LogoClawIndex
案例技能关于
LogoClawIndex

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。

使用该输入的 Skills:威胁情报源

浏览使用该输入的技能列表。

  • performing-adversary-in-the-middle-phishing-detection - 检测并响应中间人(AiTM)钓鱼攻击。
    中间人攻击evilproxyevilginx钓鱼攻击

    更新于 2026-09-17

    检测并响应利用反向代理工具包绕过多因素认证(MFA)并窃取会话令牌的中间人(AiTM)钓鱼攻击。

    ⚙ 部署抗钓鱼多因素认证⚙ 配置条件访问策略⚙ 构建 AiTM 检测规则
  • detecting-insider-threat-behaviors - 检测内部人员威胁行为
    威胁搜寻mitre-attack内部人员威胁数据窃取

    ★ 2 · 更新于 2026-09-12

    检测内部人员威胁行为指标,包括异常数据访问、非工作时间活动、批量文件下载、权限滥用和离职相关的数据窃取。

    ⚙ 制定检测假设⚙ 识别所需数据源⚙ 执行检测查询
  • hunting-for-cobalt-strike-beacons - 猎杀 Cobalt Strike Beacon
    cobalt-strikebeaconthreat-huntingc2

    ★ 4 · 更新于 2026-09-11

    基于 TLS 证书签名、指纹识别、HTTP C2 配置文件匹配及 Jitter 时间分析来检测 Cobalt Strike Beacon 网络活动。

    ⚙ 检测 TLS 证书签名⚙ 分析 Beacon 连接时间间隔⚙ 匹配 HTTP C2 配置文件
  • automating-ioc-enrichment - 自动化IOC威胁情报增强
    SOAR增强入侵指标威胁情报

    ★ 487 · 更新于 2026-06-15

    使用SOAR平台和Python管道通过多源威胁情报上下文增强入侵指标

    ⚙ 提取IOCs⚙ 分类类型⚙ 增强IP地址
  • triaging-security-alerts-in-splunk - 在 Splunk 中分流安全警报
    SOCSplunk警报分流SIEM

    ★ 0 · 更新于 2026-05-09

    使用 SPL 查询在 Splunk 企业安全版中对安全警报进行分类和分流

    ⚙ 访问事件审查仪表板⚙ 按紧急程度排序事件⚙ 筛选未分配事件
  • triaging-security-alerts-in-splunk - Splunk ES 安全警报分流处理
    socsiemsplunkalert-triage

    ★ 4 · 更新于 2026-05-09

    在 Splunk Enterprise Security 中分类严重性、调查显著事件、关联遥测数据并做出分流决策

    ⚙ 访问事件审查仪表板⚙ 优先处理显著事件⚙ 调查事件上下文
  • triaging-security-alerts-in-splunk - Splunk安全警报分流
    socsplunkalert-triagesiem

    ★ 327 · 更新于 2026-05-09

    在Splunk ES中使用SPL查询分类严重性、调查显著事件、关联遥测数据

    ⚙ 访问事件审查仪表板⚙ 调查显著事件⚙ 关联数据源
  • triaging-security-alerts-in-splunk - Splunk安全警报分类与处理
    socsplunkalert-triagesiem

    ★ 3,613 · 更新于 2026-05-09

    在Splunk ES中对安全警报进行分类、调查并做出处理决策

    ⚙ 访问事件仪表板⚙ 优先处理重要事件⚙ 调查事件上下文