0
    installs
  28. Analyzing Threat Actor Ttps With Mitre Navigator · killvxk bundle
    使用 ATT&CK Navigator 和 attackcti Python 库将高级持续性威胁(APT)组织的战术、技术和过程(TTP)映射到 MITRE ATT&CK 框架。分析人员查询 STIX/TAXII 数据以获取组织-技术关联,生成 Navigator 层文件进行可视化,并将防御覆盖与对手画像进行对比。
    0
    installs
  29. Building Attack Pattern Library From Cti Reports · killvxk bundle
    从网络威胁情报报告中提取和归类攻击模式,构建基于 STIX 的结构化库,映射到 MITRE ATT&CK,用于检测工程和以威胁为导向的防御。
    0
    installs
  30. Building C2 Infrastructure With Sliver Framework · killvxk bundle
    使用 BishopFox 的 Sliver C2 框架构建和配置具备韧性的命令与控制(Command-and-Control)基础设施,包含重定向器(redirector)、HTTPS 监听器和多操作员支持,适用于授权红队(Red Team)演练。
    0
    installs
  31. Building Malware Incident Communication Template · killvxk bundle
    构建恶意软件事件的结构化通信模板,包括利益相关者通知、高管简报、技术通告和监管披露,以及基于严重性的升级程序。
    0
    installs
  32. Building Vulnerability Dashboard With Defectdojo · killvxk bundle
    部署 DefectDojo 作为集中式漏洞管理仪表盘,支持扫描器集成、去重、指标跟踪和 Jira 工单工作流。
    0
    installs
  33. Building Vulnerability Exception Tracking System · killvxk bundle
    构建具有审批工作流、补偿控制文档和到期管理功能的漏洞例外与风险接受跟踪系统。
    0
    installs
  34. Conducting Cloud Infrastructure Penetration Test · killvxk bundle
    针对 AWS、Azure 和 GCP 执行云基础设施渗透测试,使用 Pacu、ScoutSuite 和 Prowler 识别 IAM 错误配置、暴露的存储桶、不安全的无服务器函数和云原生攻击路径。
    0
    installs
  35. Configuring Identity Aware Proxy With Google Iap · killvxk bundle
    配置 Google Cloud Identity-Aware Proxy(IAP),使用访问级别、上下文感知策略 和服务账号的程序化访问,为 Compute Engine、App Engine、Cloud Run 和 GKE 服务 强制执行每请求身份验证。
    0
    installs
  36. Configuring Multi Factor Authentication With Duo · killvxk bundle
    在企业应用程序、VPN、RDP 和 SSH 访问点部署 Cisco Duo 多因素认证(MFA)。本技能涵盖 Duo 集成方法、自适应认证策略、设备信任评估以及符合 NIST 800-63B AAL2/AAL3 要求的抗钓鱼 MFA 部署。
    0
    installs
  37. Detecting Golden Ticket Attacks In Kerberos Logs · killvxk bundle
    通过分析 Kerberos TGT 异常(包括加密类型不匹配、不可能的票据生命周期、不存在的账户以及域控制器事件日志中的伪造 PAC 签名),检测 Active Directory 中的黄金票据攻击。
    0
    installs
  38. Exploiting Zerologon Vulnerability Cve 2020 1472 · killvxk bundle
    利用 Netlogon 远程协议中的 Zerologon 漏洞(CVE-2020-1472),通过将机器账户密码重置为空来实现域控制器入侵。
    0
    installs
  39. Implementing End To End Encryption For Messaging · killvxk bundle
    端对端加密(E2EE)确保只有通信双方能够读取消息,任何中间方(包括服务器)都无法解密。本技能实现 Signal 协议的双棘轮(Double Ratchet)算法简化版本,使用 X25519 进行密钥交换,HKDF 进行密钥派生,AES-256-GCM 进行消息加密。
    0
    installs
