登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16597+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
API自动化
,共找到
410
条记录
默认排序
最新上传
最多下载
AI辅助回归测试最佳实践
ai-regression-testing
affaan-m/everything-claude-code
483
本指南提供了AI辅助开发环境下的回归测试策略。核心在于识别AI在代码编写和自我审查过程中产生的系统性盲点,尤其是沙盒模式与生产路径不一致的问题。通过构建数据库无关的自动化测试,确保代码在AI参与的情况下依然保持高鲁棒性和数据完整性。
查看详情
钓鱼邮件报告自动化处置工作流
building-phishing-reporting-button-workflow
mukul975/Anthropic-Cybersecurity-Skills
187
本方案指导用户在邮件客户端部署钓鱼邮件报告按钮,构建安全反馈闭环。通过与SOAR平台集成,系统能对报告的可疑邮件进行自动化分级和处置,包括IOC提取、沙盒分析和威胁情报比对。这实现了威胁的快速分类、自动加固(如批量撤回、阻止发件人),并及时向用户提供反馈,极大提升了整体安全防御能力。
查看详情
Splunk威胁情报增强流程
building-threat-intelligence-enrichment-in-splunk
mukul975/Anthropic-Cybersecurity-Skills
73
本指南展示如何在Splunk企业安全中构建自动化IOC(威胁指标)增强管线。该流程负责集成多源外部威胁情报(包括STIX/TAXII、CSV和API),将其规范化存储到KV Store。通过使用查找表将这些增强的威胁指标与实时安全事件进行关联,SOC团队能够大幅减少手动分析时间,并自动识别潜在的安全事件。
查看详情
实施API密钥安全控制
implementing-api-key-security-controls
mukul975/Anthropic-Cybersecurity-Skills
257
本技能详细介绍了API密钥全生命周期的安全管理,包括高熵密钥生成、服务器端哈希存储(如SHA-256/bcrypt)以杜绝明文泄露。它支持实现基于密钥的精细权限控制(如指定端点、IP白名单和速率限制),并覆盖了零停机时间密钥轮换和自动化泄露监测机制,适用于服务器间通信的API凭证保护。
查看详情
Okta集成SCIM用户生命周期管理
implementing-scim-provisioning-with-okta
mukul975/Anthropic-Cybersecurity-Skills
446
本指南详细介绍了如何构建一个符合SCIM 2.0标准的API端点,用于自动化管理用户身份信息。核心功能包括与Okta等身份提供商(IdP)的对接,实现用户的自动创建、禁用、属性同步和群组管理,以完善企业级的用户生命周期管理。
查看详情
CI/CD流程中的密钥扫描
implementing-secrets-scanning-in-ci-cd
mukul975/Anthropic-Cybersecurity-Skills
291
本技能指导如何在CI/CD流程中集成gitleaks和trufflehog,实现自动化密钥扫描。它用于检测源代码仓库中意外泄露的API密钥、密码和令牌等敏感信息,将扫描作为部署前的强制门禁,帮助企业建立强大的安全控制和合规性。
查看详情
SOAR网络钓鱼事件自动化响应
implementing-soar-playbook-for-phishing
mukul975/Anthropic-Cybersecurity-Skills
417
本技能利用Splunk SOAR REST API自动化整个网络钓鱼事件响应流程。它可以解析报告的邮件,提取包括URL、IP地址等攻击指标,创建事件容器,附加证据,并触发自动化编排流程进行深入分析和报告。适用于需要建立和优化安全运营体系的团队。
查看详情
Postman API安全测试与自动化
performing-api-security-testing-with-postman
mukul975/Anthropic-Cybersecurity-Skills
147
本指南使用Postman进行结构化的API安全测试,覆盖OWASP API Top 10的关键漏洞,如BOLA、认证绕过和注入缺陷。适用于构建可重复的安全回归测试、模拟多角色用户访问,并将自动化安全验证集成到CI/CD流程中。
查看详情
工业控制资产发现与管理
performing-ics-asset-discovery-with-claroty
mukul975/Anthropic-Cybersecurity-Skills
109
该脚本利用Claroty xDome API,自动化执行工业控制系统(ICS/OT)资产发现。它能够对包括PLC、RTU、HMI在内的关键OT设备进行全面的资产清点和漏洞扫描。适用于无法文档化、需进行IEC 62443合规性审计的工业现场环境。
查看详情
粘贴网站泄露凭证监控
performing-paste-site-monitoring-for-credentials
mukul975/Anthropic-Cybersecurity-Skills
392
该技能用于自动化监控Pastebin、GitHub Gists等公共粘贴网站,以尽早发现泄露的凭证、API密钥或敏感数据。通过爬取和复杂的正则表达式匹配,可实现对数据泄露事件的早期预警,是安全审计和威胁情报的关键工具。
查看详情
SOAP Web服务安全测试工具
performing-soap-web-service-security-testing
mukul975/Anthropic-Cybersecurity-Skills
252
本工具用于对SOAP Web服务进行全方位的安全渗透测试。它通过解析WSDL文档,识别服务操作,并针对XML注入、XXE漏洞、XPath注入、以及WS-Security配置不当等一系列关键漏洞进行自动化检测和验证。适用于企业级SOAP API的安全性审计。
查看详情
API批量赋值漏洞测试
testing-api-for-mass-assignment-vulnerability
mukul975/Anthropic-Cybersecurity-Skills
88
本脚本用于自动化测试API接口的批量赋值(过曝参数)漏洞,遵循OWASP API3:2023指南。它系统性地向用户更新、订单创建等常用端点的请求体中注入了未文档化的特权字段(如'role'、'isAdmin'、'balance'等)。通过检查服务器是否在没有适当过滤的情况下将这些意外字段绑定到数据模型,从而评估是否存在未经授权的权限提升或数据篡改风险。
查看详情
上一页
1
2
3
...
14
15
16
17
18
19
20
...
33
34
35
下一页
语言
简体中文
English