登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Azure
,共找到
203
条记录
默认排序
最新上传
最多下载
云环境CIS基线安全审计
auditing-cloud-with-cis-benchmarks
mukul975/Anthropic-Cybersecurity-Skills
414
本技能用于对AWS、Azure和GCP等主流云环境进行全面的安全审计。通过使用Prowler和ScoutSuite等工具,将云基础设施配置与行业标准的CIS基线进行比对。用户可以识别安全漏洞,解读失败的控制项,并制定系统的修复方案,从而实现持续的合规性监控和安全基线建立。
查看详情
云安全态势管理
building-cloud-security-posture-management
mukul975/Anthropic-Cybersecurity-Skills
84
指导安全架构师在 AWS、Azure 和 GCP 上设计、部署持续的云安全态势管理方案,涵盖工具选型、策略基线、自动化漂移检测和与 SOC 工具的联动,以持续监控错配并分级处置。
查看详情
云端安全事件响应指南
conducting-cloud-incident-response
mukul975/Anthropic-Cybersecurity-Skills
498
本指南提供了针对AWS、Azure和GCP等主流云平台安全事件的全面响应流程。内容涵盖利用云原生日志进行威胁检测、身份凭证泄露的遏制策略、关键证据的采集与保留,以及对多种云攻击模式的深入调查步骤。
查看详情
云基础设施渗透测试指南
conducting-cloud-infrastructure-penetration-test
mukul975/Anthropic-Cybersecurity-Skills
73
使用 Pacu、ScoutSuite、Prowler 等工具,从 IAM、存储、计算、无服务器和网络视角系统地测试 AWS、Azure 与 GCP 的云环境安全,识别配置风险与攻击路径。
查看详情
云环境渗透测试方法论
conducting-cloud-penetration-testing
mukul975/Anthropic-Cybersecurity-Skills
75
本指南详细介绍了在AWS、Azure和GCP等主流云平台执行授权渗透测试的方法论。内容涵盖共享责任模型、IAM权限配置错误利用、SSRF攻击云元数据服务,以及使用Pacu、ScoutSuite等工具进行安全评估。结果报告将对标MITRE ATT&CK Cloud矩阵,确保测试的专业性和深度。
查看详情
Azure存储账户安全配置审计
detecting-azure-storage-account-misconfigurations
mukul975/Anthropic-Cybersecurity-Skills
301
本技能旨在审计Azure Blob和ADLS存储账户的安全配置。它可以检测公共访问暴露、权限过大的SAS令牌、缺失静态加密以及过时的TLS版本等关键安全缺陷。通过生成风险评分报告,帮助用户评估云安全态势,防止数据泄露。
查看详情
云端密码货币挖矿检测
detecting-cloud-cryptomining-activity
mukul975/Anthropic-Cybersecurity-Skills
461
利用 AWS、Azure、GCP 原生安全服务融合 GuardDuty/Defender/SCC 发现、计算异常、网络流量以及容器和无服务器行为,从而识别并响应云端未经授权的加密货币挖矿活动。
查看详情
审计配置错误的Azure存储账户
detecting-misconfigured-azure-storage
mukul975/Anthropic-Cybersecurity-Skills
360
本工具提供了一套全面的审计流程,用于检查Azure存储账户的安全配置。它可以检测出公共可访问的Blob容器、缺乏基础设施加密、网络访问过于宽松或SAS令牌权限过大的等安全漏洞。适用于进行合规性审计、响应安全警报或在新订阅上建立安全基线。
查看详情
检测可疑OAuth授权同意
detecting-suspicious-oauth-application-consent
mukul975/Anthropic-Cybersecurity-Skills
228
本技能用于分析Azure AD/Microsoft Entra ID环境,以检测恶意OAuth应用的非授权同意授予。它利用Microsoft Graph API和审计日志,枚举应用权限,识别范围过大的权限,并根据发布商验证状态标记高风险应用,是安全运营中心和威胁搜寻的关键工具。
查看详情
API网关中心化安全配置
implementing-api-gateway-security-controls
mukul975/Anthropic-Cybersecurity-Skills
109
本指南详细介绍了如何在API网关层面部署中心化的安全控制。涵盖了关键的防御层,包括基于JWT的身份验证、速率限制与熔断、请求体校验、TLS终止和WAF防护。适用于需要为微服务API建立稳健、可控的L7层级安全架构的场景。
查看详情
Azure AD特权身份管理部署
implementing-azure-ad-privileged-identity-management
mukul975/Anthropic-Cybersecurity-Skills
67
本指南详细介绍了Microsoft Entra特权身份管理(PIM)的实施,旨在强制执行“即时获取”(JIT)角色激活、审批工作流和定期访问审查。它通过消除永久性权限,落实零信任原则,管理Azure AD和资源层的关键角色访问权限。
查看详情
多云安全态势管理
implementing-cloud-vulnerability-posture-management
mukul975/Anthropic-Cybersecurity-Skills
176
本技能实现多云云安全态势管理(CSPM)。它能够利用AWS Security Hub、Azure Defender和Prowler/ScoutSuite等工具,持续检测跨云环境中的配置错误和漏洞,例如权限过度、存储暴露或数据未加密。适用于进行多云合规性审计和生成统一的安全安全报告。
查看详情
上一页
1
2
3
...
10
11
12
13
14
15
16
17
下一页
语言
简体中文
English