Skip to main content

Skills en este repositorio

oyi77/1ai-skills - Página 10

SkillsMP ha recopilado 1311 skills de oyi77/1ai-skills. Abre una skill para revisar su origen y sus detalles.

oyi77/1ai-skills

Mostrando 40 de 1311 skills recopiladas.

ocupación
Analistas de seguridad de la información
descripción

Extract and analyze Cobalt Strike beacon configuration from PE files and memory dumps to identify C2 infrastructure, malleable profiles, and operator tradecraft. Use when working with analyzing cobalt strike beacon configuration.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Analyzes intrusion activity against the Lockheed Martin Cyber Kill Chain framework to identify which phases an adversary has completed, where defenses succeeded or failed, and what controls would have interrupted the attack at earlier phases. Use when…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Perform comprehensive forensic analysis of disk images using Autopsy to recover files, examine artifacts, and build investigation timelines. Use when performing comprehensive forensic analysis of disk images using autopsy to.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Analyzes DNS query logs to detect data exfiltration via DNS tunneling, DGA domain communication, and covert C2 channels using entropy analysis, query volume anomalies, and subdomain length detection in SIEM platforms. Use when SOC teams need to identify…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Investigate compromised Docker containers by analyzing images, layers, volumes, logs, and runtime artifacts to identify malicious activity and evidence. Use when working with analyzing docker container forensics.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Parse and analyze email headers to trace the origin of phishing emails, verify sender authenticity, and identify spoofing through SPF, DKIM, and DMARC validation. Use when working with analyzing email headers for phishing investigation.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Perform static and symbolic analysis of Solidity smart contracts using Slither and Mythril to detect reentrancy, integer overflow, access control, and other vulnerability classes before deployment to Ethereum mainnet. Use when performing static and symbolic…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Detect and analyze heap spray attacks in memory dumps using Volatility3 plugins to identify NOP sled patterns, shellcode landing zones, and suspicious large allocations in process virtual address space. Use when detecting and analyze heap spray attacks in…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Analyzes indicators of compromise (IOCs) including IP addresses, domains, file hashes, URLs, and email artifacts to determine maliciousness confidence, campaign attribution, and blocking priority. Use when triaging IOCs from phishing emails, security alerts,…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Performs runtime mobile security exploration of iOS applications using Objection, a Frida-powered toolkit that enables security testers to interact with app internals without jailbreaking. Use when assessing iOS app security posture, bypassing client-side…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Parses Kubernetes API server audit logs (JSON lines) to detect exec-into-pod, secret access, RBAC modifications, privileged pod creation, and anonymous API access. Builds threat detection rules from audit event patterns. Use when investigating Kubernetes…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Detect kernel-level rootkits in Linux memory dumps using Volatility3 linux plugins (check_syscall, lsmod, hidden_modules), rkhunter system scanning, and /proc vs /sys discrepancy analysis to identify hooked syscalls, hidden kernel modules, and tampered system…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Examine Linux system artifacts including auth logs, cron jobs, shell history, and system configuration to uncover evidence of compromise or unauthorized activity. Use when working with analyzing linux system artifacts.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Analyze Windows LNK shortcut files and Jump List artifacts to establish evidence of file access, program execution, and user activity using LECmd, JLECmd, and manual binary parsing of the Shell Link Binary format. Use when analyzeing windows lnk shortcut…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Analyzes malicious VBA macros embedded in Microsoft Office documents (Word, Excel, PowerPoint) to identify download cradles, payload execution, persistence mechanisms, and anti-analysis techniques. Uses olevba, oledump, and VBA deobfuscation to extract the…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Perform static analysis of malicious PDF documents using peepdf, pdfid, and pdf-parser to extract embedded JavaScript, shellcode, and suspicious objects. Use when performing static analysis of malicious pdf documents using peepdf, pdfid,.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