  40. Implementing File Integrity Monitoring With Aide · killvxk bundle
    配置 AIDE(高级入侵检测环境)进行文件完整性监控,包括基线创建、定期完整性检查、变更检测和告警
    0
    installs
  41. Implementing GCP Organization Policy Constraints · killvxk bundle
    实施 GCP 组织策略约束,在整个资源层次结构中强制执行安全防护栏,限制危险配置并在组织、文件夹和项目级别确保合规性。
    0
    installs
  42. Implementing Mimecast Targeted Attack Protection · killvxk bundle
    部署 Mimecast 定向威胁防护,包括 URL Protect、Attachment Protect、Impersonation Protect 和 Internal Email Protect,防御高级钓鱼和鱼叉式钓鱼攻击。
    0
    installs
  43. Implementing Runtime Application Self Protection · killvxk bundle
    部署运行时应用自我保护(RASP,Runtime Application Self-Protection)代理,从应用运行时内部检测并阻断攻击,涵盖 OpenRASP 集成、攻击模式检测,以及 Java 和 Python Web 应用的安全策略配置。
    0
    installs
  44. Performing Cloud Incident Containment Procedures · killvxk bundle
    在 AWS、Azure 和 GCP 中执行云原生事件遏制,包括隔离受攻陷资源、撤销凭据、保全取证证据,以及应用安全组限制以防止横向移动。
    0
    installs
  45. Performing Entitlement Review With Sailpoint Iiq · killvxk bundle
    使用 SailPoint IdentityIQ 执行权限审查和访问认证活动, 包括经理认证、定向权限审查、基于角色的访问验证、 SoD 违规整改和自动化撤销工作流。 适用于访问审查、权限认证、SailPoint IIQ 治理或定期用户访问重认证相关请求。
    0
    installs
  46. Performing Mobile App Certificate Pinning Bypass · killvxk bundle
    在授权安全评估期间,绕过 Android 和 iOS 应用中的 SSL/TLS 证书固定实现,以启用流量拦截。 涵盖使用 Frida、Objection 和自定义脚本对 OkHttp、TrustManager、NSURLSession 及第三方固定库的绕过技术。适合证书固定绕过、SSL 固定破解、移动 TLS 拦截 或代理抗性应用测试相关请求。
    0
    installs
  47. Performing Paste Site Monitoring For Credentials · killvxk bundle
    使用自动化抓取和关键词匹配技术,监控 Pastebin 和 GitHub Gists 等粘贴站点上的泄露凭证、API 密钥和敏感数据转储,实现早期泄露检测
    0
    installs
  48. Performing Threat Emulation With Atomic Red Team · killvxk bundle
    使用 atomic-operator Python 框架执行 Atomic Red Team 测试,进行 MITRE ATT&CK 技术验证。 从 YAML 原子测试加载测试定义、运行攻击模拟并验证检测覆盖率。适用于测试 SIEM 检测规则、 验证 EDR 覆盖率或开展紫队演练。
    0
    installs
  49. Performing Threat Intelligence Sharing With Misp · killvxk bundle
    使用 PyMISP 在 MISP 平台上创建、丰富和共享威胁情报事件,包括 IOC 管理、情报源集成、STIX 导出及社区共享工作流
    0
    installs
  50. Analyzing Ethereum Smart Contract Vulnerabilities · killvxk bundle
    使用 Slither 和 Mythril 对 Solidity 智能合约进行静态分析和符号执行,在部署到以太坊主网之前检测重入攻击、整数溢出、访问控制缺陷和其他漏洞类型。
    0
    installs
  51. Building Adversary Infrastructure Tracking System · killvxk bundle
    构建自动化系统,利用被动 DNS、证书透明度、WHOIS 数据和 IP 富化来映射和监控威胁行为者的命令与控制(C2)网络,追踪对手基础设施。
    0
    installs
  52. Building Threat Intelligence Enrichment In Splunk · killvxk bundle
