登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
容器安全
,共找到
62
条记录
默认排序
最新上传
最多下载
自动化钓鱼事件响应流程
impersonate-official
mukul975/Anthropic-Cybersecurity-Skills
390
使用本技能通过Splunk SOAR的REST API,自动化处理钓鱼事件的整个生命周期。它能够解析可疑邮件,创建事件容器,收集所有相关证据(URL、IP、邮件头),触发自动化调查流程,并最终汇总出完整的恶意判定报告,大幅提升安全运营效率。
查看详情
Kubernetes安全基准检测
benchmarking-kubernetes-with-kube-bench
mukul975/Anthropic-Cybersecurity-Skills
308
安装并运行kube-bench,按CIS Kubernetes基准审计集群安全配置。支持独立二进制、容器、Job或DaemonSet方式运行,自动选择基准版本并扫描控制平面、etcd、kubelet、工作节点和集群策略。可输出文本、JSON、JUnit等格式,便于集成到CI和合规报告。
查看详情
容器逃逸至宿主机
escaping-containers-to-host
mukul975/Anthropic-Cybersecurity-Skills
54
在授权的容器安全评估中,利用特权Pod、主机挂载、runC漏洞及暴露的Docker套接字突破容器隔离并访问宿主机。适用于执行批准的逃逸测试、演示特权或hostPath工作负载的实际影响,或验证逃逸缓解措施是否有效。关键词:容器逃逸、特权、hostPath、docker.sock、runC CVE-2019-5736、CVE-2024-21626、release_agent、nsenter。不用于防御性检测。
查看详情
Trivy:IaC和容器安全扫描工具
scanning-iac-and-images-with-trivy
mukul975/Anthropic-Cybersecurity-Skills
190
Trivy是一款强大的开源安全扫描工具,专注于DevSecOps流程。它可以全面扫描容器镜像、基础设施即代码(IaC,如Terraform、Kubernetes)、文件系统和SBOM,从而检测漏洞、配置错误、硬编码密钥和许可证合规性。它是构建CI/CD安全门禁的关键,确保代码和基础设施在部署前达到最高安全标准。
查看详情
Docker Compose最佳实践模式
docker-patterns
affaan-m/ECC
262
本文档提供了Docker和Docker Compose的最佳实践指南。它涵盖了从本地开发环境搭建(如Web应用标准堆栈)、多服务架构设计、到生产环境的Dockerfile优化(如多阶段构建、非Root用户执行)、网络隔离和持久化卷管理等关键流程。适用于需要搭建健壮、安全、可扩展容器化应用环境的场景。
查看详情
进阶智能代理云安全分析
competition-agent-cloud
zhaoxuya520/reverse-skill
498
此为CTF沙盒工作流的专业级后端技能。用于分析由AI代理、提示注入或基础设施缺陷驱动的复杂安全挑战。重点追踪从不可信输入到工具副作用、部署配置漂移、容器运行时问题及CI/CD供应链溯源的完整控制链。适用于对现代分布式系统进行深入漏洞评估。
查看详情
软件供应链安全评估框架
supply-chain-security
zhaoxuya520/reverse-skill
421
本技能提供一套全面的软件供应链安全评估体系。它涵盖了从源码到部署的整个生命周期,包括生成SBOM、进行SCA漏洞扫描、审计CI/CD管道安全配置、分析容器镜像,旨在全面识别和解决组件漏洞、确保构建的完整性与可追溯性。
查看详情
容器逃逸与主机突破技巧
offensive-container-escape
SnailSploit/Claude-Red
280
本技能详细介绍了如何系统性地从容器环境(如Docker, Podman)逃逸,突破到底层宿主机操作系统。内容涵盖利用误配置、滥用特权模式、操纵Linux能力集、使用命名空间(nsenter)以及利用已知容器运行时CVE等高级攻击技术。适用于安全渗透测试和红队演练。
查看详情
运维部署与发布最佳实践
gem-devops-guidelines
github/awesome-copilot
310
涵盖基础设施设计、CI/CD 流水线、Docker 与 Kubernetes 容器管理、健康检查、回滚策略、功能开关及移动应用发布流程的运维指南。确保多环境下的生产就绪性与安全合规。
查看详情
Azure Kubernetes服务管理
azure-aks
sickn33/agentic-awesome-skills
386
用于在Azure上部署和管理生产级Kubernetes集群(AKS)。涵盖集群创建、节点池管理、网络、入口控制器、监控、安全及Terraform配置。适用于在Azure上运行容器化工作负载,支持自动扩展,并与Azure AD、Key Vault和容器注册表集成。
查看详情
Azure Cosmos DB Rust 数据库客户端库
azure-cosmos-rust
sickn33/agentic-awesome-skills
381
这是一个用于 Azure Cosmos DB NoSQL API 的 Rust 客户端库,支持全球分布式数据管理。提供文档的增删改查操作、查询及容器管理功能,并支持 Entra ID 等安全认证选项。适用于构建需要高可用性和低延迟数据访问的可扩展应用程序。
查看详情
云与Kubernetes安全评估
cloud-k8s
sickn33/agentic-awesome-skills
376
面向授权场景的云、容器与Kubernetes安全评估流程,覆盖云元数据SSRF、IAM权限配置错误、容器逃逸路径与集群RBAC审查,并联动kubectl、Trivy、kube-bench等工具。
查看详情
上一页
1
2
3
4
5
6
下一页
语言
简体中文
English