登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16644+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
部署
,共找到
154
条记录
默认排序
最新上传
最多下载
物理入侵评估与渗透
performing-physical-intrusion-assessment
mukul975/Anthropic-Cybersecurity-Skills
344
本技能涵盖物理入侵评估,用于模拟真实世界的安全威胁。通过尾随(tailgating)、门禁卡克隆、锁具绕过和部署恶意设备等技术,全面评估目标设施和限制区域的物理安全控制,是红队演习的关键环节。
查看详情
SSL/TLS流量检测配置
performing-ssl-tls-inspection-configuration
mukul975/Anthropic-Cybersecurity-Skills
114
本技能详细介绍了在网络安全设备上配置SSL/TLS流量检测(解密)的完整流程。它指导用户如何扮演受信任的中间人,拦截并解密加密的HTTPS流量,用于深度检查是否有恶意载荷、数据外泄或策略违规。流程涵盖生成内部CA证书并在主流操作系统上部署,从而消除加密流量带来的安全盲区。
查看详情
安全强化AWS Lambda执行角色
securing-aws-lambda-execution-roles
mukul975/Anthropic-Cybersecurity-Skills
384
本指南提供了全面的AWS Lambda执行角色安全加固方法。核心在于遵循最小权限原则,通过审计现有角色、利用CloudTrail和IAM Access Analyzer分析实际API使用情况,从而创建范围受限的IAM策略。适用于部署新无服务器函数、修复安全审计发现的过度授权角色,或构建可重用的安全角色模板。
查看详情
使用微软Defender保护Azure安全
securing-azure-with-microsoft-defender
mukul975/Anthropic-Cybersecurity-Skills
293
本技能详细介绍了如何部署和配置Microsoft Defender for Cloud(CNAPP),作为云原生应用保护平台。它指导用户为Azure、多云和混合环境启用服务器、容器、数据库等各类工作负载的专业安全计划,管理安全评分,并配置如即时访问(JIT)等先进安全控制,实现全面的云工作负载保护。
查看详情
使用Harbor加固容器镜像仓库
securing-container-registry-with-harbor
mukul975/Anthropic-Cybersecurity-Skills
281
本指南详细介绍了如何使用Harbor加固容器镜像仓库。通过集成漏洞扫描(Trivy)、加密镜像签名(Cosign/Notary)、基于角色的访问控制(RBAC)、不可变标签和内容信任策略,确保镜像来源可信且部署安全。适用于需要高合规性和强大供应链安全的环境。
查看详情
OT环境远程访问安全设计
securing-remote-access-to-ot-environment
mukul975/Anthropic-Cybersecurity-Skills
80
本指南详细介绍了操作技术(OT)和工业控制系统(ICS)的安全远程访问架构设计与配置。核心包括部署跳板机(Jump Server)、多因素认证(MFA)和特权访问管理(PAM),确保所有远程访问都处于受控、可审计的状态,满足IEC 62443和NERC CIP-005等严格行业标准。
查看详情
API身份认证弱点检测
testing-api-authentication-weaknesses
mukul975/Anthropic-Cybersecurity-Skills
290
本脚本用于对REST API的身份认证机制进行全面的安全测试,旨在发现诸如令牌验证失效、关键接口权限缺失、弱密码策略以及会话管理缺陷等漏洞。它特别评估了JWT的实现、API密钥的处理和OAuth流程,帮助用户在部署前进行安全审计,识别认证绕过点。
查看详情
工控远程访问安全通道构建
implementing-conduit-security-for-ot-remote-access
mukul975/Anthropic-Cybersecurity-Skills
487
本文基于IEC 62443标准,设计了工控(OT)远程访问的安全通道架构。通过部署DMZ、跳板机、多因素认证(MFA)和会话记录等机制,构建多层防御,用以替代直接的VPN连接,确保第三方供应商和工程师访问SCADA/ICS设备时,访问过程具备高度可控性。
查看详情
部署蜜罐文件检测勒索软件
deploying-decoy-files-for-ransomware-detection
mukul975/Anthropic-Cybersecurity-Skills
165
该技能详细介绍了部署蜜罐文件(Honeytokens)的架构和方法。通过在关键文件共享目录中放置带有已知内容的诱饵文件,系统实时监控文件的未经授权的修改、删除或加密行为。它通过文件完整性监控(FIM)机制,在勒索软件进行攻击时触发高保真警报,为现有的安全防御系统提供重要的欺骗式检测层。
查看详情
零信任下的浏览器隔离架构
implementing-browser-isolation-for-zero-trust
mukul975/Anthropic-Cybersecurity-Skills
250
本指南详细介绍了如何在零信任架构中部署远程浏览器隔离(RBI)。它指导用户配置URL风险分类、数据丢失防护(DLP)以及内容清除重建(CDR)机制。适用于加固Web访问,防御零日漏洞、防止钓鱼攻击和数据外泄。
查看详情
网络入侵检测:诱饵代币部署
implementing-canary-tokens-for-network-intrusion
mukul975/Anthropic-Cybersecurity-Skills
156
本技能指导安全人员如何部署DNS、HTTP和AWS API Key等多种“诱饵代币”(Canary Tokens)。这些代币作为网络环境中的数字绊线,用于检测攻击者在进行侦察或横向移动时的异常行为。通过Webhook实时触发警报,实现主动、低误报率的入侵检测。
查看详情
KubeSphere核心:云原生平台管理
kubesphere-core
kubesphere/kubesphere
461
KubeSphere核心组件,作为基于Kubernetes的云原生应用管理操作系统。它提供统一的API聚合层,支持多集群和多租户管理。负责管理核心资源和复杂的API路由,极大简化了云原生应用的部署和运维操作。
查看详情
上一页
1
2
3
...
5
6
7
8
9
10
11
12
13
下一页
语言
简体中文
English