登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
OT安全
,共找到
592
条记录
默认排序
最新上传
最多下载
端到端加密安全消息系统
implementing-end-to-end-encryption-for-messaging
mukul975/Anthropic-Cybersecurity-Skills
393
本技能模拟了Signal协议的关键机制,实现了用于消息传递的端到端加密(E2EE)系统。它涵盖了X3DH密钥协商、用于持续密钥管理的双棘轮(Double Ratchet)算法以及AES-256-GCM加密。核心目标是确保“前向保密性”,即即使当前密钥泄露,也无法解密历史消息。适用于构建或评估任何需要高度隐私保护的通讯应用。
查看详情
实施GDPR数据保护控制
implementing-gdpr-data-protection-controls
mukul975/Anthropic-Cybersecurity-Skills
206
本技能旨在指导用户实施《通用数据保护条例》(GDPR)要求的各项技术和组织措施。内容涵盖数据保护设计、数据保护影响评估(DPIA)、数据主体权利管理(如删除权、访问权)、数据泄露通知机制以及跨国数据传输合规性,确保数据处理过程的安全和合规。
查看详情
使用Cosign验证容器镜像来源
implementing-image-provenance-verification-with-cosign
mukul975/Anthropic-Cybersecurity-Skills
189
本技能指导如何使用Cosign工具为容器镜像进行签名和验证,以确保镜像来源的可信度和完整性。它支持基于密钥和无密钥(OIDC)的签名方式,并能附加SBOM或SLSA等证明,是构建和维护安全软件供应链的关键实践。
查看详情
Nozomi实战OT网络流量分析
implementing-ot-network-traffic-analysis-with-nozomi
mukul975/Anthropic-Cybersecurity-Skills
218
本指南展示了如何部署Nozomi Guardian传感器,对操作技术(OT)和工业控制系统(ICS)进行被动、非中断式的网络流量监测。它提供全面的资产可见性、行为异常检测和协议分析能力,适用于构建强大的OT安全运营中心(SOC),帮助用户在不影响生产运行的前提下,实现实时安全态势感知和合规性检查。
查看详情
RSA密钥对生命周期管理
implementing-rsa-key-pair-management
mukul975/Anthropic-Cybersecurity-Skills
73
提供全面的RSA密钥生命周期管理功能,包括密钥对生成、存储、轮换和保护。该技能严格遵循NIST SP 800-57等行业标准,支持PEM、DER、PKCS#8等多种标准格式。适用于构建高安全等级的加密系统,确保密钥管理流程的安全性和合规性。
查看详情
运行时应用自保护部署
implementing-runtime-application-self-protection
mukul975/Anthropic-Cybersecurity-Skills
150
本技能详细介绍了运行时应用自保护(RASP)的部署和配置,用于增强Java和Python Web应用的安全性。掌握如何使用OpenRASP检测和防御OWASP Top 10等关键攻击(如SQL注入、XSS),并能将实时安全告警与SIEM系统进行整合,构建完整的纵深防御体系。
查看详情
安全混沌工程实施
implementing-security-chaos-engineering
mukul975/Anthropic-Cybersecurity-Skills
119
本技能指导如何实施安全混沌工程实验。通过在受控环境中故意降低或禁用安全控制措施(如WAF、防火墙或日志管道),来严格验证安全运营中心(SOC)的检测、告警和响应能力。用户将使用Python和boto3等工具,模拟系统故障场景,以评估系统的韧性和合规性。
查看详情
SIEM安全检测用例构建
implementing-siem-use-cases-for-detection
mukul975/Anthropic-Cybersecurity-Skills
327
本技能指导如何基于MITRE ATT&CK框架,在Splunk、Elastic和Microsoft Sentinel等SIEM平台构建和优化安全检测用例。核心在于将组织威胁模型映射到检测规则,建立结构化的检测流程,以弥补安全盲点,显著提升安全运营中心(SOC)的威胁检测能力。
查看详情
使用in-toto实现供应链安全
implementing-supply-chain-security-with-in-toto
mukul975/Anthropic-Cybersecurity-Skills
63
本技能利用in-toto框架为容器构建流程提供完整的可信证据链。它在构建的每个阶段自动生成加密签名(链接元数据),确保了交付的镜像具有完整且可追溯的来源。适用于需要在部署时强制验证软件完整性,或满足严格合规性要求的DevSecOps环境。
查看详情
Greenbone漏洞管理自动化
implementing-vulnerability-management-with-greenbone
mukul975/Anthropic-Cybersecurity-Skills
85
本技能使用python-gvm库实现Greenbone/OpenVAS漏洞管理自动化。它通过Greenbone管理协议(GMP)连接,可程序化创建扫描目标、执行漏洞扫描,并解析复杂的XML报告。最终输出结构化的JSON报告,包含详细的CVE、CVSS评分和修复建议,适用于自动化安全审计和合规性检查。
查看详情
漏洞修复SLA违规告警系统
implementing-vulnerability-sla-breach-alerting
mukul975/Anthropic-Cybersecurity-Skills
110
本技能提供一套完整的自动化系统,用于跟踪漏洞修复的SLA(服务等级协议)流程。它支持根据漏洞严重性定义不同的修复时限,自动检测超过时限的违规情况,并通过邮件、Slack、PagerDuty等多种渠道进行升级告警,最终用于生成合规性报告和提升安全态势。
查看详情
零知识证明身份认证实现
implementing-zero-knowledge-proof-for-authentication
mukul975/Anthropic-Cybersecurity-Skills
411
本技能实现了基于Schnorr协议和简化的零知识密码证明(ZKPP),允许证明者在不泄露任何密码或私钥的情况下完成身份认证。适用于构建高安全性的无密登录系统,或满足严格合规要求,确保服务器永不获取或存储用户原始凭证的场景。
查看详情
上一页
1
2
3
...
15
16
17
18
19
20
21
...
48
49
50
下一页
语言
简体中文
English