登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16597+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
最小权限
,共找到
62
条记录
默认排序
最新上传
最多下载
CI/CD安全密钥管理
secrets-management
sickn33/antigravity-awesome-skills
341
本指南详细介绍了如何在CI/CD流程中实现安全密钥管理。它指导用户使用HashiCorp Vault、AWS Secrets Manager等专业工具,安全地存储、检索和自动轮换敏感凭证(如API密钥、数据库密码和证书),彻底避免将密钥硬编码到源代码库中。内容涵盖了最小权限原则、审计日志和最佳实践。
查看详情
Vercel企业级RBAC配置
vercel-enterprise-rbac
jeremylongshore/claude-code-plugins-plus-skills
429
本技能用于指导用户配置Vercel的企业级权限模型(RBAC)。涵盖了团队角色定义、项目访问组管理、SAML SSO集成和详细的审计日志配置。适用于需要严格控制团队成员权限、实施安全协议,确保资源访问遵循最小权限原则的场景。
查看详情
Claude代码环境权限审计
claude-settings-audit
sickn33/antigravity-awesome-skills
496
该工具用于深度分析代码仓库,自动生成推荐的Claude Code只读Shell命令权限列表(settings.json)。它能识别项目的完整技术栈、构建工具和依赖结构,从而确保生成的权限清单是最小化、安全且基于证据的,适用于项目初始化和权限审计。
查看详情
自动化凭证与密钥治理
cred-omega
sickn33/antigravity-awesome-skills
266
这是一个企业级的安全引擎,用于发现、分类、保护和治理所有凭证、API密钥和密钥。它贯穿整个应用生命周期,通过审计代码库、CI/CD流程、运行时日志和基础设施配置,以防止凭证泄露,并强制执行最小权限原则,是实现DevSecOps的最佳实践工具。
查看详情
审计 GCP IAM 权限与访问风险
auditing-gcp-iam-permissions
mukul975/Anthropic-Cybersecurity-Skills
402
这是一个全面的指南和脚本集合,用于审计 Google Cloud Platform 的 IAM 权限。它帮助识别权限过于宽泛的绑定、未使用的服务账户、使用原始角色以及跨项目访问风险。利用 gcloud CLI、策略分析器和 IAM 推荐器,确保合规性并最小化误配置的潜在影响。
查看详情
Kubernetes RBAC 权限审计
auditing-kubernetes-rbac-permissions
mukul975/Anthropic-Cybersecurity-Skills
248
对 Kubernetes 的角色、绑定与服务帐号进行 RBAC 审计,发现权限过度、权限升级与最小权限违规,可借助 rbac-tool、KubiScan 等工具辅助分析与验证。
查看详情
配置域控分层安全模型
configuring-active-directory-tiered-model
mukul975/Anthropic-Cybersecurity-Skills
363
本技能指导如何实施微软的增强安全管理环境(ESAE)分层模型,用于加固Active Directory(AD)的特权访问架构。核心在于建立严格的Tier 0/1/2分离,以最小化权限,有效防御横向移动、凭证窃取等高级威胁,并满足行业合规标准。
查看详情
AWS验证访问零信任网络配置
configuring-aws-verified-access-for-ztna
mukul975/Anthropic-Cybersecurity-Skills
88
AWS验证访问是一种零信任网络接入(ZTNA)服务,可提供无VPN的内部应用安全访问。它实时根据精细的Cedar策略,结合用户身份(如Okta/IAM Identity Center)和设备安全状态(如CrowdStrike/Jamf),为用户授予按需、按应用的最小权限访问。适用于替换传统VPN、建立严格安全控制或在多账户环境中部署访问控制。
查看详情
检测AWS IAM权限提升路径
detecting-aws-iam-privilege-escalation
mukul975/Anthropic-Cybersecurity-Skills
143
该技能利用boto3和云安全分析模型,检测AWS账户中的IAM权限提升路径。它可以识别出过度宽松的权限策略、危险的权限组合(例如角色传递与资源创建的结合),并找出任何违反最小权限原则的配置,适用于安全事件调查和安全态势管理。
查看详情
即时访问权限配置与实现
implementing-just-in-time-access-provisioning
mukul975/Anthropic-Cybersecurity-Skills
498
本技能指导用户实现即时访问权限(JIT)配置,旨在消除永久性特权。它涵盖设计审批工作流、与PAM/IGA系统集成、实现自动过期和撤销机制,确保权限的临时性和最小化,是构建零信任安全架构的关键步骤。
查看详情
使用Guardicore实现微隔离零信任
implementing-microsegmentation-with-guardicore
mukul975/Anthropic-Cybersecurity-Skills
166
本指南介绍了使用Akamai Guardicore Segmentation实现微隔离的过程。它可以帮助用户绘制应用依赖图,可视化东西向流量流,并在虚拟机、容器、裸金属和云等异构环境中创建细粒度的最小权限网络策略。这对于实施零信任架构和满足PCI DSS、HIPAA等合规性要求至关重要,能够有效阻止横向移动。
查看详情
Kubernetes 集群 RBAC 权限防护
implementing-rbac-for-kubernetes-cluster
mukul975/Anthropic-Cybersecurity-Skills
341
为多租户集群实施 Kubernetes RBAC,从角色设计、绑定、安全服务账户到 OIDC 身份整合与审计,保障权限最小化。
查看详情
上一页
1
2
3
4
5
6
下一页
语言
简体中文
English