Skip to main content

Skills dans ce dépôt

AgentFlocks/flocks - Page 6

SkillsMP a collecté 771 skills depuis AgentFlocks/flocks. Ouvrez un skill pour examiner sa source et ses détails.

AgentFlocks/flocks

Affichage de 40 skills collectés sur 771.

métier
Analystes en sécurité de l'information
description

Detecting exposed AWS credentials in source code repositories, CI/CD pipelines, and configuration files using TruffleHog, git-secrets, and AWS-native detection mechanisms to prevent credential theft and unauthorized account access.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Automate AWS GuardDuty threat detection findings processing using EventBridge and Lambda to enable real-time incident response, automatic quarantine of compromised resources, and security notification workflows.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detect AWS IAM privilege escalation paths using boto3 and Cloudsplaining policy analysis to identify overly permissive policies, dangerous permission combinations, and least-privilege violations

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detect lateral movement in Azure AD/Entra ID environments using Microsoft Graph API audit logs, Azure Sentinel KQL hunting queries, and sign-in anomaly correlation to identify privilege escalation, token theft, and cross-tenant pivoting.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detect and investigate Azure service principal abuse including privilege escalation, credential compromise, admin consent bypass, and unauthorized enumeration in Microsoft Entra ID environments.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Audit Azure Blob and ADLS storage accounts for public access exposure, weak or long-lived SAS tokens, missing encryption at rest, disabled HTTPS-only traffic, and outdated TLS versions using the azure-mgmt-storage Python SDK.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Performs statistical analysis of Zeek conn.log connection intervals to detect C2 beaconing patterns. Uses the ZAT library to load Zeek logs into Pandas DataFrames, calculates inter-arrival time standard deviation, and flags periodic connections with low…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detects and analyzes Bluetooth Low Energy (BLE) security attacks including sniffing, replay attacks, GATT enumeration abuse, and Man-in-the-Middle interception. Uses Ubertooth One and nRF52840 sniffers for packet capture, the bleak Python library for GATT…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detect and test for OWASP API3:2023 Broken Object Property Level Authorization vulnerabilities including excessive data exposure and mass assignment attacks.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Business Email Compromise (BEC) is a sophisticated fraud scheme where attackers impersonate executives, vendors, or trusted partners to trick employees into transferring funds, sharing sensitive data,

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Deploy AI and NLP-powered detection systems to identify business email compromise attacks by analyzing writing style, behavioral patterns, and contextual anomalies that evade traditional rule-based filters.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

This skill teaches security teams how to deploy and operationalize Amazon GuardDuty for continuous threat detection across AWS accounts and workloads. It covers enabling protection plans for S3, EKS, EC2 runtime monitoring, and Lambda, interpreting finding…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detects command-and-control (C2) communications tunneled through DNS protocol including DNS tunneling tools (Iodine, dnscat2, dns2tcp, Cobalt Strike DNS beacon), domain generation algorithms (DGA), encoded payload delivery via TXT/CNAME records, and DNS…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detecting compromised cloud credentials across AWS, Azure, and GCP by analyzing anomalous API activity, impossible travel patterns, unauthorized resource provisioning, and credential abuse indicators using GuardDuty, Defender for Identity, and SCC Event…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detect unauthorized modifications to running containers by monitoring for binary execution drift, file system changes, and configuration deviations from the original container image.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Container escape is a critical attack technique where an adversary breaks out of container isolation to access the host system or other containers. Detection involves monitoring for escape indicators

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detect container escape attempts in real-time using Falco runtime security rules that monitor syscalls, file access, and privilege escalation.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detect LSASS credential dumping, SAM database extraction, and NTDS.dit theft using Sysmon Event ID 10, Windows Security logs, and SIEM correlation rules

