Skip to main content

Skills neste repositório

autohandai/community-skills - Página 18

O SkillsMP coletou 1.040 skills de autohandai/community-skills. Abra uma skill para revisar a origem e os detalhes.

autohandai/community-skills

Mostrando 40 de 1.040 skills coletadas.

ocupação
Analistas de segurança da informação
descrição

Implements passwordless authentication using Microsoft Entra ID with FIDO2 security keys, Windows Hello for Business, Microsoft Authenticator passkeys, and certificate-based authentication to eliminate password-based attacks. Activates for requests involving…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Deploy FIDO2/WebAuthn passwordless authentication using security keys and platform authenticators. Covers WebAuthn API integration, FIDO2 server configuration, passkey enrollment, biometric authentica

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Deploy CyberArk Privileged Access Management to discover, vault, rotate, and monitor privileged credentials across enterprise infrastructure. This skill covers vault architecture, session isolation, c

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Design and implement Privileged Access Workstations (PAWs) with device hardening, just-in-time access, and integration with CyberArk or BeyondTrust for secure administrative operations.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Configure Azure AD Privileged Identity Management (PIM) using Microsoft Graph API to manage eligible role assignments, just-in-time activation, access reviews, and role management policies for zero-trust privileged access.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Monitor and audit privileged user sessions including SSH, RDP, and database access. Tracks session metadata, records commands, detects anomalous activity, and enforces session policies for PAM compliance.

Idioma do texto original: inglês

atualizado
ocupação
Administradores de redes e sistemas de computador
descrição

Configure Kubernetes Role-Based Access Control (RBAC) to enforce least-privilege access to cluster resources. This skill covers Role/ClusterRole design, RoleBinding configuration, service account secu

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Implement SAML 2.0 Single Sign-On (SSO) using Okta as the Identity Provider (IdP). This skill covers end-to-end configuration of SAML authentication flows, attribute mapping, certificate management, a

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Implement automated user provisioning and deprovisioning using SCIM 2.0 protocol with Okta as the identity provider.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Deploy and configure Velociraptor for scalable endpoint forensic artifact collection during incident response using VQL queries, hunts, and pre-built artifact packs across Windows, Linux, and macOS environments.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Deploy CyberArk Secure Cloud Access to eliminate standing privileges in hybrid and multi-cloud environments using just-in-time access with time, entitlement, and approval controls.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Configure and execute access recertification campaigns in Saviynt Enterprise Identity Cloud to validate user entitlements, revoke excessive access, and maintain compliance with SOX, SOC2, and HIPAA.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Conduct systematic access reviews and certifications to ensure users have appropriate access rights aligned with their roles. This skill covers review campaign design, reviewer selection, risk-based p

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Investigate Active Directory compromise by analyzing authentication logs, replication metadata, Group Policy changes, and Kerberos ticket anomalies to identify attacker persistence and lateral movement paths.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Execute cloud-native incident containment across AWS, Azure, and GCP by isolating compromised resources, revoking credentials, preserving forensic evidence, and applying security group restrictions to prevent lateral movement.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Conducts disk forensics investigations using forensic imaging, file system analysis, artifact recovery, and timeline reconstruction to support incident response cases. Utilizes tools such as FTK Imager, Autopsy, and The Sleuth Kit for evidence acquisition,…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Performs entitlement review and access certification campaigns using SailPoint IdentityIQ including manager certifications, targeted entitlement reviews, role-based access validation, SOD violation remediation, and automated revocation workflows. Activates…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Investigates insider threat incidents involving employees, contractors, or trusted partners who misuse authorized access to steal data, sabotage systems, or violate security policies. Combines digital forensics, user behavior analytics, and HR/legal…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Performs OAuth 2.0 scope minimization review to identify over-permissioned third-party application integrations, excessive API scopes, unused token grants, and risky OAuth consent patterns across identity providers and SaaS platforms. Activates for requests…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Conduct systematic reviews of privileged accounts to validate access rights, identify excessive permissions, and enforce least privilege across PAM infrastructure.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Discover and inventory all privileged accounts across enterprise infrastructure including domain admins, local admins, service accounts, database admins, cloud IAM roles, and application admin account

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Execute a structured ransomware incident response including containment, decryption assessment, recovery from backups, and eradication of ransomware persistence mechanisms.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Executes a structured ransomware incident response from initial detection through containment, forensic analysis, decryption assessment, recovery, and post-incident hardening. Addresses ransom negotiation considerations, backup integrity verification, and…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Audit service accounts across enterprise infrastructure to identify orphaned, over-privileged, and non-compliant accounts. This skill covers discovery of service accounts in Active Directory, cloud pl

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Automate credential rotation for service accounts across Active Directory, cloud platforms, and application databases to eliminate stale secrets and reduce compromise risk.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Performs initial triage of security incidents to determine severity, scope, and required response actions using the NIST SP 800-61r3 and SANS PICERL frameworks. Classifies incidents by type, assigns priority based on business impact, and routes to appropriate…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Classify and prioritize security incidents using structured IR playbooks to determine severity, assign response teams, and initiate appropriate response procedures.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Create forensically sound bit-for-bit disk images using dd and dcfldd while preserving evidence integrity through hash verification.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Analyze Chromium-based browser artifacts using Hindsight to extract browsing history, downloads, cookies, cached content, autofill data, saved passwords, and browser extensions from Chrome, Edge, Brave, and Opera for forensic investigation.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Perform comprehensive forensic analysis of disk images using Autopsy to recover files, examine artifacts, and build investigation timelines.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Investigate compromised Docker containers by analyzing images, layers, volumes, logs, and runtime artifacts to identify malicious activity and evidence.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Parse and analyze email headers to trace the origin of phishing emails, verify sender authenticity, and identify spoofing through SPF, DKIM, and DMARC validation.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Detect kernel-level rootkits in Linux memory dumps using Volatility3 linux plugins (check_syscall, lsmod, hidden_modules), rkhunter system scanning, and /proc vs /sys discrepancy analysis to identify hooked syscalls, hidden kernel modules, and tampered system…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Examine Linux system artifacts including auth logs, cron jobs, shell history, and system configuration to uncover evidence of compromise or unauthorized activity.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Analyze Windows LNK shortcut files and Jump List artifacts to establish evidence of file access, program execution, and user activity using LECmd, JLECmd, and manual binary parsing of the Shell Link Binary format.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Analyze the NTFS Master File Table ($MFT) to recover metadata and content of deleted files by examining MFT record entries, $LogFile, $UsnJrnl, and MFT slack space using MFTECmd, analyzeMFT, and X-Ways Forensics.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Analyze Microsoft Outlook PST and OST files for email forensic evidence including message content, headers, attachments, deleted items, and metadata using libpff, pst-utils, and forensic email analysis tools for legal investigations and incident response.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Parse Windows Prefetch files to determine program execution history including run counts, timestamps, and referenced files for forensic investigation.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Examine file system slack space, MFT entries, USN journal, and alternate data streams to recover hidden data and reconstruct file activity on NTFS volumes.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Investigate USB device connection history from Windows registry, event logs, and setupapi logs to track removable media usage and potential data exfiltration.

Idioma do texto original: inglês

atualizado
Mostrando 40 de 1.040 skills coletadas.