    使用查询表、模块化输入和威胁情报框架,在 Splunk Enterprise Security 中构建自动化威胁情报富化流水线
    0
    installs
  53. Detecting Anomalies In Industrial Control Systems · killvxk bundle
    本技能涵盖使用机器学习模型(基于OT网络基线训练)、基于物理过程模型以及工业协议通信行为分析,在工业控制环境中部署异常检测(anomaly detection)系统。内容涉及为SCADA轮询模式构建正常行为基线、检测Modbus/DNP3/OPC UA流量中的偏差、识别未授权设备,以及将网络异常与历史数据服务器的物理过程数据进行关联。
    0
    installs
  54. Detecting AWS Credential Exposure With Trufflehog · killvxk bundle
    使用 TruffleHog、git-secrets 和 AWS 原生检测机制,检测源代码仓库、CI/CD 流水线和 配置文件中暴露的 AWS 凭据,以防止凭据窃取和未授权账户访问。
    0
    installs
  55. Detecting Azure Storage Account Misconfigurations · killvxk bundle
    使用 azure-mgmt-storage Python SDK 审计 Azure Blob 和 ADLS 存储账户的公开访问暴露、弱或长期 SAS 令牌、缺失的静态加密、禁用的仅 HTTPS 流量以及过时的 TLS 版本。
    0
    installs
  56. Detecting Privilege Escalation In Kubernetes Pods · killvxk bundle
    通过使用 Falco 和 OPA 策略监控安全上下文、能力和系统调用模式,检测并防止 Kubernetes Pod 中的权限提升。
    0
    installs
  57. Detecting T1548 Abuse Elevation Control Mechanism · killvxk bundle
    通过监控注册表修改、进程提升标志和异常的父子进程关系,检测提升控制机制滥用,包括 UAC 绕过、sudo 利用和 setuid/setgid 操纵。
    0
    installs
  58. Implementing Aqua Security For Container Scanning · killvxk bundle
    部署 Aqua Security 的 Trivy 扫描器,在 CI/CD 管道和镜像仓库中检测容器镜像的漏洞、配置错误、敏感信息和许可证问题。
    0
    installs
  59. Implementing Conditional Access Policies Azure Ad · killvxk bundle
    为零信任访问控制配置 Microsoft Entra ID(Azure AD)条件访问策略,涵盖基于信号的策略设计、设备合规要求、基于风险的认证、命名位置、会话控制以及与 NIST SP 1800-35 零信任架构的集成。
    0
    installs
  60. Implementing Google Workspace Phishing Protection · killvxk bundle
    配置 Google Workspace 高级钓鱼和恶意软件保护设置,包括预投递扫描、附件保护、伪造检测和增强安全浏览(Enhanced Safe Browsing)。
    0
    installs
  61. Implementing Identity Verification For Zero Trust · killvxk bundle
    为零信任架构实现身份验证控制
    0
    installs
  62. Implementing Network Traffic Analysis With Arkime · killvxk bundle
    部署并查询 Arkime(前身为 Moloch)进行全包捕获(Full Packet Capture)网络流量分析。使用 Arkime API v3 搜索会话、下载 PCAP 文件、分析连接模式、检测信标行为(Beaconing),并识别可疑网络流量。监控捕获流量中的 DNS 查询、HTTP 流量和 TLS 证书异常。
    0
    installs
  63. Performing Android App Static Analysis With Mobsf · killvxk bundle
    使用移动安全框架(Mobile Security Framework,MobSF)对 Android 应用程序执行自动化静态分析, 在不运行程序的情况下识别硬编码密钥、不安全权限、存在漏洞的组件、弱加密算法 和代码层面的安全缺陷。适用于在部署前对 Android APK/AAB 文件进行安全评估、 渗透测试期间,或作为 CI/CD 安全门禁的一部分。当请求涉及 Android 静态分析、 MobSF 扫描、APK 安全评估或移动应用代码审查时触发。
    0
    installs
