LogoClawIndex
案例技能关于
LogoClawIndex

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。

带有该标签的 Skills:MITRE ATT&CK

浏览带有该标签的技能列表。

  • implementing-continuous-security-validation-with-bas - 使用BAS实施持续安全验证
    突破与攻击模拟BAS安全验证SafeBreach

    ★ 8 · 更新于 2026-09-22

    部署突破与攻击模拟工具,通过安全地模拟真实攻击技术来持续验证安全控制有效性。

    ⚙ 部署BAS平台组件⚙ 配置攻击场景⚙ 将结果映射至安全控制
  • performing-dark-web-monitoring-for-threats - 针对网络威胁开展暗网监控
    威胁情报暗网torcti

    ★ 17 · 更新于 2026-09-22

    系统扫描 Tor 隐蔽服务、粘贴板网站及勒索软件泄露站点,以识别凭据泄露及针对组织的威胁。

    ⚙ 设置 Tor HTTP 客户端⚙ 验证 Tor 代理连接⚙ 监控粘贴板网站凭据泄露
  • attack-ent-t1572-protocol-tunneling - 分析 MITRE ATT&CK T1572 协议隧道技术
    企业版命令与控制T1572协议隧道

    ★ 29 · 更新于 2026-09-17

    分析 MITRE ATT&CK T1572 协议隧道技术,用于 TTP 分诊、检测工程、威胁捕获与防御排查。

    ⚙ 明确分析范围与资产⚙ 映射观察证据至 ATT&CK⚙ 生成防御性分析输出
  • executing-red-team-engagement-planning - 执行红队对抗演练计划
    红队对手模拟mitre-attack漏洞利用

    ★ 1 · 更新于 2026-09-17

    在开展进攻性安全测试之前确定演练范围、目标、交战规则、威胁模型与行动时间表。

    ⚙ 定义演练范围与目标⚙ 制定演练交战规则⚙ 选择对手威胁画像
  • attack-ent-t1218-012-verclsid - 分析 MITRE ATT&CK T1218.012 Verclsid 技术
    mitre-attack企业矩阵t1218-012verclsid

    ★ 29 · 更新于 2026-09-16

    分析企业矩阵中的 MITRE ATT&CK T1218.012 Verclsid 技术,用于 TTP 分流、检测工程、威胁猎捕与防御规划。

    ⚙ 分析 T1218.012 技术上下文⚙ 将用户证据映射至 ATT&CK⚙ 生成检测与猎捕指导
  • hunting-for-living-off-the-land-binaries - 主动猎捕利用合法系统二进制文件(LOLBins)的威胁行为
    威胁猎捕MITRE ATT&CKLOLBinsEDR

    ★ 0 · 更新于 2026-09-16

    主动猎捕对手利用合法已签署系统二进制文件(LOLBins)执行恶意载荷、下载文件或代理执行的行为。

    ⚙ 定义猎捕假设⚙ 识别目标 LOLBin⚙ 收集进程遥测数据
  • hunting-for-living-off-the-land-binaries - 威胁排查受信任系统二进制文件(LOLBins)滥用行为
    威胁排查mitre-attacklolbinsedr

    ★ 0 · 更新于 2026-09-16

    主动排查攻击者利用合法系统二进制文件(LOLBins)执行恶意载荷或规避防御控制的行为。

    ⚙ 制定威胁排查假设⚙ 确定目标 LOLBins⚙ 收集进程遥测数据
  • hunting-for-living-off-the-land-binaries - 猎捕利用系统自带合法二进制文件(LOLBins)的威胁
    威胁猎捕LOLBins防御回避EDR

    ★ 0 · 更新于 2026-09-16

    主动排查对手利用受信任系统二进制文件(LOLBins)执行恶意载荷、下载文件或代理执行的防御回避行为。

    ⚙ 定义威胁猎捕假设⚙ 识别目标 LOLBins⚙ 收集进程遥测数据
  • red-team-tactics - 基于 MITRE ATT&CK 框架的红队对抗模拟原则。
    红队mitre-attack网络安全对手模拟

    ★ 1 · 更新于 2026-09-14

    基于 MITRE ATT&CK 框架提供红队对抗模拟的原则、攻击阶段、规避技术及报告编写指南。

    ⚙ 模拟 ATT&CK 攻击阶段⚙ 映射目标网络攻击面⚙ 提升系统操作权限
  • red-team-tactics - 基于 MITRE ATT&CK 的红队战术原则
    红队mitre-attack对手模拟安全

    ★ 0 · 更新于 2026-09-14

    提供基于 MITRE ATT&CK 的红队对手模拟原则、攻击阶段、防御规避与报告规范。

    ⚙ 映射攻击面⚙ 获取初始访问⚙ 执行目标代码
  • writing-a-malware-analysis-report - 编写恶意软件分析报告
    恶意软件报告编写威胁指标ATT&CK

    ★ 22 · 更新于 2026-09-13

    结构化编写恶意软件分析报告,涵盖摘要、样本标识、能力描述、IOC、ATT&CK映射及检测处置建议。

    ⚙ 编写执行摘要⚙ 记录样本标识信息⚙ 描述恶意软件能力
  • detecting-insider-threat-behaviors - 检测内部人员威胁行为
    威胁搜寻mitre-attack内部人员威胁数据窃取

    ★ 2 · 更新于 2026-09-12

    检测内部人员威胁行为指标,包括异常数据访问、非工作时间活动、批量文件下载、权限滥用和离职相关的数据窃取。

    ⚙ 制定检测假设⚙ 识别所需数据源⚙ 执行检测查询
  • detecting-mimikatz-execution-patterns - 检测 Mimikatz 执行模式
    威胁猎捕MITRE ATT&CKMimikatz凭据转储

    ★ 4 · 更新于 2026-09-12

    通过命令行模式、LSASS 访问特征、二进制指标及内存已知模块检测 Mimikatz 执行。

    ⚙ 制定检测假设⚙ 识别日志数据源⚙ 执行 SIEM 与 EDR 查询
  • T1550.001_application-access-token - 使用被盗应用访问令牌进行身份验证绕过
    MITRE ATT&CK企业防御规避横向移动

    ★ 2,684 · 更新于 2026-05-28

    使用被盗的应用访问令牌绕过身份验证,访问受限账户、信息或服务。

    ⚙ 窃取应用访问令牌⚙ 绕过身份验证流程⚙ 访问受限账户
  • T1566.001_spearphishing-attachment - 鱼叉式钓鱼附件初始访问
    初始访问钓鱼攻击mitre-attackT1566.001

    ★ 2,684 · 更新于 2026-05-09

    发送带有恶意附件的鱼叉式钓鱼邮件以获取系统访问权限

    ⚙ 发送鱼叉式钓鱼邮件⚙ 附加恶意文件⚙ 利用漏洞
  • conducting-full-scope-red-team-engagement - 执行MITRE ATT&CK红队演练
    红队对手模拟MITRE-ATTACK渗透测试

    ★ 3,613 · 更新于 2026-03-24

    执行从侦察到后渗透的红队演练,使用MITRE ATT&CK对齐的战术

    ⚙ 执行红队演练⚙ 执行侦察⚙ 获取初始访问