Skip to main content

Skills en este repositorio

autohandai/community-skills - Página 18

SkillsMP ha recopilado 1040 skills de autohandai/community-skills. Abre una skill para revisar su origen y sus detalles.

autohandai/community-skills

Mostrando 40 de 1040 skills recopiladas.

ocupación
Analistas de seguridad de la información
descripción

Implements passwordless authentication using Microsoft Entra ID with FIDO2 security keys, Windows Hello for Business, Microsoft Authenticator passkeys, and certificate-based authentication to eliminate password-based attacks. Activates for requests involving…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Deploy FIDO2/WebAuthn passwordless authentication using security keys and platform authenticators. Covers WebAuthn API integration, FIDO2 server configuration, passkey enrollment, biometric authentica

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Deploy CyberArk Privileged Access Management to discover, vault, rotate, and monitor privileged credentials across enterprise infrastructure. This skill covers vault architecture, session isolation, c

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Design and implement Privileged Access Workstations (PAWs) with device hardening, just-in-time access, and integration with CyberArk or BeyondTrust for secure administrative operations.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Configure Azure AD Privileged Identity Management (PIM) using Microsoft Graph API to manage eligible role assignments, just-in-time activation, access reviews, and role management policies for zero-trust privileged access.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Monitor and audit privileged user sessions including SSH, RDP, and database access. Tracks session metadata, records commands, detects anomalous activity, and enforces session policies for PAM compliance.

Idioma del texto original: inglés

actualizado
ocupación
Administradores de redes y sistemas informáticos
descripción

Configure Kubernetes Role-Based Access Control (RBAC) to enforce least-privilege access to cluster resources. This skill covers Role/ClusterRole design, RoleBinding configuration, service account secu

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Implement SAML 2.0 Single Sign-On (SSO) using Okta as the Identity Provider (IdP). This skill covers end-to-end configuration of SAML authentication flows, attribute mapping, certificate management, a

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Implement automated user provisioning and deprovisioning using SCIM 2.0 protocol with Okta as the identity provider.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Deploy and configure Velociraptor for scalable endpoint forensic artifact collection during incident response using VQL queries, hunts, and pre-built artifact packs across Windows, Linux, and macOS environments.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Deploy CyberArk Secure Cloud Access to eliminate standing privileges in hybrid and multi-cloud environments using just-in-time access with time, entitlement, and approval controls.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Configure and execute access recertification campaigns in Saviynt Enterprise Identity Cloud to validate user entitlements, revoke excessive access, and maintain compliance with SOX, SOC2, and HIPAA.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Conduct systematic access reviews and certifications to ensure users have appropriate access rights aligned with their roles. This skill covers review campaign design, reviewer selection, risk-based p

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Investigate Active Directory compromise by analyzing authentication logs, replication metadata, Group Policy changes, and Kerberos ticket anomalies to identify attacker persistence and lateral movement paths.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Execute cloud-native incident containment across AWS, Azure, and GCP by isolating compromised resources, revoking credentials, preserving forensic evidence, and applying security group restrictions to prevent lateral movement.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Conducts disk forensics investigations using forensic imaging, file system analysis, artifact recovery, and timeline reconstruction to support incident response cases. Utilizes tools such as FTK Imager, Autopsy, and The Sleuth Kit for evidence acquisition,…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Performs entitlement review and access certification campaigns using SailPoint IdentityIQ including manager certifications, targeted entitlement reviews, role-based access validation, SOD violation remediation, and automated revocation workflows. Activates…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Investigates insider threat incidents involving employees, contractors, or trusted partners who misuse authorized access to steal data, sabotage systems, or violate security policies. Combines digital forensics, user behavior analytics, and HR/legal…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Performs OAuth 2.0 scope minimization review to identify over-permissioned third-party application integrations, excessive API scopes, unused token grants, and risky OAuth consent patterns across identity providers and SaaS platforms. Activates for requests…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Conduct systematic reviews of privileged accounts to validate access rights, identify excessive permissions, and enforce least privilege across PAM infrastructure.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Discover and inventory all privileged accounts across enterprise infrastructure including domain admins, local admins, service accounts, database admins, cloud IAM roles, and application admin account

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Execute a structured ransomware incident response including containment, decryption assessment, recovery from backups, and eradication of ransomware persistence mechanisms.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Executes a structured ransomware incident response from initial detection through containment, forensic analysis, decryption assessment, recovery, and post-incident hardening. Addresses ransom negotiation considerations, backup integrity verification, and…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Audit service accounts across enterprise infrastructure to identify orphaned, over-privileged, and non-compliant accounts. This skill covers discovery of service accounts in Active Directory, cloud pl

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Automate credential rotation for service accounts across Active Directory, cloud platforms, and application databases to eliminate stale secrets and reduce compromise risk.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Performs initial triage of security incidents to determine severity, scope, and required response actions using the NIST SP 800-61r3 and SANS PICERL frameworks. Classifies incidents by type, assigns priority based on business impact, and routes to appropriate…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Classify and prioritize security incidents using structured IR playbooks to determine severity, assign response teams, and initiate appropriate response procedures.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Create forensically sound bit-for-bit disk images using dd and dcfldd while preserving evidence integrity through hash verification.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Analyze Chromium-based browser artifacts using Hindsight to extract browsing history, downloads, cookies, cached content, autofill data, saved passwords, and browser extensions from Chrome, Edge, Brave, and Opera for forensic investigation.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Perform comprehensive forensic analysis of disk images using Autopsy to recover files, examine artifacts, and build investigation timelines.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Investigate compromised Docker containers by analyzing images, layers, volumes, logs, and runtime artifacts to identify malicious activity and evidence.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Parse and analyze email headers to trace the origin of phishing emails, verify sender authenticity, and identify spoofing through SPF, DKIM, and DMARC validation.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Detect kernel-level rootkits in Linux memory dumps using Volatility3 linux plugins (check_syscall, lsmod, hidden_modules), rkhunter system scanning, and /proc vs /sys discrepancy analysis to identify hooked syscalls, hidden kernel modules, and tampered system…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Examine Linux system artifacts including auth logs, cron jobs, shell history, and system configuration to uncover evidence of compromise or unauthorized activity.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Analyze Windows LNK shortcut files and Jump List artifacts to establish evidence of file access, program execution, and user activity using LECmd, JLECmd, and manual binary parsing of the Shell Link Binary format.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Analyze the NTFS Master File Table ($MFT) to recover metadata and content of deleted files by examining MFT record entries, $LogFile, $UsnJrnl, and MFT slack space using MFTECmd, analyzeMFT, and X-Ways Forensics.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Analyze Microsoft Outlook PST and OST files for email forensic evidence including message content, headers, attachments, deleted items, and metadata using libpff, pst-utils, and forensic email analysis tools for legal investigations and incident response.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Parse Windows Prefetch files to determine program execution history including run counts, timestamps, and referenced files for forensic investigation.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Examine file system slack space, MFT entries, USN journal, and alternate data streams to recover hidden data and reconstruct file activity on NTFS volumes.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Investigate USB device connection history from Windows registry, event logs, and setupapi logs to track removable media usage and potential data exfiltration.

Idioma del texto original: inglés

actualizado
Mostrando 40 de 1040 skills recopiladas.