  64. Performing Bandwidth Throttling Attack Simulation · killvxk bundle
    在授权环境中使用 tc、iperf3 和 Scapy 模拟带宽限速(Bandwidth Throttling)和网络降级攻击, 测试服务质量(QoS)控制、应用程序弹性以及网络监控对流量操纵攻击的检测能力。
    0
    installs
  65. Performing Cloud Asset Inventory With Cartography · killvxk bundle
    使用 Cartography 执行全面的云资产清单和关系映射,在 AWS、GCP 和 Azure 中构建包含基础设施资产、IAM 权限和攻击路径的 Neo4j 安全图谱。
    0
    installs
  66. Performing Container Security Scanning With Trivy · killvxk bundle
    使用 Aqua Security Trivy 扫描容器镜像、文件系统和 Kubernetes 清单,检测漏洞(Vulnerability)、错误配置、暴露的密钥和许可证合规问题,并生成 SBOM(Software Bill of Materials,软件物料清单)及集成到 CI/CD 流水线。
    0
    installs
  67. Performing Static Malware Analysis With Pe Studio · killvxk bundle
    使用 PEStudio 对 Windows PE(可移植可执行文件)恶意软件样本进行静态分析, 检查文件头、导入表、字符串、资源和指标,无需执行二进制文件。 识别可疑特征,包括加壳、反分析技术和恶意导入。适用于静态恶意软件分析、 PE 文件检查、Windows 可执行文件分析或执行前恶意软件分级等请求场景。
    0
    installs
  68. Performing Threat Landscape Assessment For Sector · killvxk bundle
    通过分析威胁行为者定向攻击模式、常见攻击向量和行业特定漏洞,开展行业特定威胁态势评估,为组织风险管理提供决策依据
    0
    installs
  69. Reverse Engineering Ransomware Encryption Routine · killvxk bundle
    对勒索软件加密例程进行逆向工程,以识别密码学算法、密钥生成缺陷,以及通过静态和动态分析挖掘潜在的解密机会。
    0
    installs
  70. Testing API For Broken Object Level Authorization · killvxk bundle
    测试REST和GraphQL API中的越权对象访问(BOLA/IDOR)漏洞,即已认证用户通过操纵API请求中的对象标识符 来访问或修改属于其他用户的资源。测试人员拦截API调用,识别对象ID参数(数字ID、UUID、slug), 并系统性地替换为其他用户的ID,以确定服务器是否执行了对象级授权。 对应OWASP API安全Top 10 2023 API1(越权对象访问)。
    0
    installs
  71. Analyzing Email Headers For Phishing Investigation · killvxk bundle
    解析和分析电子邮件头部以追踪钓鱼邮件的来源,通过 SPF、DKIM 和 DMARC 验证来核实发件人真实性并识别伪造行为。
    0
    installs
  72. Collecting Volatile Evidence From Compromised Host · killvxk bundle
    按照易失性顺序从受攻陷系统收集易失性取证证据,在数据丢失前保全内存、网络连接、进程和系统状态。
    0
    installs
  73. Detecting Dns Exfiltration With Dns Query Analysis · killvxk bundle
    通过分析查询熵值、子域名长度、查询量、TXT 记录滥用及响应载荷大小,使用被动 DNS 监控检测 DNS 隧道数据渗出。
    0
    installs
  74. Implementing Conduit Security For Ot Remote Access · killvxk bundle
    按照IEC 62443区域和管道模型实现OT远程访问的安全管道架构,部署跳板服务器、启用MFA的网关、会话录制和基于审批的工作流,在不直接暴露OT网络的情况下控制供应商和工程师对工业控制系统的访问。
    0
    installs
  75. Implementing Fuzz Testing In Cicd With Aflplusplus · killvxk bundle
    将 AFL++ 覆盖率引导的模糊测试集成到 CI/CD 管道中,以发现 C/C++ 和编译型应用中的内存损坏、输入处理和逻辑漏洞。
    0
    installs
  76. Implementing Kubernetes Network Policy With Calico · killvxk bundle
