登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15859+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
共
7258
个技能
默认排序
最新上传
最多下载
进行社会工程渗透测试
conducting-social-engineering-penetration-test
mukul975/Anthropic-Cybersecurity-Skills
225
该技能详细指导用户设计和执行社会工程渗透测试。它涵盖了模拟真实世界的攻击,包括网络钓鱼(邮件)、语音钓鱼(Vishing)、短信钓鱼(Smishing)和物理预设场景测试。目的是衡量组织的“人为”安全韧性,找出员工的培训漏洞,并使用GoPhish等工具测试多个维度的安全控制。
查看详情
无线网络渗透测试指南
conducting-wireless-network-penetration-test
mukul975/Anthropic-Cybersecurity-Skills
494
本技能详细指导如何执行合法的无线网络渗透测试。它用于评估企业级WiFi的整体安全性,涵盖了从网络侦察、WPA2/WPA3握手捕获、邪恶双胞胎攻击(Evil Twin)到网络隔离测试的完整流程,旨在发现无线认证和加密方面的漏洞。
查看详情
配置域控分层安全模型
configuring-active-directory-tiered-model
mukul975/Anthropic-Cybersecurity-Skills
171
本技能指导如何实施微软的增强安全管理环境(ESAE)分层模型,用于加固Active Directory(AD)的特权访问架构。核心在于建立严格的Tier 0/1/2分离,以最小化权限,有效防御横向移动、凭证窃取等高级威胁,并满足行业合规标准。
查看详情
AWS验证访问零信任网络配置
configuring-aws-verified-access-for-ztna
mukul975/Anthropic-Cybersecurity-Skills
57
AWS验证访问是一种零信任网络接入(ZTNA)服务,可提供无VPN的内部应用安全访问。它实时根据精细的Cedar策略,结合用户身份(如Okta/IAM Identity Center)和设备安全状态(如CrowdStrike/Jamf),为用户授予按需、按应用的最小权限访问。适用于替换传统VPN、建立严格安全控制或在多账户环境中部署访问控制。
查看详情
OpenSSL证书权威机构构建
configuring-certificate-authority-with-openssl
mukul975/Anthropic-Cybersecurity-Skills
68
本技能指导如何使用OpenSSL和Python创建两层级的公钥基础设施(PKI)证书权威机构体系,包括离线的根CA和在线的中间CA。内容涵盖X.509证书的签发、证书吊销列表(CRL)配置、OCSP响应器设置以及严格的证书策略管理。适用于构建TLS、代码签名或客户端认证等领域的信任根。
查看详情
主机级入侵检测系统配置
configuring-host-based-intrusion-detection
mukul975/Anthropic-Cybersecurity-Skills
150
本技能用于配置主机级入侵检测系统(HIDS),通过部署Wazuh/OSSEC等代理,实现对终端设备的文件完整性、系统调用和关键配置的实时监控。它涵盖文件完整性监控(FIM)、根套件检测等功能,是满足PCI DSS等合规性要求和增强端点安全防御的专业流程。
查看详情
硬件安全模块密钥配置
configuring-hsm-for-key-storage
mukul975/Anthropic-Cybersecurity-Skills
67
本技能详细介绍了如何配置和使用硬件安全模块(HSM)进行加密密钥存储和管理。通过遵循PKCS#11标准,用户可以在物理或虚拟环境中安全地生成密钥、执行加密、签名和验证等操作,确保私钥始终在受保护的硬件边界内,满足高安全等级的合规性要求。
查看详情
使用身份通透代理配置云应用安全
configuring-identity-aware-proxy-with-google-iap
mukul975/Anthropic-Cybersecurity-Skills
428
本指南详细介绍了如何配置Google Cloud身份通透代理(IAP),在多个GCP服务(如App Engine、Cloud Run、Compute Engine等)上强制执行零信任、基于身份的访问控制。它指导用户实现每请求认证、上下文感知策略(如设备状态和地理位置验证)和程序化访问管理,用于增强内部应用的安全性。
查看详情
OAuth 2.0 安全授权流配置
configuring-oauth2-authorization-flow
mukul975/Anthropic-Cybersecurity-Skills
206
本指南全面介绍了如何配置安全的 OAuth 2.0 授权流程,涵盖了带 PKCE 的授权码流、客户端凭证流和设备授权等最佳实践。学习如何实施强制安全控制、管理令牌生命周期,以构建符合 OAuth 2.1 标准的健壮身份和访问管理系统。
查看详情
配置Windows Defender高级安全设置
configuring-windows-defender-advanced-settings
mukul975/Anthropic-Cybersecurity-Skills
490
本技能提供全面的指南和PowerShell脚本,用于使用Microsoft Defender端点保护(MDE)强化Windows端点安全。内容涵盖攻击面缩减(ASR)规则、受控文件夹访问(防止勒索软件)和网络保护等高级功能,适用于通过Intune或组策略部署企业级安全和合规性策略。
查看详情
控制活跃安全事件
containing-active-security-breach
mukul975/Anthropic-Cybersecurity-Skills
352
指导 SOC 团队在发现活动入侵时快速确认告警、隔离网络与终端、保全证据并禁用受损账号,务求在最短时间内控制影响。
查看详情
解混淆PowerShell恶意代码
deobfuscating-powershell-obfuscated-malware
mukul975/Anthropic-Cybersecurity-Skills
66
适用于安全事件响应和恶意软件分析场景。本方法论旨在系统性地解混淆多层的PowerShell恶意代码。通过利用抽象语法树(AST)分析和动态执行追踪,可以揭示被Base64编码、字符串拼接或复杂调用技巧隐藏的原始命令、载荷和C2服务器信息。
查看详情
上一页
1
2
3
...
278
279
280
281
282
283
284
...
603
604
605
下一页
语言
简体中文
English