M
building-phishing-reporting-button-workflow
作者 mukul975
building-phishing-reporting-button-workflow 技能可協助你設計釣魚郵件回報按鈕工作流程,保留原始郵件、擷取 IOC、分類回報,並將分流處理與回饋導向 Microsoft 365 或類似的電子郵件資安環境。
工作流自動化
收藏 0GitHub 6.1k
作者 mukul975
building-phishing-reporting-button-workflow 技能可協助你設計釣魚郵件回報按鈕工作流程,保留原始郵件、擷取 IOC、分類回報,並將分流處理與回饋導向 Microsoft 365 或類似的電子郵件資安環境。
作者 mukul975
detecting-oauth-token-theft 可協助調查 Microsoft Entra ID 與 M365 中的 OAuth 權杖竊取、重放與工作階段劫持。當你要進行安全稽核、事件回應或強化檢視時,可使用這個 detecting-oauth-token-theft 技能。它聚焦於登入異常、可疑 scopes、新裝置與封鎖處置步驟。
作者 mukul975
analyzing-outlook-pst-for-email-forensics 是一項數位鑑識技能,用於檢視 Outlook PST 與 OST 檔案中的郵件內容、標頭、附件、已刪除項目、時間戳記與中繼資料。它支援電子郵件證據檢視、時間線重建,以及適用於事件回應與法律案件的可受檢驗調查流程。
作者 mukul975
這是一個用於 Microsoft Defender for Endpoint 強化設定的 configuring-windows-defender-advanced-settings 技能。涵蓋 ASR 規則、受控資料夾存取、網路防護、漏洞防護、部署規劃,以及以稽核優先的 rollout 指引,適合資安工程師、IT 管理員與 Security Audit 工作流程使用。