登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16597+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
云安全
,共找到
56
条记录
默认排序
最新上传
最多下载
使用Datadog实现安全监控
implementing-security-monitoring-with-datadog
mukul975/Anthropic-Cybersecurity-Skills
338
本指南详细介绍了使用Datadog Cloud SIEM、云安全管理(CSM)和工作负载保护功能,在混合云基础设施(AWS, Azure, GCP)上部署全面的安全监控系统。内容涵盖Agent部署、关键日志源(如CloudTrail)的采集、配置工作负载保护,以及创建自定义检测规则,以实现威胁检测、合规性强制执行和SOC集中化可见性。
查看详情
使用CyberArk实现零持续权限管理
implementing-zero-standing-privilege-with-cyberark
mukul975/Anthropic-Cybersecurity-Skills
270
本文指导如何利用CyberArk安全云访问(SCA)实现“零持续权限”模型。它通过提供临时的、范围受限的Just-In-Time (JIT)访问权限,取代传统的持久化管理员角色,有效消除云环境(AWS, Azure, GCP)中的潜在安全风险,确保权限的最小化和可追踪性。
查看详情
SaaS应用零信任安全实现
implementing-zero-trust-for-saas-applications
mukul975/Anthropic-Cybersecurity-Skills
458
本技能指导如何根据零信任原则,为SaaS应用程序(如M365、Salesforce)提供全面安全保护。涵盖部署CASB/SSPM解决方案、强制执行条件访问策略(MFA、设备合规性)、管理OAuth权限,以及应用会话级DLP控制,旨在防止多云环境中的数据泄露。适用于安全架构师和安全工程师。
查看详情
部署零信任网络访问架构
implementing-zero-trust-network-access
mukul975/Anthropic-Cybersecurity-Skills
452
本指南演示如何在AWS、Azure和GCP等主流云平台上部署零信任网络访问(ZTNA)。它通过身份感知代理和微隔离技术,取代传统VPN,强制实施基于身份和上下文的访问控制。适用于保护云工作负载、限制横向移动,以及满足超越企业版(BeyondCorp)的安全标准。
查看详情
Zscaler零信任网络访问实现
implementing-zero-trust-network-access-with-zscaler
mukul975/Anthropic-Cybersecurity-Skills
345
本技能详细指导如何使用Zscaler Private Access (ZPA)实现零信任网络访问 (ZTNA) 的全流程部署。它通过云平台为远程和混合用户提供基于身份和上下文的隔离应用访问,彻底取代了传统VPN的风险,是满足严格合规和企业级安全需求的最佳解决方案。
查看详情
API接口盘点与攻击面发现
performing-api-inventory-and-discovery
mukul975/Anthropic-Cybersecurity-Skills
438
本工具执行全面的API接口盘点和发现,旨在识别组织环境中所有类型的API端点,包括已记录、未记录、幽灵(Shadow)和废弃的API。它结合了被动流量分析、主动扫描、DNS枚举和云资源审计,用于绘制完整的API攻击面图,是进行安全评估和满足PCI-DSS、SOC2等合规性要求的关键步骤。
查看详情
使用ScoutSuite进行AWS账户安全盘点
performing-aws-account-enumeration-with-scout-suite
mukul975/Anthropic-Cybersecurity-Skills
296
本工具利用ScoutSuite对AWS账户进行无代理、全面性的安全审计。它通过查询AWS API,自动枚举所有核心服务资源,识别潜在的安全配置错误(如公开的S3存储桶、权限过大的IAM角色),并生成交互式HTML报告。适用于进行云安全审计、合规性检查或事件响应。
查看详情
云资产图谱化盘点
performing-cloud-asset-inventory-with-cartography
mukul975/Anthropic-Cybersecurity-Skills
334
使用Cartography工具将AWS、GCP、Azure等多云环境的云资源资产同步至Neo4j图数据库。它可以绘制IAM权限链和网络路径等复杂关系,帮助安全团队进行全面的资产盘点、识别潜在的攻击路径,并生成多云安全报告。
查看详情
云安全事件遏制流程
performing-cloud-incident-containment-procedures
mukul975/Anthropic-Cybersecurity-Skills
264
本指南提供了一套针对AWS、Azure、GCP等主流云平台的云原生安全事件遏制流程。它详细指导用户如何撤销被盗用的IAM凭证、利用安全组和网络ACL隔离受损资源,并通过快照和策略执行来保护取证证据,有效阻止攻击者的横向移动。
查看详情
AWS云安全渗透测试:Pacu实战指南
performing-cloud-penetration-testing-with-pacu
mukul975/Anthropic-Cybersecurity-Skills
429
本指南为授权红队评估提供了详细流程,使用Pacu框架对AWS环境进行深度渗透测试。内容涵盖IAM策略枚举、权限提升路径扫描、测试S3/DynamoDB等数据访问,模拟横向移动,以确定受损凭证的潜在威胁范围。
查看详情
云沙箱动态恶意软件分析
performing-dynamic-analysis-with-any-run
mukul975/Anthropic-Cybersecurity-Skills
306
利用ANY.RUN云沙箱进行交互式动态恶意软件分析。该功能允许分析师在安全环境中执行可疑样本,并实时观察其行为,包括与弹窗、凭证输入等用户提示的交互。能够全面捕获进程树、网络流量、系统修改和所有威胁指标(IOCs),并自动映射至MITRE ATT&CK框架,适用于需要高交互性和云环境的恶意样本分析。
查看详情
GCP云安全渗透测试
performing-gcp-penetration-testing-with-gcpbucketbrute
mukul975/Anthropic-Cybersecurity-Skills
144
本技能用于进行授权的GCP安全渗透测试。它通过枚举公开存储桶和审计IAM策略来查找配置错误和安全漏洞。该流程覆盖了权限提升路径、服务账号密钥检查,最终生成结构化的风险报告,帮助用户加固云基础设施安全。
查看详情
上一页
1
2
3
4
5
下一页
语言
简体中文
English