登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
验证
,共找到
961
条记录
默认排序
最新上传
最多下载
机器人科研思路发现管线
idea-discovery-robot
wanshuiyin/Auto-claude-code-research-in-sleep
407
该技能提供了一个系统化的机器人科研思路发现流程。它能够将一个宏观的机器人方向(如具身AI、操作抓取)分解,并通过文献调研、新颖性检查和批判性评审,生成具备可验证性、可模拟、且与现有基准测试紧密结合的科研选题,助力学术研究和项目落地。
查看详情
API网关中心化安全配置
implementing-api-gateway-security-controls
mukul975/Anthropic-Cybersecurity-Skills
109
本指南详细介绍了如何在API网关层面部署中心化的安全控制。涵盖了关键的防御层,包括基于JWT的身份验证、速率限制与熔断、请求体校验、TLS终止和WAF防护。适用于需要为微服务API建立稳健、可控的L7层级安全架构的场景。
查看详情
API模式验证安全机制
implementing-api-schema-validation-security
mukul975/Anthropic-Cybersecurity-Skills
366
该方案利用OpenAPI和JSON Schema强制执行API数据契约验证,确保所有API请求和响应都严格符合预定义结构。通过在API网关和开发阶段(Shift-left)双重实施校验,可以有效防止SQL注入、XSS跨站脚本、数据泄露以及不应接收的批量赋值等安全漏洞,保障数据传输的类型安全和完整性。
查看详情
Apigee API威胁防护实现指南
implementing-api-threat-protection-with-apigee
mukul975/Anthropic-Cybersecurity-Skills
99
本指南详细介绍了如何利用Google Apigee实现全面的API安全防护。它涵盖了JSON/XML内容验证、正则注入检测(如SQLi、XSS)、流量限速(SpikeArrest)和OAuth 2.0令牌验证等核心安全策略。适用于需要抵御OWASP API Top 10等高级威胁的API。
查看详情
构建工件代码签名与验证
implementing-code-signing-for-artifacts
mukul975/Anthropic-Cybersecurity-Skills
310
本指南详细介绍了如何为构建工件(如二进制文件、包和容器)实现代码签名。它涵盖了使用GPG进行传统签名和采用Sigstore/cosign进行现代无密钥签名的完整流程。这有助于建立可信的供应链,确保工件的完整性,抵御篡改,满足零信任和高级安全合规要求。
查看详情
基于Ed25519的数字签名实现
implementing-digital-signatures-with-ed25519
mukul975/Anthropic-Cybersecurity-Skills
139
本技能涵盖了使用高性能的Ed25519算法实现数字签名。它详细介绍了密钥对生成、消息签名和签名验证过程。与RSA和ECDSA相比,Ed25519具有更高的性能、确定性和抗侧信道攻击能力。适用于需要建立强大认证机制、保障数据完整性以及安全代码或API等系统组件的场景。
查看详情
配置谷歌工作空间SAML单点登录
implementing-google-workspace-sso-configuration
mukul975/Anthropic-Cybersecurity-Skills
68
本指南详细介绍了如何使用SAML 2.0协议为谷歌工作空间(Google Workspace)配置单点登录(SSO)。它指导管理员连接第三方身份提供商(IdP),例如Okta或Azure AD,实现集中化身份验证、强制实施多因素认证(MFA),并管理整个组织的访问策略。
查看详情
Cosign镜像签名与溯源验证
implementing-image-provenance-verification-with-cosign
mukul975/Anthropic-Cybersecurity-Skills
79
使用Cosign实现容器镜像的全生命周期安全验证。它支持密钥和OIDC两种签名方式,并可关联SBOM、SLSA等可信证据(Attestations)。可用于构建供应链安全、在Kubernetes集群中强制执行镜像签名验证策略。
查看详情
JWT签名与验证实现
implementing-jwt-signing-and-verification
mukul975/Anthropic-Cybersecurity-Skills
323
本技能涵盖了基于JWT(RFC 7519)的安全签名和验证机制。支持包括HMAC-SHA256、RS256、ES256和EdDSA在内的多种算法,并重点讲解了如何防止算法混淆、'none'算法绕过等常见攻击,是加固Web应用认证授权系统的关键技术。
查看详情
基于区块链的日志完整性管理
implementing-log-integrity-with-blockchain
mukul975/Anthropic-Cybersecurity-Skills
426
本功能利用SHA-256哈希链技术构建不可篡改的日志记录链。每个日志条目都包含前一个条目的哈希值,从而确保日志的完整性。一旦日志被篡改,后续所有哈希值都会失效,可用于合规审计、数字取证及安全运营环境下的日志真伪验证。
查看详情
实现零信任环境下的mTLS服务
implementing-mtls-for-zero-trust-services
mukul975/Anthropic-Cybersecurity-Skills
493
本指南详细介绍了微服务之间实现双向TLS (mTLS) 认证的配置与实施方法。它使用Python库进行可靠的证书生成、验证和安全的服务间认证,是部署零信任安全模型的核心技术。
查看详情
补丁管理工作流实现
implementing-patch-management-workflow
mukul975/Anthropic-Cybersecurity-Skills
409
本指南详细介绍了系统化的补丁管理工作流,覆盖了从漏洞发现、风险评估到受控测试、多阶段部署和最终验证的整个生命周期。学习如何利用WSUS、SCCM和Ansible等工具,构建自动化、强大的流程,显著降低企业IT基础设施的攻击面,确保合规性。
查看详情
上一页
1
2
3
...
36
37
38
39
40
41
42
...
79
80
81
下一页
语言
简体中文
English