Skip to main content

Skills dans ce dépôt

autohandai/community-skills - Page 18

SkillsMP a collecté 1 040 skills depuis autohandai/community-skills. Ouvrez un skill pour examiner sa source et ses détails.

autohandai/community-skills

Affichage de 40 skills collectés sur 1 040.

métier
Analystes en sécurité de l'information
description

Implements passwordless authentication using Microsoft Entra ID with FIDO2 security keys, Windows Hello for Business, Microsoft Authenticator passkeys, and certificate-based authentication to eliminate password-based attacks. Activates for requests involving…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Deploy FIDO2/WebAuthn passwordless authentication using security keys and platform authenticators. Covers WebAuthn API integration, FIDO2 server configuration, passkey enrollment, biometric authentica

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Deploy CyberArk Privileged Access Management to discover, vault, rotate, and monitor privileged credentials across enterprise infrastructure. This skill covers vault architecture, session isolation, c

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Design and implement Privileged Access Workstations (PAWs) with device hardening, just-in-time access, and integration with CyberArk or BeyondTrust for secure administrative operations.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Configure Azure AD Privileged Identity Management (PIM) using Microsoft Graph API to manage eligible role assignments, just-in-time activation, access reviews, and role management policies for zero-trust privileged access.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Monitor and audit privileged user sessions including SSH, RDP, and database access. Tracks session metadata, records commands, detects anomalous activity, and enforces session policies for PAM compliance.

Langue du texte source : anglais

mis à jour
métier
Administrateurs de réseaux et de systèmes informatiques
description

Configure Kubernetes Role-Based Access Control (RBAC) to enforce least-privilege access to cluster resources. This skill covers Role/ClusterRole design, RoleBinding configuration, service account secu

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Implement SAML 2.0 Single Sign-On (SSO) using Okta as the Identity Provider (IdP). This skill covers end-to-end configuration of SAML authentication flows, attribute mapping, certificate management, a

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Implement automated user provisioning and deprovisioning using SCIM 2.0 protocol with Okta as the identity provider.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Deploy and configure Velociraptor for scalable endpoint forensic artifact collection during incident response using VQL queries, hunts, and pre-built artifact packs across Windows, Linux, and macOS environments.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Deploy CyberArk Secure Cloud Access to eliminate standing privileges in hybrid and multi-cloud environments using just-in-time access with time, entitlement, and approval controls.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Configure and execute access recertification campaigns in Saviynt Enterprise Identity Cloud to validate user entitlements, revoke excessive access, and maintain compliance with SOX, SOC2, and HIPAA.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Conduct systematic access reviews and certifications to ensure users have appropriate access rights aligned with their roles. This skill covers review campaign design, reviewer selection, risk-based p

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Investigate Active Directory compromise by analyzing authentication logs, replication metadata, Group Policy changes, and Kerberos ticket anomalies to identify attacker persistence and lateral movement paths.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Execute cloud-native incident containment across AWS, Azure, and GCP by isolating compromised resources, revoking credentials, preserving forensic evidence, and applying security group restrictions to prevent lateral movement.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Conducts disk forensics investigations using forensic imaging, file system analysis, artifact recovery, and timeline reconstruction to support incident response cases. Utilizes tools such as FTK Imager, Autopsy, and The Sleuth Kit for evidence acquisition,…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Performs entitlement review and access certification campaigns using SailPoint IdentityIQ including manager certifications, targeted entitlement reviews, role-based access validation, SOD violation remediation, and automated revocation workflows. Activates…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Investigates insider threat incidents involving employees, contractors, or trusted partners who misuse authorized access to steal data, sabotage systems, or violate security policies. Combines digital forensics, user behavior analytics, and HR/legal…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Performs OAuth 2.0 scope minimization review to identify over-permissioned third-party application integrations, excessive API scopes, unused token grants, and risky OAuth consent patterns across identity providers and SaaS platforms. Activates for requests…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Conduct systematic reviews of privileged accounts to validate access rights, identify excessive permissions, and enforce least privilege across PAM infrastructure.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Discover and inventory all privileged accounts across enterprise infrastructure including domain admins, local admins, service accounts, database admins, cloud IAM roles, and application admin account

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Execute a structured ransomware incident response including containment, decryption assessment, recovery from backups, and eradication of ransomware persistence mechanisms.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Executes a structured ransomware incident response from initial detection through containment, forensic analysis, decryption assessment, recovery, and post-incident hardening. Addresses ransom negotiation considerations, backup integrity verification, and…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Audit service accounts across enterprise infrastructure to identify orphaned, over-privileged, and non-compliant accounts. This skill covers discovery of service accounts in Active Directory, cloud pl

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Automate credential rotation for service accounts across Active Directory, cloud platforms, and application databases to eliminate stale secrets and reduce compromise risk.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Performs initial triage of security incidents to determine severity, scope, and required response actions using the NIST SP 800-61r3 and SANS PICERL frameworks. Classifies incidents by type, assigns priority based on business impact, and routes to appropriate…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Classify and prioritize security incidents using structured IR playbooks to determine severity, assign response teams, and initiate appropriate response procedures.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Create forensically sound bit-for-bit disk images using dd and dcfldd while preserving evidence integrity through hash verification.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Analyze Chromium-based browser artifacts using Hindsight to extract browsing history, downloads, cookies, cached content, autofill data, saved passwords, and browser extensions from Chrome, Edge, Brave, and Opera for forensic investigation.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Perform comprehensive forensic analysis of disk images using Autopsy to recover files, examine artifacts, and build investigation timelines.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Investigate compromised Docker containers by analyzing images, layers, volumes, logs, and runtime artifacts to identify malicious activity and evidence.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Parse and analyze email headers to trace the origin of phishing emails, verify sender authenticity, and identify spoofing through SPF, DKIM, and DMARC validation.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detect kernel-level rootkits in Linux memory dumps using Volatility3 linux plugins (check_syscall, lsmod, hidden_modules), rkhunter system scanning, and /proc vs /sys discrepancy analysis to identify hooked syscalls, hidden kernel modules, and tampered system…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Examine Linux system artifacts including auth logs, cron jobs, shell history, and system configuration to uncover evidence of compromise or unauthorized activity.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Analyze Windows LNK shortcut files and Jump List artifacts to establish evidence of file access, program execution, and user activity using LECmd, JLECmd, and manual binary parsing of the Shell Link Binary format.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Analyze the NTFS Master File Table ($MFT) to recover metadata and content of deleted files by examining MFT record entries, $LogFile, $UsnJrnl, and MFT slack space using MFTECmd, analyzeMFT, and X-Ways Forensics.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Analyze Microsoft Outlook PST and OST files for email forensic evidence including message content, headers, attachments, deleted items, and metadata using libpff, pst-utils, and forensic email analysis tools for legal investigations and incident response.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Parse Windows Prefetch files to determine program execution history including run counts, timestamps, and referenced files for forensic investigation.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Examine file system slack space, MFT entries, USN journal, and alternate data streams to recover hidden data and reconstruct file activity on NTFS volumes.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Investigate USB device connection history from Windows registry, event logs, and setupapi logs to track removable media usage and potential data exfiltration.

Langue du texte source : anglais

mis à jour
Affichage de 40 skills collectés sur 1 040.