登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
git
,共找到
411
条记录
默认排序
最新上传
最多下载
检测源代码中的AWS凭证泄露
detecting-aws-credential-exposure-with-trufflehog
mukul975/Anthropic-Cybersecurity-Skills
73
本工具用于在源代码、配置文件和Git历史记录中检测并阻止AWS凭证、API密钥和会话令牌的泄露。通过集成TruffleHog和git-secrets到CI/CD流水线和预提交钩子,可为开发流程提供关键的安全性保护,有效防止凭证被窃取或用于未经授权的云访问,是DevSecOps环境下的重要安全审计工具。
查看详情
检测本地工具链滥用行为
detecting-living-off-the-land-with-lolbas
mukul975/Anthropic-Cybersecurity-Skills
156
本技能用于检测攻击者利用本地系统原生工具(如certutil, mshta, rundll32)执行恶意行为,以逃避传统安全检测。通过分析Sysmon进程遥测数据、父子进程关系和Sigma规则,帮助安全运营中心(SOC)进行威胁狩猎和深度安全事件调查,识别潜在的横向移动和数据窃取行为。
查看详情
CI/CD供应链攻击检测
detecting-supply-chain-attacks-in-ci-cd
mukul975/Anthropic-Cybersecurity-Skills
71
该工具用于扫描CI/CD管线配置(如GitHub Actions YAML),以检测供应链攻击风险。它可以自动发现未固定版本的依赖、脚本注入漏洞、敏感信息暴露和依赖混淆等关键安全问题,帮助团队加固构建系统,实现安全开发。
查看详情
MFT分析:检测文件时间戳篡改
hunting-for-defense-evasion-via-timestomping
mukul975/Anthropic-Cybersecurity-Skills
70
本技能用于通过分析NTFS主文件表(MFT)条目来检测反取证时间戳篡改(Timestomping)。其核心原理是比较$STANDARD_INFORMATION和$FILE_NAME两个属性的时间戳差异。当两个时间戳出现不一致时,强烈暗示文件已被恶意篡改,是进行高级威胁狩猎和数字取证分析的关键技术。
查看详情
集成DevSecOps安全扫描流程
implementing-devsecops-security-scanning
mukul975/Anthropic-Cybersecurity-Skills
461
本工具旨在将SAST、DAST、SCA和秘密检测等多种安全扫描能力自动化集成到CI/CD流程中。它帮助开发者实现“左移”安全理念,在代码提交阶段就发现并处理漏洞,从而满足SOC 2、PCI-DSS等严格的合规性要求。
查看详情
基于Ed25519的数字签名实现
implementing-digital-signatures-with-ed25519
mukul975/Anthropic-Cybersecurity-Skills
139
本技能涵盖了使用高性能的Ed25519算法实现数字签名。它详细介绍了密钥对生成、消息签名和签名验证过程。与RSA和ECDSA相比,Ed25519具有更高的性能、确定性和抗侧信道攻击能力。适用于需要建立强大认证机制、保障数据完整性以及安全代码或API等系统组件的场景。
查看详情
配置高级代码安全扫描
implementing-github-advanced-security-for-code-scanning
mukul975/Anthropic-Cybersecurity-Skills
128
利用GitHub高级安全和CodeQL引擎,在企业级代码仓库中实现全面的静态应用安全测试(SAST)。它能自动化扫描代码库,在拉取请求和CI/CD流程中实时检测安全漏洞和敏感信息,帮助团队实现“左移”安全防护。
查看详情
基于区块链的日志完整性管理
implementing-log-integrity-with-blockchain
mukul975/Anthropic-Cybersecurity-Skills
426
本功能利用SHA-256哈希链技术构建不可篡改的日志记录链。每个日志条目都包含前一个条目的哈希值,从而确保日志的完整性。一旦日志被篡改,后续所有哈希值都会失效,可用于合规审计、数字取证及安全运营环境下的日志真伪验证。
查看详情
结合 Gitleaks 实现秘密扫描
implementing-secret-scanning-with-gitleaks
mukul975/Anthropic-Cybersecurity-Skills
326
本技能指导如何使用Gitleaks工具实现代码仓库的秘密扫描。内容涵盖配置预提交钩子(pre-commit)以阻止密钥提交、将扫描集成到CI/CD流程,以及编写自定义规则,用于检测和修复版本历史中硬编码的凭证(如API Key、密码等),从而增强开发流程的安全性。
查看详情
CI/CD流程中的密钥扫描
implementing-secrets-scanning-in-ci-cd
mukul975/Anthropic-Cybersecurity-Skills
196
本技能指导如何在CI/CD流程中集成gitleaks和trufflehog,实现自动化密钥扫描。它用于检测源代码仓库中意外泄露的API密钥、密码和令牌等敏感信息,将扫描作为部署前的强制门禁,帮助企业建立强大的安全控制和合规性。
查看详情
OWASP ZAP在CI/CD中的安全集成
integrating-dast-with-owasp-zap-in-pipeline
mukul975/Anthropic-Cybersecurity-Skills
480
本指南详细介绍了如何将OWASP ZAP集成到CI/CD流水线,用于全面的动态应用安全测试(DAST)。它指导用户配置基线、完整和API扫描,以识别运行中的Web应用和API中的XSS、SQLi和CSRF等常见漏洞,从而在开发生命周期中设置安全质量门。
查看详情
GitHub Actions SAST安全扫描集成
integrating-sast-into-github-actions-pipeline
mukul975/Anthropic-Cybersecurity-Skills
398
本指南指导如何使用GitHub Actions将静态应用安全测试(SAST)工具,如CodeQL和Semgrep,集成到CI/CD流水线中。它涵盖了在拉取请求时自动进行漏洞检测、调整规则以减少误报、上传SARIF结果实现集中安全报告,并设置质量门,确保有漏洞的代码无法合并到主分支。这是实现DevSecOps和满足合规性要求(如SOC 2)的关键实践。
查看详情
上一页
1
2
3
...
10
11
12
13
14
15
16
...
33
34
35
下一页
语言
简体中文
English