implementing-network-traffic-analysis-with-arkime
Queries Arkime (formerly Moloch) full packet capture via its API to search sessions, download PCAPs, detect C2 beaconing through connection interval/jitter stats, spot DNS tunneling via query-length analysis, and flag known-bad TLS certificate issuers, using the bundled scripts/agent.py. Use when investigating suspicious network flows or doing full-packet-capture forensics against an Arkime deployment.
Quellinformationen
- Repository
- mukul975/Anthropic-Cybersecurity-Skills
- Letzte Quellaktivität
- 2. August 2026 um 16:32
- Erkannte Sprache von SKILL.md
- Englisch
- Sterne
- 27.732
- Forks
- 3.366
Installationsoptionen
Standardmäßig ist der Prompt ausgewählt, der zuerst die Quelle prüft. Sie können zu einem direkten Befehl wechseln oder eine lokale Kopie herunterladen.
Quelldateien prüfen
Lesen Sie SKILL.md und alle von SkillsMP angezeigten Begleitdateien, bevor Sie sich für eine Installation entscheiden.