登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
合规审计
,共找到
126
条记录
默认排序
最新上传
最多下载
WCAG无障碍审计与修复指南
wcag-audit-patterns
sickn33/antigravity-awesome-skills
127
本指南提供了一个全面的网页内容无障碍审计框架,依据WCAG 2.2标准。它指导用户结合自动化扫描(如Axe, Lighthouse)和关键的手动检查(如键盘导航、屏幕阅读器),发现网页中的可访问性问题,并提供可操作的修复策略,以满足ADA和Section 508等合规性要求。
查看详情
医疗器械合规审计师
fda-medtech-compliance-auditor
sickn33/antigravity-awesome-skills
359
专业的医疗器械(SaMD)合规审计工具。它专注于软件医疗设备的监管标准,如21 CFR Part 820、IEC 62304和ISO 13485。用户可上传技术文件或设计记录,AI将模拟FDA审计流程,识别合规缺陷,并提供具体的纠正和预防措施。
查看详情
审计Azure AD身份配置
auditing-azure-active-directory-configuration
mukul975/Anthropic-Cybersecurity-Skills
357
本工具提供全面的微软Entra ID(Azure AD)身份配置安全审计。它可用于检查身份配置中的高风险认证策略、权限过大的角色分配、闲置账户、条件访问(CA)的覆盖盲区以及访客用户风险。适用于合规审计、安全态势评估和并购后的安全审查。
查看详情
云环境CIS基线安全审计
auditing-cloud-with-cis-benchmarks
mukul975/Anthropic-Cybersecurity-Skills
252
本技能用于对AWS、Azure和GCP等主流云环境进行全面的安全审计。通过使用Prowler和ScoutSuite等工具,将云基础设施配置与行业标准的CIS基线进行比对。用户可以识别安全漏洞,解读失败的控制项,并制定系统的修复方案,从而实现持续的合规性监控和安全基线建立。
查看详情
审计 GCP IAM 权限与访问风险
auditing-gcp-iam-permissions
mukul975/Anthropic-Cybersecurity-Skills
402
这是一个全面的指南和脚本集合,用于审计 Google Cloud Platform 的 IAM 权限。它帮助识别权限过于宽泛的绑定、未使用的服务账户、使用原始角色以及跨项目访问风险。利用 gcloud CLI、策略分析器和 IAM 推荐器,确保合规性并最小化误配置的潜在影响。
查看详情
Terraform IaC安全审计
auditing-terraform-infrastructure-for-security
mukul975/Anthropic-Cybersecurity-Skills
294
这是一个用于对Terraform IaC进行全面安全审计的指南。它结合了Checkov、tfsec、Terrascan和OPA等行业领先工具,用于在代码部署前检测关键漏洞,例如过宽的权限策略、公共资源暴露和缺失加密。它对于将强大的安全门禁集成到CI/CD流程和强制执行合规标准至关重要。
查看详情
审计配置错误的Azure存储账户
detecting-misconfigured-azure-storage
mukul975/Anthropic-Cybersecurity-Skills
296
本工具提供了一套全面的审计流程,用于检查Azure存储账户的安全配置。它可以检测出公共可访问的Blob容器、缺乏基础设施加密、网络访问过于宽松或SAS令牌权限过大的等安全漏洞。适用于进行合规性审计、响应安全警报或在新订阅上建立安全基线。
查看详情
AWS配置规则合规性持续监控
implementing-aws-config-rules-for-compliance
mukul975/Anthropic-Cybersecurity-Skills
249
本指南详细介绍了如何使用AWS Config规则实现AWS资源的持续合规性监控。它支持将资源对标CIS或PCI DSS等监管标准,自动检测配置漂移,并结合SSM等服务实现自动修复。特别适用于需要跨多个AWS账户构建集中化合规仪表板和获取审计证据的场景。
查看详情
多云安全态势管理
implementing-cloud-vulnerability-posture-management
mukul975/Anthropic-Cybersecurity-Skills
76
本技能实现多云云安全态势管理(CSPM)。它能够利用AWS Security Hub、Azure Defender和Prowler/ScoutSuite等工具,持续检测跨云环境中的配置错误和漏洞,例如权限过度、存储暴露或数据未加密。适用于进行多云合规性审计和生成统一的安全安全报告。
查看详情
基于区块链的日志完整性管理
implementing-log-integrity-with-blockchain
mukul975/Anthropic-Cybersecurity-Skills
153
本功能利用SHA-256哈希链技术构建不可篡改的日志记录链。每个日志条目都包含前一个条目的哈希值,从而确保日志的完整性。一旦日志被篡改,后续所有哈希值都会失效,可用于合规审计、数字取证及安全运营环境下的日志真伪验证。
查看详情
NERC CIP合规控制实施
implementing-nerc-cip-compliance-controls
mukul975/Anthropic-Cybersecurity-Skills
274
本工具用于实施针对大电网系统(BES)网络系统的核心NERC CIP控制措施,涵盖资产分类(CIP-002)、电子安全边界(CIP-005)、系统安全管理(CIP-007)、配置管理(CIP-010)和供应链风险(CIP-013)。它对于维持合规性、准备审计以及调试新的BES资产至关重要。
查看详情
Azure 特权身份管理
implementing-privileged-identity-management-with-azure
mukul975/Anthropic-Cybersecurity-Skills
273
使用 Microsoft Graph API 配置 Azure AD 的特权身份管理,操作 eligible/active 角色、申请即时激活、审计日志并强化 MFA 与审批策略,确保零信任环境下的特权访问合规。
查看详情
上一页
1
2
3
4
5
6
7
8
9
10
11
下一页
语言
简体中文
English