Skip to main content

Skills neste repositório

autohandai/community-skills - Página 19

O SkillsMP coletou 1.040 skills de autohandai/community-skills. Abra uma skill para revisar a origem e os detalhes.

autohandai/community-skills

Mostrando 40 de 1.040 skills coletadas.

ocupação
Analistas de segurança da informação
descrição

Parse and analyze Windows Amcache.hve registry hive to extract program execution evidence, file metadata, SHA-1 hashes, and device connection history for digital forensics and incident response investigations.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Parse Windows LNK shortcut files to extract target paths, timestamps, volume information, and machine identifiers for forensic timeline reconstruction.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Parse Windows Prefetch files using the windowsprefetch Python library to reconstruct application execution history, detect renamed or masquerading binaries, and identify suspicious program execution patterns.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Extract and analyze Windows Registry hives to uncover user activity, installed software, autostart entries, and evidence of system compromise.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Analyze Windows Shellbag registry artifacts to reconstruct folder browsing activity, detect access to removable media and network shares, and establish user interaction with directories even after deletion using SBECmd and ShellBags Explorer.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Configures host-based intrusion detection systems (HIDS) to monitor endpoint file integrity, system calls, and configuration changes for security violations. Use when deploying OSSEC, Wazuh, or AIDE for endpoint monitoring, building file integrity monitoring…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Configures Microsoft Defender for Endpoint (MDE) advanced protection settings including attack surface reduction rules, controlled folder access, network protection, and exploit protection. Use when hardening Windows endpoints beyond default Defender…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Configures Windows Event Logging with advanced audit policies to generate high-fidelity security events for threat detection and forensic investigation. Use when enabling audit policies for logon events, process creation, privilege use, and object access to…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Deploys and configures CrowdStrike Falcon EDR agents across enterprise endpoints to enable real-time threat detection, behavioral analysis, and automated response. Use when onboarding endpoints to EDR coverage, configuring detection policies, or integrating…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Deploys and configures osquery for real-time endpoint monitoring using SQL-based queries to inspect running processes, open ports, installed software, and system configuration. Use when building visibility into endpoint state, threat hunting across fleet, or…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Detects defense evasion techniques used by adversaries in endpoint logs including log tampering, timestomping, process injection, and security tool disabling. Use when investigating suspicious endpoint behavior, building detection rules for evasion tactics,…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Detects fileless malware and in-memory attacks that execute entirely in RAM without writing persistent files to disk, evading traditional antivirus. Use when building detections for PowerShell-based attacks, reflective DLL injection, WMI persistence, and…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Extract and analyze browser history, cookies, cache, downloads, and bookmarks from Chrome, Firefox, and Edge for forensic evidence of user web activity.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Extract cached credentials, password hashes, Kerberos tickets, and authentication tokens from memory dumps using Volatility and Mimikatz for forensic investigation.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Extract, parse, and analyze Windows Event Logs (EVTX) using Chainsaw, Hayabusa, and EvtxECmd to detect lateral movement, persistence, and privilege escalation.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Hardens Linux endpoints using CIS Benchmark recommendations for Ubuntu, RHEL, and CentOS to reduce attack surface, enforce security baselines, and meet compliance requirements. Use when deploying new Linux servers, remediating audit findings, or establishing…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Hardens Windows endpoints using CIS (Center for Internet Security) Benchmark recommendations to reduce attack surface, enforce security baselines, and meet compliance requirements. Use when deploying new Windows workstations or servers, remediating audit…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Implements application whitelisting using Windows AppLocker to restrict unauthorized software execution on endpoints, reducing attack surface from malware, unauthorized tools, and shadow IT. Use when enforcing application control policies, meeting compliance…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informaçãoAdministradores de redes e sistemas de computador
descrição

Implements full disk encryption using Microsoft BitLocker on Windows endpoints to protect data at rest from unauthorized access in case of device loss or theft. Use when deploying encryption for compliance requirements, securing mobile workstations, or…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Implements endpoint Data Loss Prevention (DLP) controls to detect and prevent sensitive data exfiltration through email, USB, cloud storage, and printing. Use when deploying DLP agents, creating content inspection policies, or preventing unauthorized data…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Configure AIDE (Advanced Intrusion Detection Environment) for file integrity monitoring including baseline creation, scheduled integrity checks, change detection, and alerting

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Implements memory protection mechanisms including DEP (Data Execution Prevention), ASLR (Address Space Layout Randomization), CFG (Control Flow Guard), and other exploit mitigations to prevent memory corruption attacks. Use when hardening endpoints against…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Implements USB device control policies to restrict unauthorized removable media access on endpoints, preventing data exfiltration and malware introduction via USB devices. Use when deploying device control via Group Policy, Intune, or EDR platforms to enforce…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Identify, collect, and analyze ransomware attack artifacts to determine the variant, initial access vector, encryption scope, and recovery options.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Conduct forensic investigations in cloud environments by collecting and analyzing logs, snapshots, and metadata from AWS, Azure, and GCP services.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Perform forensic acquisition and analysis of cloud storage services including Google Drive, OneDrive, Dropbox, and Box by collecting both API-based remote data and local sync client artifacts from endpoint devices.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Performs digital forensics investigation on compromised endpoints including memory acquisition, disk imaging, artifact analysis, and timeline reconstruction. Use when investigating security incidents, collecting evidence for legal proceedings, or analyzing…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Performs vulnerability remediation on endpoints by prioritizing CVEs based on risk scoring, deploying patches, applying configuration changes, and validating fixes. Use when remediating findings from vulnerability scans, responding to critical CVE advisories,…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Recover files from disk images and unallocated space using Foremost's header-footer signature carving to extract evidence regardless of file system state.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Perform forensic investigation of Linux system logs including syslog, auth.log, systemd journal, kern.log, and application logs to reconstruct user activity, detect unauthorized access, and establish event timelines on compromised Linux systems.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Collect, parse, and correlate system, application, and security logs to reconstruct events and establish timelines during forensic investigations.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Systematically investigate all persistence mechanisms on Windows and Linux systems to identify how malware survives reboots and maintains access.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Analyze volatile memory dumps using Volatility 3 to extract running processes, network connections, loaded modules, and evidence of malicious activity.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Acquire and analyze mobile device data using Cellebrite UFED and open-source tools to extract communications, location data, and application artifacts.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Capture and analyze network traffic using Wireshark and tshark to reconstruct network events, extract artifacts, and identify malicious communications.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Perform forensic analysis of network packet captures (PCAP/PCAPNG) using Wireshark, tshark, and tcpdump to reconstruct network communications, extract transferred files, identify malicious traffic, and establish evidence of data exfiltration or…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Perform forensic analysis of SQLite databases to recover deleted records from freelists and WAL files, decode encoded timestamps, and extract evidence from browser history, messaging apps, and mobile device databases.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Detect and extract hidden data embedded in images, audio, and other media files using steganalysis tools to uncover covert communication channels.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Build comprehensive forensic super-timelines using Plaso (log2timeline) to correlate events across file systems, logs, and artifacts into a unified chronological view.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Perform comprehensive Windows forensic artifact analysis using Eric Zimmerman's open-source EZ Tools suite including KAPE, MFTECmd, PECmd, LECmd, JLECmd, and Timeline Explorer for parsing registry hives, prefetch files, event logs, and file system metadata.

Idioma do texto original: inglês

atualizado
Mostrando 40 de 1.040 skills coletadas.