登录
下载
Skill UI
浏览并发现
15799+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
共
866
个技能
默认排序
最新上传
最多下载
Kubernetes RBAC权限最小化加固
implementing-rbac-hardening-for-kubernetes
mukul975/Anthropic-Cybersecurity-Skills
375
本指南详细介绍了如何根据最小权限原则,对Kubernetes的RBAC进行安全加固。内容包括如何审计过剩的集群管理员权限、部署命名空间级别的角色、分离服务账号,并集成外部身份提供者(OIDC),从而显著降低遭受权限升级和横向移动的攻击面。
查看详情
基于eBPF的运行时安全防护
implementing-runtime-security-with-tetragon
mukul975/Anthropic-Cybersecurity-Skills
294
Tetragon是Kubernetes环境的运行时安全解决方案,利用eBPF技术在Linux内核层提供高精度的安全可观测性和强制执行能力。它可以实时监控进程执行、文件访问、网络连接和系统调用,从而在极低的性能开销下,为容器集群提供强大的威胁检测和安全策略执行能力。
查看详情
使用Datadog实现安全监控
implementing-security-monitoring-with-datadog
mukul975/Anthropic-Cybersecurity-Skills
124
本指南详细介绍了使用Datadog Cloud SIEM、云安全管理(CSM)和工作负载保护功能,在混合云基础设施(AWS, Azure, GCP)上部署全面的安全监控系统。内容涵盖Agent部署、关键日志源(如CloudTrail)的采集、配置工作负载保护,以及创建自定义检测规则,以实现威胁检测、合规性强制执行和SOC集中化可见性。
查看详情
APT攻击SIEM关联规则构建
implementing-siem-correlation-rules-for-apt
mukul975/Anthropic-Cybersecurity-Skills
89
本指南专注于使用Splunk SPL和Sigma格式开发多事件关联规则。它教授如何通过跨主机关联多种Windows认证、进程执行和网络连接事件,来检测高级持续性威胁(APT)和横向移动。这能帮助用户发现单个事件检测规则难以捕获的复杂多阶段攻击链。
查看详情
SOAR自动化安全事件响应
implementing-soar-automation-with-phantom
mukul975/Anthropic-Cybersecurity-Skills
132
本技能指导如何使用SOAR平台(如Splunk Phantom)实现安全编排自动化。它能够自动执行整个事件响应流程,包括威胁情报(IOC)富集、告警分级、网络阻断和工单创建。适用于需要提高响应效率、减少人工工作量,并统一管理多种安全工具的SOC团队。
查看详情
软件供应链安全验证
implementing-supply-chain-security-with-in-toto
mukul975/Anthropic-Cybersecurity-Skills
127
利用in-toto框架为容器构建流程实现软件供应链的完整性验证。该方法在从代码检出到扫描的每个阶段生成加密签名的证明(attestation),确保部署的容器镜像严格遵循预定的、可信赖的构建流程。这对于在Kubernetes等环境中实施可靠的安全控制和可验证的来源追踪至关重要。
查看详情
Rsyslog日志集中化与TLS加密部署
implementing-syslog-centralization-with-rsyslog
mukul975/Anthropic-Cybersecurity-Skills
302
本指南详细介绍了如何使用rsyslog构建一个高度安全、可靠的日志集中化管道。该方案利用TLS加密和X.509证书进行认证,确保所有日志数据传输过程的安全性。内容涵盖了按主机隔离日志、完善的日志轮转机制以及磁盘辅助队列,适用于构建高可用性的安全日志基础设施,满足严格的合规性要求。
查看详情
USB设备控制策略实施
implementing-usb-device-control-policy
mukul975/Anthropic-Cybersecurity-Skills
394
本指南详细介绍了USB设备控制策略的实施方法。核心功能是限制未经授权的移动存储设备访问,有效防止数据泄露和恶意软件通过USB设备进入系统。适用于需要满足严格合规性要求(如HIPAA、PCI DSS)的企业环境,并通过组策略、Intune或EDR平台进行部署和管理。
查看详情
Velociraptor端点取证与事件响应
implementing-velociraptor-for-ir-collection
mukul975/Anthropic-Cybersecurity-Skills
126
本技能指导如何使用Velociraptor平台,在Windows、Linux和macOS等多操作系统终端上,采集、查询和监控关键数字取证证据。通过VQL查询语言,能够进行大规模、快速的事件响应调查,收集包括事件日志、注册表信息、预取文件和网络元数据等关键取证数据。
查看详情
使用ModSecurity进行Web应用安全日志记录
implementing-web-application-logging-with-modsecurity
mukul975/Anthropic-Cybersecurity-Skills
437
本指南详细介绍了如何配置ModSecurity WAF和OWASP CRS,用于实现全面的Web应用安全审计日志记录。内容涵盖了从初始部署、规则调优以减少误报、配置详细审计日志,到将日志集成到SIEM系统进行威胁检测的关键步骤。
查看详情
使用CyberArk实现零持续权限管理
implementing-zero-standing-privilege-with-cyberark
mukul975/Anthropic-Cybersecurity-Skills
417
本文指导如何利用CyberArk安全云访问(SCA)实现“零持续权限”模型。它通过提供临时的、范围受限的Just-In-Time (JIT)访问权限,取代传统的持久化管理员角色,有效消除云环境(AWS, Azure, GCP)中的潜在安全风险,确保权限的最小化和可追踪性。
查看详情
零信任DNS安全配置指南
implementing-zero-trust-dns-with-nextdns
mukul975/Anthropic-Cybersecurity-Skills
491
本指南指导如何使用NextDNS配置加密的零信任DNS解析器(DoH/DoT)。它用于在网络层执行零信任控制,通过实时威胁情报过滤、阻止恶意域名、防止挖矿和DNS重绑定,从而为企业环境提供强大的网络安全和合规性保障。
查看详情
上一页
1
2
3
...
22
23
24
25
26
27
28
...
71
72
73
下一页
语言
简体中文
English