登录
下载
Skill UI
浏览并发现
9167+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
流程安全
,共找到
426
条记录
默认排序
最新上传
最多下载
VirusTotal 哈希情报增强
performing-malware-hash-enrichment-with-virustotal
mukul975/Anthropic-Cybersecurity-Skills
291
通过 VirusTotal API v3 查询恶意文件哈希,获取检测率、沙箱行为、YARA 匹配、关联情报等内容,辅助安全团队完成告警分级、IOC 验证与响应流程。
查看详情
安全OT漏洞扫描指导
performing-ot-vulnerability-scanning-safely
mukul975/Anthropic-Cybersecurity-Skills
417
介绍如何使用 Tenable OT Security 通过被动监控、原生协议查询和受控主动扫描,在不影响工业流程的前提下识别 OT/ICS 漏洞并支持合规与风险管理。
查看详情
电力电网网络安全评估
performing-power-grid-cybersecurity-assessment
mukul975/Anthropic-Cybersecurity-Skills
125
提供电网设施(发电、变电、配电、EMS/SCADA)的网络安全评估流程,重点验证NERC CIP合规、IEC 61850、PMU网络与子站自动化协议,帮助识别电网运营安全威胁。
查看详情
安全响应头审计
performing-security-headers-audit
mukul975/Anthropic-Cybersecurity-Skills
280
提供逐步流程审查 HTTP 安全响应头(CSP、HSTS、X-Frame、Cookie 属性等),帮助授权安全测试、CI/CD 安全门控或合规评估中发现缺失和配置错误的浏览器防护配置。
查看详情
SOC 安全事件桌面演练
performing-soc-tabletop-exercise
mukul975/Anthropic-Cybersecurity-Skills
183
引导 SOC 团队开展基于讨论的桌面演练,通过模拟安全事件来验证事件响应剧本、培训分析员并演练跨部门沟通,从而在不影响生产系统的情况下检验流程和应对能力。
查看详情
SSL证书生命周期管理自动化
performing-ssl-certificate-lifecycle-management
mukul975/Anthropic-Cybersecurity-Skills
190
本技能深入讲解了X.509证书的完整生命周期自动化管理流程。涵盖证书的请求、签发、部署、监控、续期和吊销等全过程。通过利用Python和ACME协议,帮助组织有效管理和自动化证书,大幅降低因证书过期或管理不善导致的系统宕机和安全风险,适用于安全审计和漏洞排查。
查看详情
使用PyMISP分享威胁情报
performing-threat-intelligence-sharing-with-misp
mukul975/Anthropic-Cybersecurity-Skills
158
本技能指导用户使用PyMISP Python库,实现在MISP平台进行威胁情报的程序化创建、富集和安全分享。它涵盖了IOC管理、应用MITRE ATT&CK标签、配置分享组,以及将事件导出为STIX 2.1格式,适用于安全评估、事件响应和自动化威胁情报流程。
查看详情
OWASP威胁龙:安全威胁建模指南
performing-threat-modeling-with-owasp-threat-dragon
mukul975/Anthropic-Cybersecurity-Skills
128
本指南介绍了如何使用OWASP威胁龙进行全面的威胁建模。它帮助安全团队和开发人员创建数据流图,运用STRIDE、LINDDUN等标准方法论识别潜在漏洞,并生成详细的威胁报告。这对于DevSecOps流程中的安全设计评审、风险评估和持续安全验证至关重要。
查看详情
Web应用漏洞分类与风险评估
performing-web-application-vulnerability-triage
mukul975/Anthropic-Cybersecurity-Skills
413
本工具提供一套结构化的流程,用于处理来自DAST和SAST扫描器生成的原始漏洞报告。它采用OWASP风险评分方法,用于验证真实漏洞、排除误报,并计算综合风险得分。这一过程能有效减轻安全团队的警报疲劳,确保开发团队将资源集中投入到最具关键性和可利用性的漏洞修复上。
查看详情
S3桶安全修复指南
remediating-s3-bucket-misconfiguration
mukul975/Anthropic-Cybersecurity-Skills
87
提供一套流程化操作用于发现与修复暴露敏感数据的S3桶误配置,涵盖开启公共访问阻断、审计策略与ACL、强制加密、配置访问审计以及利用AWS Config和Lambda自动响应,适用于合规检查与事故处置。
查看详情
API认证弱点测试
testing-api-authentication-weaknesses
mukul975/Anthropic-Cybersecurity-Skills
80
通过检测接口认证机制、JWT/OAuth流程、API密钥和会话管理,识别验证缺陷、曝光的端点和凭证弱点,帮助在上线前加固认证安全。
查看详情
业务逻辑安全测试
testing-for-business-logic-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
301
针对 Web 应用业务流程开展手工渗透测试,验证价格、数量、优惠、审批等核心规则能否被绕过、错用或并发滥用,补齐自动化扫描遗漏的逻辑缺陷。
查看详情
上一页
1
2
3
...
21
22
23
24
25
26
27
...
34
35
36
下一页
语言
简体中文
English