    使用 Calico NetworkPolicy 和 GlobalNetworkPolicy 实施 Kubernetes 网络分段,实现 Pod 间零信任通信。
    0
    installs
  77. Implementing Network Access Control With Cisco Ise · killvxk bundle
    部署 Cisco Identity Services Engine,实现 802.1X 有线和无线认证、MAC 认证旁路、态势评估和动态 VLAN 分配以进行网络访问控制。
    0
    installs
  78. Implementing Opa Gatekeeper For Policy Enforcement · killvxk bundle
    使用 OPA Gatekeeper 通过 ConstraintTemplate、Rego 规则和 Gatekeeper 策略库强制执行 Kubernetes 准入策略。
    0
    installs
  79. Implementing Policy As Code With Open Policy Agent · killvxk bundle
    本技能涵盖在 Kubernetes 和 CI/CD 管道中实施 Open Policy Agent(OPA)和 Gatekeeper 进行策略即代码执行。 内容包括编写 Rego 策略、将 OPA Gatekeeper 部署为 Kubernetes 准入控制器、在开发中测试策略, 以及将策略评估集成到部署管道中。
    0
    installs
  80. Implementing Zero Standing Privilege With Cyberark · killvxk bundle
    部署 CyberArk Secure Cloud Access,通过基于时间、权限和审批控制的即时访问,在混合云和多云环境中消除常设权限。
    0
    installs
  81. Performing Log Analysis For Forensic Investigation · killvxk bundle
    收集、解析和关联系统、应用程序及安全日志,以在取证调查期间重建事件并建立时间线。
    0
    installs
  82. Performing Malware Hash Enrichment With Virustotal · killvxk bundle
    使用 VirusTotal API 富化恶意软件文件哈希,获取检测率、行为分析、YARA 匹配和上下文威胁情报,用于事件分类和 IOC 验证。
    0
    installs
  83. Performing Mobile Device Forensics With Cellebrite · killvxk bundle
    使用 Cellebrite UFED 和开源工具获取和分析移动设备数据,提取通信记录、位置数据和应用程序制品。
    0
    installs
  84. Analyzing Memory Forensics With Lime And Volatility · killvxk bundle
    使用 LiME(Linux Memory Extractor)内核模块进行 Linux 内存采集, 并使用 Volatility 3 框架进行分析。从 Linux 内存镜像中提取进程列表、 网络连接、bash 历史、已加载内核模块和注入代码。 适用于对被入侵 Linux 系统执行事件响应(incident response)。
    0
    installs
  85. Implementing API Abuse Detection With Rate Limiting · killvxk bundle
    使用令牌桶、滑动窗口和自适应速率限制算法实现API滥用检测,防止DDoS、暴力破解和凭据填充攻击。
    0
    installs
  86. Implementing Cloud Vulnerability Posture Management · killvxk bundle
    使用 AWS Security Hub、Azure Defender for Cloud 以及 Prowler、ScoutSuite 等开源工具实施云安全态势管理(CSPM),实现多云漏洞检测。
    0
    installs
  87. Implementing Container Network Policies With Calico · killvxk bundle
    使用 Calico CNI 网络策略和全局网络策略实施 Kubernetes 网络分段,控制 Pod 间流量、限制出口流量并实现零信任微分段。
    0
    installs
  88. Implementing Passwordless Auth With Microsoft Entra · killvxk bundle
    使用 Microsoft Entra ID 实施无密码认证,支持 FIDO2 安全密钥、 Windows Hello for Business、Microsoft Authenticator 通行密钥和基于证书的 认证,以消除基于密码的攻击。 适用于无密码部署、FIDO2 通行密钥配置、 抗钓鱼 MFA 或 Microsoft Entra 认证方法策略相关请求。
