LogoClawIndex
案例技能关于
LogoClawIndex

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。

使用该输入的 Skills:Windows 安全事件日志

浏览使用该输入的技能列表。

  • cyber-detecting-t1003-credential-dumping-with-edr - 使用 EDR 检测 T1003 凭据转储
    威胁猎捕凭据转储lsassmitre-t1003

    更新于 2026-09-17

    利用 EDR 遥测、Sysmon 进程访问监控与 Windows 安全事件关联,检测针对 LSASS、SAM 及 NTDS 的凭据转储技术。

    ⚙ 监控 LSASS 进程访问⚙ 检测凭据转储工具⚙ 监控 NTDS.dit 文件访问
  • detecting-insider-threat-behaviors - 检测内部人员威胁行为
    威胁搜寻mitre-attack内部人员威胁数据窃取

    ★ 2 · 更新于 2026-09-12

    检测内部人员威胁行为指标,包括异常数据访问、非工作时间活动、批量文件下载、权限滥用和离职相关的数据窃取。

    ⚙ 制定检测假设⚙ 识别所需数据源⚙ 执行检测查询