登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
指南
,共找到
2848
条记录
默认排序
最新上传
最多下载
WebSocket漏洞利用测试指南
exploiting-websocket-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
221
本指南提供了实地渗透测试实时Web应用的专业方法。内容涵盖WebSocket端点发现、身份认证绕过测试、跨站WebSocket劫持(CSWSH)检测,以及针对消息内容的注入漏洞(如SQLi、XSS)评估。适用于聊天、直播和交易等实时数据流的安全性评估。
查看详情
检测注册表Run键持久性
hunting-for-registry-run-key-persistence
mukul975/Anthropic-Cybersecurity-Skills
358
本指南提供了一种威胁狩猎技术,用于检测利用Windows注册表Run键(T1547.001)建立的恶意持久化机制。通过分析Sysmon Event ID 13日志,可以识别出指向临时目录、编码命令或滥用LOLBin的恶意自启动项。适用于安全分析师和安全工程师进行事件调查和构建检测规则。
查看详情
API网关中心化安全配置
implementing-api-gateway-security-controls
mukul975/Anthropic-Cybersecurity-Skills
464
本指南详细介绍了如何在API网关层面部署中心化的安全控制。涵盖了关键的防御层,包括基于JWT的身份验证、速率限制与熔断、请求体校验、TLS终止和WAF防护。适用于需要为微服务API建立稳健、可控的L7层级安全架构的场景。
查看详情
Apigee API威胁防护实现指南
implementing-api-threat-protection-with-apigee
mukul975/Anthropic-Cybersecurity-Skills
108
本指南详细介绍了如何利用Google Apigee实现全面的API安全防护。它涵盖了JSON/XML内容验证、正则注入检测(如SQLi、XSS)、流量限速(SpikeArrest)和OAuth 2.0令牌验证等核心安全策略。适用于需要抵御OWASP API Top 10等高级威胁的API。
查看详情
使用Trivy进行容器安全扫描
implementing-aqua-security-for-container-scanning
mukul975/Anthropic-Cybersecurity-Skills
282
本指南教您如何集成开源的Trivy安全扫描器,实现容器安全扫描。它涵盖了在CI/CD流程中对容器镜像、Kubernetes配置、IaC文件和代码库进行扫描,以检测关键漏洞、配置错误、敏感信息并生成SBOM,确保完整的供应链安全。
查看详情
AWS配置规则合规性持续监控
implementing-aws-config-rules-for-compliance
mukul975/Anthropic-Cybersecurity-Skills
249
本指南详细介绍了如何使用AWS Config规则实现AWS资源的持续合规性监控。它支持将资源对标CIS或PCI DSS等监管标准,自动检测配置漂移,并结合SSM等服务实现自动修复。特别适用于需要跨多个AWS账户构建集中化合规仪表板和获取审计证据的场景。
查看详情
Azure AD特权身份管理部署
implementing-azure-ad-privileged-identity-management
mukul975/Anthropic-Cybersecurity-Skills
67
本指南详细介绍了Microsoft Entra特权身份管理(PIM)的实施,旨在强制执行“即时获取”(JIT)角色激活、审批工作流和定期访问审查。它通过消除永久性权限,落实零信任原则,管理Azure AD和资源层的关键角色访问权限。
查看详情
构建工件代码签名与验证
implementing-code-signing-for-artifacts
mukul975/Anthropic-Cybersecurity-Skills
436
本指南详细介绍了如何为构建工件(如二进制文件、包和容器)实现代码签名。它涵盖了使用GPG进行传统签名和采用Sigstore/cosign进行现代无密钥签名的完整流程。这有助于建立可信的供应链,确保工件的完整性,抵御篡改,满足零信任和高级安全合规要求。
查看详情
Calico容器网络策略实现指南
implementing-container-network-policies-with-calico
mukul975/Anthropic-Cybersecurity-Skills
160
本技能指导如何利用Calico的扩展网络策略(如GlobalNetworkPolicy)实现容器和命名空间级别的精细化流量控制。它支持零信任架构、跨命名空间策略和基于域名的出站规则,帮助构建安全隔离、满足严格合规要求的云原生网络架构。
查看详情
CI/CD流程中的模糊测试实现
implementing-fuzz-testing-in-cicd-with-aflplusplus
mukul975/Anthropic-Cybersecurity-Skills
393
本指南详细介绍如何将基于覆盖率的模糊测试(Fuzzing)集成到CI/CD流程中。使用AFL++工具,通过自动化构建和测试,系统性地发现编译型C/C++代码中的内存安全漏洞和输入处理缺陷,是提升DevSecOps安全防护能力的关键步骤。
查看详情
配置GCP组织策略约束管理
implementing-gcp-organization-policy-constraints
mukul975/Anthropic-Cybersecurity-Skills
435
本指南详细介绍了如何使用gcloud和Terraform在GCP环境中配置和管理组织策略约束。它指导用户在组织、文件夹或项目级别强制执行关键的安全防护措施,例如限制外部IP地址、定义允许的资源区域位置,以及禁用敏感服务。这对于实现强大的云安全加固和合规性管理至关重要。
查看详情
配置谷歌工作空间SAML单点登录
implementing-google-workspace-sso-configuration
mukul975/Anthropic-Cybersecurity-Skills
68
本指南详细介绍了如何使用SAML 2.0协议为谷歌工作空间(Google Workspace)配置单点登录(SSO)。它指导管理员连接第三方身份提供商(IdP),例如Okta或Azure AD,实现集中化身份验证、强制实施多因素认证(MFA),并管理整个组织的访问策略。
查看详情
上一页
1
2
3
...
86
87
88
89
90
91
92
...
236
237
238
下一页
语言
简体中文
English