登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
共
7258
个技能
默认排序
最新上传
最多下载
Restic不可变备份与对象锁
implementing-immutable-backup-with-restic
mukul975/Anthropic-Cybersecurity-Skills
309
本技能指导如何使用Restic和S3对象锁构建防勒索、不可变备份系统。它自动化备份流程,通过对象锁确保数据在指定周期内无法被篡改或删除,并提供完整的完整性校验和恢复测试机制,实现最高级别的数据保护。
查看详情
IaC安全扫描与治理
implementing-infrastructure-as-code-security-scanning
mukul975/Anthropic-Cybersecurity-Skills
242
本技能用于自动化扫描IaC(如Terraform, K8s等)代码,在部署前发现安全配置错误。它集成了Checkov和tfsec等工具,实现基于策略的治理,从而有效阻止公开存储桶、开放安全组等常见的云安全漏洞,确保CI/CD流程的安全性。
查看详情
即时访问权限配置与实现
implementing-just-in-time-access-provisioning
mukul975/Anthropic-Cybersecurity-Skills
497
本技能指导用户实现即时访问权限(JIT)配置,旨在消除永久性特权。它涵盖设计审批工作流、与PAM/IGA系统集成、实现自动过期和撤销机制,确保权限的临时性和最小化,是构建零信任安全架构的关键步骤。
查看详情
JWT签名与验证实现
implementing-jwt-signing-and-verification
mukul975/Anthropic-Cybersecurity-Skills
323
本技能涵盖了基于JWT(RFC 7519)的安全签名和验证机制。支持包括HMAC-SHA256、RS256、ES256和EdDSA在内的多种算法,并重点讲解了如何防止算法混淆、'none'算法绕过等常见攻击,是加固Web应用认证授权系统的关键技术。
查看详情
基于区块链的日志完整性管理
implementing-log-integrity-with-blockchain
mukul975/Anthropic-Cybersecurity-Skills
426
本功能利用SHA-256哈希链技术构建不可篡改的日志记录链。每个日志条目都包含前一个条目的哈希值,从而确保日志的完整性。一旦日志被篡改,后续所有哈希值都会失效,可用于合规审计、数字取证及安全运营环境下的日志真伪验证。
查看详情
使用Guardicore实现微隔离零信任
implementing-microsegmentation-with-guardicore
mukul975/Anthropic-Cybersecurity-Skills
135
本指南介绍了使用Akamai Guardicore Segmentation实现微隔离的过程。它可以帮助用户绘制应用依赖图,可视化东西向流量流,并在虚拟机、容器、裸金属和云等异构环境中创建细粒度的最小权限网络策略。这对于实施零信任架构和满足PCI DSS、HIPAA等合规性要求至关重要,能够有效阻止横向移动。
查看详情
MITRE ATT&CK检测覆盖映射
implementing-mitre-attack-coverage-mapping
mukul975/Anthropic-Cybersecurity-Skills
211
本方法论为SOC团队提供了一个以对抗者为中心的评估框架,用于衡量安全检测能力。通过系统性地映射现有SIEM规则和数据源,可识别关键的检测漏洞,优先制定规则开发,并持续衡量安全运营中心的防御成熟度。
查看详情
实现零信任环境下的mTLS服务
implementing-mtls-for-zero-trust-services
mukul975/Anthropic-Cybersecurity-Skills
493
本指南详细介绍了微服务之间实现双向TLS (mTLS) 认证的配置与实施方法。它使用Python库进行可靠的证书生成、验证和安全的服务间认证,是部署零信任安全模型的核心技术。
查看详情
NERC CIP合规控制实施
implementing-nerc-cip-compliance-controls
mukul975/Anthropic-Cybersecurity-Skills
118
本工具用于实施针对大电网系统(BES)网络系统的核心NERC CIP控制措施,涵盖资产分类(CIP-002)、电子安全边界(CIP-005)、系统安全管理(CIP-007)、配置管理(CIP-010)和供应链风险(CIP-013)。它对于维持合规性、准备审计以及调试新的BES资产至关重要。
查看详情
实现Kubernetes网络策略零信任安全
implementing-network-policies-for-kubernetes
mukul975/Anthropic-Cybersecurity-Skills
481
本技能指导如何使用Kubernetes网络策略(NetworkPolicy)实现Pod级别的流量控制。通过定义入站和出站规则,可以强制执行零信任微隔离架构,默认拒绝所有流量,从而精确控制服务间的通信,防止集群内部的横向移动攻击,是提高容器安全性的关键步骤。
查看详情
Osquery 端点监控部署指南
implementing-osquery-for-endpoint-monitoring
mukul975/Anthropic-Cybersecurity-Skills
291
自动部署 osquery 定时查询,持续监控端点的进程、网络监听、文件完整性与持久化机制,生成配置与差异日志,分析异常并输出安全调查报告。
查看详情
Nozomi实战OT网络流量分析
implementing-ot-network-traffic-analysis-with-nozomi
mukul975/Anthropic-Cybersecurity-Skills
468
本指南展示了如何部署Nozomi Guardian传感器,对操作技术(OT)和工业控制系统(ICS)进行被动、非中断式的网络流量监测。它提供全面的资产可见性、行为异常检测和协议分析能力,适用于构建强大的OT安全运营中心(SOC),帮助用户在不影响生产运行的前提下,实现实时安全态势感知和合规性检查。
查看详情
上一页
1
2
3
...
286
287
288
289
290
291
292
...
603
604
605
下一页
语言
简体中文
English