登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
漏洞扫描
,共找到
122
条记录
默认排序
最新上传
最多下载
OpenVAS认证漏洞扫描指南
performing-authenticated-scan-with-openvas
mukul975/Anthropic-Cybersecurity-Skills
244
本指南详细介绍了如何使用OpenVAS/Greenbone GVM执行认证(凭证化)漏洞扫描。通过配置SSH、SMB或ESXi等凭证登录目标系统,可以深入检测本地漏洞、缺失补丁和配置错误。这对于专业的安全审计和渗透测试至关重要,能发现未认证扫描无法发现的深层问题。
查看详情
使用Trivy进行全面容器安全扫描
performing-container-security-scanning-with-trivy
mukul975/Anthropic-Cybersecurity-Skills
339
本技能指导用户使用Trivy进行高级容器安全实践。它覆盖了对容器镜像、文件系统、IaC(如Terraform、K8s)和Git仓库的漏洞扫描。关键功能包括生成行业标准的SBOM(CycloneDX/SPDX),并将扫描集成到CI/CD流水线中,实现全方位的供应链安全和合规审计。
查看详情
工业控制资产发现与管理
performing-ics-asset-discovery-with-claroty
mukul975/Anthropic-Cybersecurity-Skills
109
该脚本利用Claroty xDome API,自动化执行工业控制系统(ICS/OT)资产发现。它能够对包括PLC、RTU、HMI在内的关键OT设备进行全面的资产清点和漏洞扫描。适用于无法文档化、需进行IEC 62443合规性审计的工业现场环境。
查看详情
Snyk安全依赖扫描与CI/CD
performing-sca-dependency-scanning-with-snyk
mukul975/Anthropic-Cybersecurity-Skills
308
本技能指导如何使用Snyk执行软件成分分析(SCA),用于检测开源依赖中的已知漏洞和检查许可证合规性。学习将扫描流程集成到CI/CD管线,实现自动化修复PR生成和持续监控,以保障软件供应链安全。
查看详情
Web应用漏洞分类与风险评估
performing-web-application-vulnerability-triage
mukul975/Anthropic-Cybersecurity-Skills
73
本工具提供Web应用安全漏洞分类和风险评估的结构化方法。它用于处理来自DAST/SAST扫描器的漏洞报告,帮助用户确认漏洞的真实性、排除误报。通过使用OWASP风险评分方法(风险 = 可能性 x 影响),将漏洞按优先级排序,指导开发团队集中修复最关键的安全缺陷。
查看详情
容器镜像漏洞扫描工具
scanning-container-images-with-grype
mukul975/Anthropic-Cybersecurity-Skills
429
Grype是Anchore出品的开源漏洞扫描工具,用于检查容器镜像、文件系统和SBOM中的已知CVE。它利用Syft生成的SBOM,将软件包与NVD、GitHub等多个数据库进行匹配。该工具非常适用于安全评估、CI/CD集成,并支持根据漏洞严重性设置构建门禁。
查看详情
CI/CD容器漏洞扫描与安全加固
scanning-containers-with-trivy-in-cicd
mukul975/Anthropic-Cybersecurity-Skills
392
该技能指导如何在持续集成/持续部署(CI/CD)流程中集成Trivy安全扫描器。它可以自动化检测Docker镜像中的操作系统、应用依赖的漏洞(CVEs)和Dockerfile配置错误。通过设置质量门,确保只有安全、无漏洞的容器镜像才能部署到生产环境,满足严格的合规性要求。
查看详情
使用Trivy扫描Docker镜像漏洞
scanning-docker-images-with-trivy
mukul975/Anthropic-Cybersecurity-Skills
394
Trivy是一款全面的开源安全扫描器,可用于检测容器镜像中的操作系统包漏洞、语言依赖漏洞、配置错误、硬编码密钥泄露和许可证违规等。它特别适用于将安全检查集成到CI/CD流水线、执行安全评估或进行事件调查,并支持输出SARIF、CycloneDX和SPDX等标准格式。
查看详情
安全容器镜像仓库管理
securing-container-registry-images
mukul975/Anthropic-Cybersecurity-Skills
451
本指南提供了一个全面的容器镜像安全解决方案,用于加强镜像仓库的安全性。它涵盖了漏洞扫描(如Trivy、Grype)、生成软件物料清单(SBOM)以及使用Cosign进行数字签名。适用于构建端到端安全CI/CD流程,有效防止供应链攻击。
查看详情
服务器无服务器函数安全加固
securing-serverless-functions
mukul975/Anthropic-Cybersecurity-Skills
52
本指南提供了一套完整的服务器无服务器函数安全加固策略,适用于AWS Lambda、Azure Functions等主流云平台。核心内容涵盖最小权限IAM角色配置、密钥管理集成、依赖漏洞扫描、输入数据校验以及运行时监控,旨在帮助开发者构建安全、防攻击的DevSecOps流程。
查看详情
业务逻辑漏洞测试指南
testing-for-business-logic-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
450
本指南详细介绍了业务逻辑漏洞的发现方法,用于对Web应用中的关键业务规则进行人工渗透测试。该方法超越了自动化扫描的范围,可用于模拟价格篡改、流程步骤跳过、权限提升等攻击,特别适用于电商支付流和金融系统安全评估。
查看详情
安全渗透测试方案
security-pen-testing
alirezarezvani/claude-skills
338
提供主动进攻式安全测试方法和流程,涵盖应用、API、依赖、密钥及基础设施扫描,帮助提前发现漏洞并生成复核报告。
查看详情
上一页
1
2
3
4
5
6
7
8
9
10
11
下一页
语言
简体中文
English