URLScan.io is a free service for scanning and analyzing suspicious URLs. It captures screenshots, DOM content, HTTP transactions, JavaScript behavior, and network connections of web pages in an isolat. Use when working with analyzing malicious url with…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Use the Malpedia platform and API to research malware family relationships, track variant evolution, link families to threat actors, and integrate YARA rules for detection across malware lineages. Use when working with analyzing malware family relationships…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Use Sysinternals Autoruns to systematically identify and analyze malware persistence mechanisms across registry keys, scheduled tasks, services, drivers, and startup locations on Windows systems. Use when working with analyzing malware persistence with…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Detect sandbox evasion techniques in malware samples by analyzing timing checks, VM artifact queries, user interaction detection, and sleep inflation patterns from Cuckoo/AnyRun behavioral reports. Use when detecting sandbox evasion techniques in malware…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Analyzes RAM memory dumps from compromised systems using the Volatility framework to identify malicious processes, injected code, network connections, loaded modules, and extracted credentials. Supports Windows, Linux, and macOS memory forensics. Activates…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Performs Linux memory acquisition using LiME (Linux Memory Extractor) kernel module and analysis with Volatility 3 framework. Extracts process lists, network connections, bash history, loaded kernel modules, and injected code from Linux memory images. Use…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Analyze the NTFS Master File Table ($MFT) to recover metadata and content of deleted files by examining MFT record entries, $LogFile, $UsnJrnl, and MFT slack space using MFTECmd, analyzeMFT, and X-Ways Forensics. Use when analyzeing the ntfs master file table…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Detect and analyze covert communication channels used by malware including DNS tunneling, ICMP exfiltration, steganographic HTTP, and protocol abuse for C2 and data exfiltration. Use when detecting and analyze covert communication channels used by malware…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Parse NetFlow v9 and IPFIX records to detect volumetric anomalies, port scanning, data exfiltration, and C2 beaconing patterns. Uses the Python netflow library to decode flow records, builds traffic baselines, and applies statistical analysis to identify…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Craft, send, sniff, and dissect network packets using Scapy for protocol analysis, network reconnaissance, and traffic anomaly detection in authorized security testing. Use when working with analyzing network packets with scapy.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Use when analyzes network traffic captures and flow data to identify adversary activity during security incidents, including command-and-control communications, lateral movement, data exfiltration, and exploitation attempts. Uses Wireshark, Zeek, and NetFlow…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Analyzes network traffic generated by malware during sandbox execution or live incident response to identify C2 protocols, data exfiltration channels, payload downloads, and lateral movement patterns using Wireshark, Zeek, and Suricata. Activates for requests…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Captures and analyzes network packet data using Wireshark and tshark to identify malicious traffic patterns, diagnose protocol issues, extract artifacts, and support incident response investigations on authorized network segments. . Use when working with…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Parse Office 365 Unified Audit Logs via Microsoft Graph API to detect email forwarding rule creation, inbox delegation, suspicious OAuth app grants, and other indicators of account compromise. Use when working with analyzing office365 audit logs for…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Analyze Microsoft Outlook PST and OST files for email forensic evidence including message content, headers, attachments, deleted items, and metadata using libpff, pst-utils, and forensic email analysis tools for legal investigations and incident response. Use…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Analyzes malicious PDF files using PDFiD, pdf-parser, and peepdf to identify embedded JavaScript, shellcode, exploits, and suspicious objects without opening the document. Determines the attack vector and extracts embedded payloads for further analysis.…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Detect and analyze Linux persistence mechanisms including crontab entries, systemd service units, LD_PRELOAD hijacking, bashrc modifications, and authorized_keys backdoors using auditd and file integrity monitoring. Use when detecting and analyze linux…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Detect PowerShell Empire framework artifacts in Windows event logs by identifying Base64 encoded launcher patterns, default user agents, staging URL structures, stager IOCs, and known Empire module signatures in Script Block Logging events. Use when detecting…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Parse Windows PowerShell Script Block Logs (Event ID 4104) from EVTX files to detect obfuscated commands, encoded payloads, and living-off-the-land techniques. Uses python-evtx to extract and reconstruct multi-block scripts, applies entropy analysis and…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Parse Windows Prefetch files to determine program execution history including run counts, timestamps, and referenced files for forensic investigation. Use when working with analyzing prefetch files for execution history.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Monitor and analyze ransomware group data leak sites (DLS) to track victim postings, extract threat intelligence on group tactics, and assess sector-specific ransomware risk for proactive defense. Use when monitoring and analyze ransomware group data leak…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Identify ransomware network indicators including C2 beaconing patterns, TOR exit node connections, data exfiltration flows, and encryption key exchange via Zeek conn.log and NetFlow analysis. Use when working with analyzing ransomware network indicators.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Traces ransomware cryptocurrency payment flows using blockchain analysis tools such as Chainalysis Reactor, WalletExplorer, and blockchain.com APIs. Identifies wallet clusters, tracks fund movement through mixers and exchanges, and supports law enforcement…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Examine file system slack space, MFT entries, USN journal, and alternate data streams to recover hidden data and reconstruct file activity on NTFS volumes. Use when working with analyzing slack space and file system artifacts.

Idioma del texto original: inglés

actualizado
Mostrando 40 de 1311 skills recopiladas.