    0
    installs
  89. Implementing Passwordless Authentication With Fido2 · killvxk bundle
    使用安全密钥和平台认证器部署 FIDO2/WebAuthn 无密码认证。涵盖 WebAuthn API 集成、FIDO2 服务器配置、Passkey 注册、生物特征认证,以及符合 NIST SP 800-63B AAL3 标准的密码系统迁移。
    0
    installs
  90. Implementing Zero Trust Network Access With Zscaler · killvxk bundle
    使用 Zscaler 实施零信任网络访问(Zero Trust Network Access,ZTNA),通过 Zscaler Private Access(ZPA)配置应用分段、访问策略和连接器,替代传统 VPN 架构
    0
    installs
  91. Performing AWS Account Enumeration With Scout Suite · killvxk bundle
    使用 ScoutSuite 对 AWS 账户进行全面的安全态势评估,枚举资源、识别配置错误并生成可操作的安全报告。
    0
    installs
  92. Performing Kubernetes Cis Benchmark With Kube Bench · killvxk bundle
    使用 kube-bench 对照 CIS Benchmark 审计 Kubernetes 集群安全态势,对控制平面、工作节点和 RBAC 执行自动化检查。
    0
    installs
  93. Performing Ot Vulnerability Assessment With Claroty · killvxk bundle
    本技能涵盖使用Claroty xDome平台在OT环境中执行漏洞评估,实现全面资产发现、风险评分、漏洞关联和修复优先级排序。内容涉及通过流量分析进行被动漏洞识别、OT设备安全主动查询、与CVE数据库和ICS-CERT公告集成,以及考虑运营影响和补偿控制措施的基于风险的优先级排序。
    0
    installs
  94. Performing Threat Modeling With Owasp Threat Dragon · killvxk bundle
    使用 OWASP Threat Dragon 创建数据流图,运用 STRIDE 和 LINDDUN 方法论识别威胁,并生成威胁模型报告用于安全设计审查。
    0
    installs
  95. Performing Wireless Security Assessment With Kismet · killvxk bundle
    使用 Kismet 通过被动射频监控进行无线网络安全评估,检测流氓接入点(Rogue AP)、隐藏 SSID、弱加密和未授权客户端。
    0
    installs
  96. Analyzing Malware Family Relationships With Malpedia · killvxk bundle
    使用 Malpedia 平台和 API 研究恶意软件家族关系、追踪变体演化、将家族关联到威胁行为者,并整合 YARA 规则用于跨恶意软件谱系的检测。
    0
    installs
  97. Detecting Broken Object Property Level Authorization · killvxk bundle
    检测和测试OWASP API3:2023对象属性级授权失效(BOPLA)漏洞,包括过度数据暴露和批量赋值攻击。
    0
    installs
  98. Exploiting Vulnerabilities With Metasploit Framework · killvxk bundle
    Metasploit Framework 是全球最广泛使用的渗透测试平台,由 Rapid7 维护,包含超过 2300 个漏洞利用模块、1200 个辅助模块和 400 个后渗透模块
    0
    installs
  99. Implementing Application Whitelisting With Applocker · killvxk bundle
    使用 Windows AppLocker 实施应用程序白名单,限制端点上未授权软件的执行, 减少来自恶意软件、未授权工具和影子 IT 的攻击面。适用于执行应用程序控制策略、 满足软件限制合规要求或防止未签名或不受信任的二进制文件执行的场景。 适用于涉及 AppLocker、应用程序白名单、软件限制或可执行文件控制的请求。
    0
    installs
  100. Implementing Azure Ad Privileged Identity Management · killvxk bundle
    配置 Microsoft Entra 特权身份管理(PIM)以强制执行即时角色激活(Just-in-Time)、审批工作流和 Azure AD 特权角色的访问审查。
    0
    installs