登录
下载
Skill UI
浏览并发现
7093+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
审计策略
,共找到
46
条记录
默认排序
最新上传
最多下载
Supabase 安全实战
supabase-security-basics
jeremylongshore/claude-code-plugins-plus-skills
363
指导团队使用 Supabase 最佳实践保护 API 密钥、实施最小权限策略并启用审计日志,确保部署或审查时的密钥与访问安全。
查看详情
威胁建模专家
threat-modeling-expert
sickn33/antigravity-awesome-skills
435
提供系统性的威胁建模、STRIDE/PASTA/攻击树分析、数据流审查、风险评分与缓解策略,帮助完成架构评估、安全审计与安全驱动的系统设计。
查看详情
顶级网页漏洞参考
top-web-vulnerabilities
sickn33/antigravity-awesome-skills
200
按类别整理 100 个最关键的 Web 应用漏洞,便于安全团队识别攻击路径、评估影响并落实修复建议,用于检测、审计和制定防护策略。
查看详情
Windsurf 企业单点登录
windsurf-enterprise-sso
jeremylongshore/claude-code-plugins-plus-skills
307
指导Windsurf企业准备身份提供商、配置SAML/OIDC、管理证书与策略并完成测试,确保部署具备安全且审计完备的单点登录能力。
查看详情
审计AWS S3权限
auditing-aws-s3-bucket-permissions
mukul975/Anthropic-Cybersecurity-Skills
256
使用 AWS CLI、S3audit 和 Prowler 检查 S3 存储桶权限、策略和加密状态,定位公开桶与过度授权,以帮助安全评估和合规审计。
查看详情
Azure AD 配置审计
auditing-azure-active-directory-configuration
mukul975/Anthropic-Cybersecurity-Skills
311
通过 PowerShell、Microsoft Graph、Az CLI 和 ScoutSuite 的检查,审计 Microsoft Entra ID 配置,在安全评估或合规审计时识别高风险认证策略、过度权限、陈旧账户和条件访问漏洞。
查看详情
GCP IAM 权限审计
auditing-gcp-iam-permissions
mukul975/Anthropic-Cybersecurity-Skills
317
通过 gcloud CLI、策略分析和 IAM Recommender 审核 GCP IAM,发现权限过大绑定、原始角色、服务账号密钥和跨项目风险,支撑安全评估与合规检查。
查看详情
Terraform 安全审计
auditing-terraform-infrastructure-for-security
mukul975/Anthropic-Cybersecurity-Skills
426
使用 Checkov、tfsec、Terrascan 与 OPA/Rego 策略在部署前审查 Terraform 代码,查找过度权限、公共资源、缺失加密和不安全默认等问题,适合 CI/CD 流水线和多项目治理。
查看详情
Active Directory分层防护模型
configuring-active-directory-tiered-model
mukul975/Anthropic-Cybersecurity-Skills
136
介绍如何落地微软ESA增强安全管理环境的分层管理模型,涵盖Tier0/1/2分离、特权访问工作站、认证策略域等,帮助强化AD权限边界并形成可审计的合规材料。
查看详情
Windows 事件日志检测配置
configuring-windows-event-logging-for-detection
mukul975/Anthropic-Cybersecurity-Skills
386
指导配置Windows高级审计策略、命令行日志、事件容量及转发,确保关键事件ID被送入SIEM以支持检测与取证。
查看详情
Calico容器网络策略
implementing-container-network-policies-with-calico
mukul975/Anthropic-Cybersecurity-Skills
494
通过 Calico CNI 配合 calicoctl,对 Kubernetes 的 NetworkPolicy 和 GlobalNetworkPolicy 进行审计与创建,实现命名空间隔离、出口限制和 pod 间零信任微分段,强化容器工作负载网络安全。
查看详情
GCP 组织策略安全规则
implementing-gcp-organization-policy-constraints
mukul975/Anthropic-Cybersecurity-Skills
203
通过 GCP 组织策略约束在组织、文件夹和项目层级统一施加安全防护,限制外部 IP、强制加密、禁止默认服务账号密钥等配置,确保部署符合合规要求并便于安全审计。
查看详情
上一页
1
2
3
4
下一页
语言
简体中文
English