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

This skill teaches security teams how to detect and respond to unauthorized cryptocurrency mining operations in cloud environments. It covers identifying cryptomining indicators through compute usage anomalies, network traffic patterns to mining pools,…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detect DCSync attacks where adversaries abuse Active Directory replication privileges to extract password hashes by monitoring for non-domain-controller accounts requesting directory replication via DsGetNCChanges.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detects AI-generated deepfake audio used in voice phishing (vishing) attacks by extracting spectral features (MFCC, spectral centroid, spectral contrast, zero-crossing rate) and classifying samples with machine learning models. Supports batch analysis of…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detect DLL side-loading attacks where adversaries place malicious DLLs alongside legitimate applications to hijack execution flow for defense evasion.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detect anomalies in DNP3 (Distributed Network Protocol 3) communications used in SCADA systems by monitoring for unauthorized control commands, firmware update attempts, protocol violations, and deviations from baseline traffic patterns using deep packet…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detect data exfiltration through DNS tunneling by analyzing query entropy, subdomain length, query volume, TXT record abuse, and response payload sizes using passive DNS monitoring.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detect compromised O365 and Google Workspace email accounts by analyzing inbox rule creation, suspicious sign-in locations, mail forwarding rules, and unusual API access patterns via Microsoft Graph and audit logs.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detect malicious email forwarding rules created by adversaries to maintain persistent access to email communications for intelligence collection and BEC attacks.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detects defense evasion techniques used by adversaries in endpoint logs including log tampering, timestomping, process injection, and security tool disabling. Use when investigating suspicious endpoint behavior, building detection rules for evasion tactics,…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detect DNS-based data exfiltration by analyzing Zeek dns.log for high-entropy subdomains and anomalous query patterns

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detects fileless malware and in-memory attacks that execute entirely in RAM without writing persistent files to disk, evading traditional antivirus. Use when building detections for PowerShell-based attacks, reflective DLL injection, WMI persistence, and…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detect Golden Ticket attacks in Active Directory by analyzing Kerberos TGT anomalies including mismatched encryption types, impossible ticket lifetimes, non-existent accounts, and forged PAC signatures in domain controller event logs.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detect Kerberos Golden Ticket forgery by analyzing Windows Event ID 4769 for RC4 encryption downgrades (0x17), abnormal ticket lifetimes, and krbtgt account anomalies in Splunk and Elastic SIEM

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detects insider data exfiltration by analyzing DLP policy violations, file access patterns, upload volume anomalies, and off-hours activity in endpoint and cloud logs. Uses pandas for behavioral analytics and statistical baselines. Use when investigating…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detect insider threat behavioral indicators including unusual data access, off-hours activity, mass file downloads, privilege abuse, and resignation-correlated data theft.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Implement User and Entity Behavior Analytics using Elasticsearch/OpenSearch to build behavioral baselines, calculate anomaly scores, perform peer group analysis, and detect insider threat indicators such as data exfiltration, privilege abuse, and unauthorized…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detect Kerberoasting attacks by monitoring for anomalous Kerberos TGS requests targeting service accounts with SPNs for offline password cracking.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Identifies lateral movement techniques in enterprise networks by analyzing authentication logs, network flows, SMB traffic, and RDP sessions using Zeek, Velociraptor, and SIEM correlation rules to detect attackers moving between systems.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detect adversary lateral movement across networks using Splunk SPL queries against Windows authentication logs, SMB traffic, and remote service abuse.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detect lateral movement in network traffic using Zeek (formerly Bro) log analysis. Parses conn.log, smb_mapping.log, smb_files.log, dce_rpc.log, kerberos.log, and ntlm.log to identify SMB file transfers, NTLM account spray activity, remote service execution,…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detect abuse of legitimate Windows binaries (LOLBins) used for living off the land attacks. Monitors process creation, command-line arguments, and parent-child relationships to identify suspicious LOLBin execution patterns.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detect Living Off the Land Binaries (LOLBins/LOLBAS) abuse including certutil, regsvr32, mshta, and rundll32 via process telemetry, Sigma rules, and parent-child process analysis

Langue du texte source : anglais

mis à jour
Affichage de 40 skills collectés sur 771.