登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18671+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Validation
,共找到
40
条记录
默认排序
最新上传
最多下载
使用OWASP威胁龙进行威胁建模
performing-threat-modeling-with-owasp-threat-dragon
mukul975/Anthropic-Cybersecurity-Skills
268
本技能指导用户使用OWASP威胁龙进行全面的威胁建模。流程包括绘制数据流图(DFD)、利用STRIDE和LINDDUN等方法识别潜在威胁、定义缓解措施,并生成正式的PDF报告。适用于安全设计评审、架构验证和满足治理风险合规要求。
查看详情
Web应用渗透测试指南
performing-web-application-penetration-test
mukul975/Anthropic-Cybersecurity-Skills
198
本指南提供一套系统化的Web应用安全测试流程,遵循OWASP WSTG标准,旨在识别Web应用中的关键漏洞。测试范围涵盖认证缺陷、授权提升(IDOR)、SQL注入、XSS等核心漏洞。流程包括侦察、应用映射到高阶注入测试,适用于生产前安全验证和合规性审计。
查看详情
勒索软件恢复流程指南
recovering-from-ransomware-attack
mukul975/Anthropic-Cybersecurity-Skills
278
这是一份遵循NIST和CISA标准的综合性指南,用于指导勒索软件攻击后的系统恢复。流程涵盖环境隔离、取证证据保留、Active Directory恢复(包括重置krbtgt密码),以及分阶段、按依赖顺序的系统重建。适用于灾难恢复和事件响应场景。
查看详情
API身份认证弱点检测
testing-api-authentication-weaknesses
mukul975/Anthropic-Cybersecurity-Skills
290
本脚本用于对REST API的身份认证机制进行全面的安全测试,旨在发现诸如令牌验证失效、关键接口权限缺失、弱密码策略以及会话管理缺陷等漏洞。它特别评估了JWT的实现、API密钥的处理和OAuth流程,帮助用户在部署前进行安全审计,识别认证绕过点。
查看详情
AWS Nitro飞地保密计算
implementing-aws-nitro-enclave-security
mukul975/Anthropic-Cybersecurity-Skills
176
使用AWS Nitro飞地实现硬件级保密计算环境。本指南涵盖了创建飞地镜像(EIF)、执行加密远程证明(Attestation)验证,并配置AWS KMS密钥策略。该流程确保了如PII或PHI等敏感数据,即使宿主EC2实例被攻破,也能保持隔离和最高级别的安全性。
查看详情
备份完整性验证与恢复测试
validating-backup-integrity-for-recovery
mukul975/Anthropic-Cybersecurity-Skills
468
本技能提供了一套完整的备份可靠性验证框架。它自动化了加密哈希验证、在隔离环境中的模拟恢复测试、检测静默数据损坏(位翻转)以及扫描勒索软件痕迹。在发生重大事件或勒索软件攻击前使用,确保数据可恢复性和合规性。
查看详情
CAST AI升级与迁移指南
castai-upgrade-migration
jeremylongshore/claude-code-plugins-plus-skills
356
本指南详细介绍了CAST AI组件的升级和迁移流程,涵盖了Helm Charts(代理、控制器等)和Terraform Provider的更新。内容包括升级前置条件、分步操作指南、验证检查以及详细的回滚步骤,确保系统版本升级过程的安全性和稳定性。
查看详情
BambooHR生产部署检查清单
bamboohr-prod-checklist
jeremylongshore/claude-code-plugins-plus-skills
424
这是一份用于部署BambooHR集成到生产环境的综合检查清单。它覆盖了从前置认证、API请求质量、数据完整性验证到安全合规(PII脱敏、Webhook验证)的全流程。使用此清单可以确保系统在上线和发布过程中万无一失,并包含完整的回滚预案。
查看详情
CAST AI生产环境检查清单
castai-prod-checklist
jeremylongshore/claude-code-plugins-plus-skills
434
这是一份用于在生产级Kubernetes集群上部署和验证CAST AI成本优化及自动伸缩功能的完整检查清单。它涵盖了从环境先决条件、初始监控配置(阶段1),到高级自动伸缩开启(阶段2)、安全加固(RBAC、密钥管理)以及最终的上线验证步骤,确保系统平稳过渡到生产环境。
查看详情
OAuth安全漏洞检测
offensive-oauth
SnailSploit/Claude-Red
472
本技能提供了一份全面的OAuth 2.0和OIDC安全测试方法论。它指导用户进行深度渗透测试,覆盖了授权码拦截、CSRF漏洞、PKCE绕过、`redirect_uri`验证缺陷等关键安全点。特别强调了最新的FAPI标准和最佳实践,适用于安全研究员和漏洞赏金猎人,用于评估Web应用和API的整体安全性。
查看详情
静态页面云端部署
static-deploy
nexu-io/nexu
175
用于将静态网站文件(包括HTML、CSS、JS、图片等)部署到指定的云端域名。该技能通过Cloudflare Pages实现自动化部署,适用于单页应用、作品集、登陆页或文档网站。它能处理文件分阶段和缓存规则,确保部署后的内容是最新的。
查看详情
FDA医疗器械合规审计准备
fda-qsr-audit-prep
alirezarezvani/claude-skills
151
这是一个全面的模拟工具,用于压力测试医疗器械制造商的质量体系法规(QSR)合规性,严格遵循FDA标准(21 CFR 820)。它涵盖了六个关键审计领域,包括投诉处理、工艺验证、设备历史记录、纠正预防措施(CAPA)、标签和Form 483处理。适用于内部审计、上市前准备和监管申报。
查看详情
上一页
1
2
3
4
下一页
语言
简体中文
English