登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
API
,共找到
2119
条记录
默认排序
最新上传
最多下载
实施API密钥安全控制
implementing-api-key-security-controls
mukul975/Anthropic-Cybersecurity-Skills
318
本技能详细介绍了API密钥全生命周期的安全管理,包括高熵密钥生成、服务器端哈希存储(如SHA-256/bcrypt)以杜绝明文泄露。它支持实现基于密钥的精细权限控制(如指定端点、IP白名单和速率限制),并覆盖了零停机时间密钥轮换和自动化泄露监测机制,适用于服务器间通信的API凭证保护。
查看详情
API限速与流量节流实现
implementing-api-rate-limiting-and-throttling
mukul975/Anthropic-Cybersecurity-Skills
72
本技能深入指导如何使用滑动窗口等高级算法,结合Redis实现健壮的API速率限制和流量节流。支持按用户、IP和端点配置配额,用于防御暴力破解、资源耗尽和API滥用攻击,确保系统稳定性和安全。
查看详情
API模式验证安全机制
implementing-api-schema-validation-security
mukul975/Anthropic-Cybersecurity-Skills
366
该方案利用OpenAPI和JSON Schema强制执行API数据契约验证,确保所有API请求和响应都严格符合预定义结构。通过在API网关和开发阶段(Shift-left)双重实施校验,可以有效防止SQL注入、XSS跨站脚本、数据泄露以及不应接收的批量赋值等安全漏洞,保障数据传输的类型安全和完整性。
查看详情
API安全态势管理引擎
implementing-api-security-posture-management
mukul975/Anthropic-Cybersecurity-Skills
369
API安全态势管理(API-SPM)系统,用于持续发现、分类和风险评分所有API(包括内部、外部、合作伙伴和影子API)。它聚合了来自DAST、SAST、SCA和运行时监控的各项安全发现,提供了一个统一的、连续的企业级API风险和合规视图。
查看详情
使用42Crunch进行API安全测试
implementing-api-security-testing-with-42crunch
mukul975/Anthropic-Cybersecurity-Skills
443
本技能指导如何使用42Crunch平台进行全方位的API安全测试。它结合了对OpenAPI定义的静态审计、对运行API的动态漏洞扫描,以及运行时威胁防护。适用于将OWASP API Top 10漏洞检测整合到CI/CD和IDE流程中,实现左移安全测试。
查看详情
Apigee API威胁防护实现指南
implementing-api-threat-protection-with-apigee
mukul975/Anthropic-Cybersecurity-Skills
99
本指南详细介绍了如何利用Google Apigee实现全面的API安全防护。它涵盖了JSON/XML内容验证、正则注入检测(如SQLi、XSS)、流量限速(SpikeArrest)和OAuth 2.0令牌验证等核心安全策略。适用于需要抵御OWASP API Top 10等高级威胁的API。
查看详情
云工作负载保护实现
implementing-cloud-workload-protection
mukul975/Anthropic-Cybersecurity-Skills
243
本工具用于在云工作负载(如EC2/GCE)上实现全面的工作负载保护(CWPP)。它提供运行时安全控制,用于实时监控进程行为、文件完整性、网络连接和资源利用率,能够检测恶意行为如加密挖矿和反向Shell,适用于建立强大的云安全防御体系和满足合规性要求。
查看详情
基于蜜罐令牌的欺骗检测
implementing-deception-based-detection-with-canarytoken
mukul975/Anthropic-Cybersecurity-Skills
456
本技能利用Thinkst Canary API,可程序化部署并监控多种类型的蜜罐令牌(如Web漏洞、DNS、Word文档、AWS密钥等)。它用于构建环境的早期入侵预警系统,通过模拟攻击行为,生成详细的蜜罐覆盖报告和警报记录,提升安全态势感知能力。
查看详情
基于Ed25519的数字签名实现
implementing-digital-signatures-with-ed25519
mukul975/Anthropic-Cybersecurity-Skills
139
本技能涵盖了使用高性能的Ed25519算法实现数字签名。它详细介绍了密钥对生成、消息签名和签名验证过程。与RSA和ECDSA相比,Ed25519具有更高的性能、确定性和抗侧信道攻击能力。适用于需要建立强大认证机制、保障数据完整性以及安全代码或API等系统组件的场景。
查看详情
基于EPSS的漏洞风险优先级排序
implementing-epss-score-for-vulnerability-prioritization
mukul975/Anthropic-Cybersecurity-Skills
451
该功能通过查询FIRST的EPSS API,获取CVE的实时漏洞利用概率得分。它帮助安全团队超越传统的CVSS严重性评估,实现基于风险的漏洞优先级排序。用户可以根据漏洞被实际利用的可能性,高效地对漏洞进行分类和处理,确保资源集中在最迫切需要修复的缺陷上。
查看详情
Azure 特权身份管理
implementing-privileged-identity-management-with-azure
mukul975/Anthropic-Cybersecurity-Skills
273
使用 Microsoft Graph API 配置 Azure AD 的特权身份管理,操作 eligible/active 角色、申请即时激活、审计日志并强化 MFA 与审批策略,确保零信任环境下的特权访问合规。
查看详情
Okta集成SCIM用户生命周期管理
implementing-scim-provisioning-with-okta
mukul975/Anthropic-Cybersecurity-Skills
446
本指南详细介绍了如何构建一个符合SCIM 2.0标准的API端点,用于自动化管理用户身份信息。核心功能包括与Okta等身份提供商(IdP)的对接,实现用户的自动创建、禁用、属性同步和群组管理,以完善企业级的用户生命周期管理。
查看详情
上一页
1
2
3
...
74
75
76
77
78
79
80
...
175
176
177
下一页
语言
简体中文
English