
de Anthropic Cybersecurity Skills23,316
Procédures guidées pour identifier les comptes capables de DCSync et extraire les hachages d'identifiants Active Directory (KRBTGT, admin) pour les tests de red-team autorisés et la validation.
Fournit un flux de travail étape par étape, appuyé par des outils, pour effectuer l'extraction d'identifiants basée sur DCSync dans des environnements de test Active Directory. Couvre l'énumération des principaux disposant de droits de réplication, l'utilisation de Mimikatz et Impacket pour extraire KRBTGT et d'autres hachages de comptes, et la création de Golden Tickets pour la persistance — avec des conseils de détection et d'atténuation.
À utiliser lors d'engagements red-team autorisés, d'exercices de purple-team ou de validation de réponse aux incidents dans des laboratoires isolés. Non destiné au ciblage non autorisé de systèmes de production ; la compétence inclut des avis juridiques et de sécurité ainsi que des recommandations de détection.
Idéal pour les agents et les environnements supportant l'assistance en ligne de commande et les outils de sécurité (ex: Claude Code, GitHub Copilot, Codex CLI, Cursor, Gemini CLI).
Compétence d'attaque DCSync pour les tests Red-Team Active Directory. Le fichier SKILL.md fournit des procédures offensives détaillées (extraction d'identifiants, création de Golden Ticket, persistance du domaine). Deux scripts : agent.py audite les permissions DCSync via LDAP mais nécessite le package ldap3 (échec de l'importation) ; process.py analyse la sortie de secretsdump localement (exécution réussie). La compétence est bien documentée mais s'adresse à un public de sécurité offensive de niche.
ldap3Le fichier SKILL.md fournit des procédures d'attaque DCSync détaillées étape par étape, incluant la création de Golden Ticket et la persistance du domaine via des comptes backdoor. Bien qu'elle inclue des clauses de non-responsabilité légale, le contenu est de nature offensive. Les scripts eux-mêmes sont plus défensifs (détection d'événements DCSync, analyse de dumps d'identifiants pour analyse). Pas d'identifiants codés en dur, pas de commandes destructrices, pas d'exfiltration — mais le guidage de la compétence est clairement offensif. Le score de sécurité reflète la nature offensive à double usage plutôt que des vulnérabilités techniques.
Analyse du Renseignement des Sites de Fuite de Ransomware
Collecter et analyser les publications des sites de fuite de données (DLS) de ransomware pour extraire des renseignements sur les victimes, les groupes, les secteurs et la chronologie pour la chasse aux menaces et l'évaluation des risques.
Évaluation des plateformes de Threat Intelligence
Guide l'acquisition, l'évaluation et les tests de preuve de concept pour les plateformes de Threat Intelligence (MISP, OpenCTI, ThreatConnect, Anomali, EclecticIQ) basés sur inte
Modélisation des Menaces avec OWASP Threat Dragon
Utilisez OWASP Threat Dragon pour créer des diagrammes de flux de données, appliquer les classifications de menaces STRIDE/LINDDUN et générer des rapports de modélisation des menaces pour guider les revues de conception sécurisée.
Test des Vulnérabilités XSS avec Burp Suite
Flux de travail guidé pour identifier, valider et documenter les XSS réfléchis, stockés et basés sur le DOM à l'aide de Burp Suite (scanner, repeater, intruder, DOM Invader).
Chasse aux Beacons Cobalt Strike
Détectez l'activité réseau des beacons Cobalt Strike à l'aide de signatures de certificats TLS, d'empreintes JA3/JA3S/JARM, de correspondance de profils HTTP et d'analyse temporelle dans Zeek/Suricata.
Test des vulnérabilités des JSON Web Tokens (JWT)
Techniques et vérifications pour identifier et exploiter les mauvaises configurations courantes des JWT (alg none, confusion d'algorithme, injection kid/JKU, secrets faibles).
Évaluation des Risques Cyber NIST SP 800-30
Réalise des évaluations complètes des risques de cybersécurité en utilisant la méthodologie NIST SP 800-30 Rev 1 pour identifier les menaces, les vulnérabilités et l'impact.