登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16564+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
内容
,共找到
171
条记录
默认排序
最新上传
最多下载
数据库特权访问管理实现
implementing-pam-for-database-access
mukul975/Anthropic-Cybersecurity-Skills
239
本技能指导如何为Oracle、SQL Server、PostgreSQL和MySQL等关键数据库系统部署特权访问管理(PAM)。内容涵盖会话代理配置、凭证金库、查询审计等重要安全控制,旨在帮助企业建立符合合规和最佳实践要求的安全架构。
查看详情
工业控制系统补丁管理实施指南
implementing-patch-management-for-ot-systems
mukul975/Anthropic-Cybersecurity-Skills
102
本指南提供了针对运营技术(OT)和工业控制系统(ICS)的补丁管理框架。它强调在关键基础设施环境中,安全和可用性高于传统的IT补丁速度。内容覆盖了风险评分、厂商兼容性测试、分阶段部署以及定义无法打补丁设备的替代控制措施。
查看详情
实现PCI DSS合规控制
implementing-pci-dss-compliance-controls
mukul975/Anthropic-Cybersecurity-Skills
130
本指南旨在帮助企业根据PCI DSS 4.0.1标准,为存储、处理或传输持卡人数据建立和维护全面的安全控制。内容涵盖从范围界定到部署增强认证、加密和持续监控等关键步骤,适用于进行安全评估或提升合规性。
查看详情
使用OPA实现策略代码化管理
implementing-policy-as-code-with-open-policy-agent
mukul975/Anthropic-Cybersecurity-Skills
194
本指南详细介绍了如何利用Open Policy Agent (OPA) 和Gatekeeper实现策略代码化管理。内容涵盖编写Rego策略、部署Gatekeeper作为Kubernetes入口控制器,并将策略测试集成到CI/CD流程中,确保跨集群的安全合规性,适用于DevSecOps安全治理场景。
查看详情
特权会话监控与录制
implementing-privileged-session-monitoring
mukul975/Anthropic-Cybersecurity-Skills
222
本指南详细介绍了如何使用CyberArk PSM等高级特权访问管理(PAM)解决方案,部署全方位的会话监控和录制机制。内容涵盖网络架构设计、配置RDP/SSH的键盘记录与会话录制、实时风险监控,以及生成符合PCI-DSS、SOX、HIPAA等严格合规要求的不可篡改审计追踪。
查看详情
部署Rapid7 InsightVM漏洞扫描系统
implementing-rapid7-insightvm-for-scanning
mukul975/Anthropic-Cybersecurity-Skills
160
本技能指南详细介绍了Rapid7 InsightVM平台的部署和配置流程。内容涵盖安全控制台的搭建、分布式扫描引擎的部署、各种扫描模板(如PCI ASV、CIS)的配置,以及利用WMI/SMB等方式实现深度凭证扫描。适用于构建强大的安全架构、进行全面漏洞评估和满足合规性要求。
查看详情
使用Datadog实现安全监控
implementing-security-monitoring-with-datadog
mukul975/Anthropic-Cybersecurity-Skills
338
本指南详细介绍了使用Datadog Cloud SIEM、云安全管理(CSM)和工作负载保护功能,在混合云基础设施(AWS, Azure, GCP)上部署全面的安全监控系统。内容涵盖Agent部署、关键日志源(如CloudTrail)的采集、配置工作负载保护,以及创建自定义检测规则,以实现威胁检测、合规性强制执行和SOC集中化可见性。
查看详情
Rsyslog日志集中化与TLS加密部署
implementing-syslog-centralization-with-rsyslog
mukul975/Anthropic-Cybersecurity-Skills
126
本指南详细介绍了如何使用rsyslog构建一个高度安全、可靠的日志集中化管道。该方案利用TLS加密和X.509证书进行认证,确保所有日志数据传输过程的安全性。内容涵盖了按主机隔离日志、完善的日志轮转机制以及磁盘辅助队列,适用于构建高可用性的安全日志基础设施,满足严格的合规性要求。
查看详情
使用ModSecurity进行Web应用安全日志记录
implementing-web-application-logging-with-modsecurity
mukul975/Anthropic-Cybersecurity-Skills
388
本指南详细介绍了如何配置ModSecurity WAF和OWASP CRS,用于实现全面的Web应用安全审计日志记录。内容涵盖了从初始部署、规则调优以减少误报、配置详细审计日志,到将日志集成到SIEM系统进行威胁检测的关键步骤。
查看详情
Burp Suite移动流量拦截与分析
intercepting-mobile-traffic-with-burpsuite
mukul975/Anthropic-Cybersecurity-Skills
144
本技能提供了一份使用Burp Suite拦截和分析移动应用HTTP/HTTPS流量的完整指南。内容涵盖了在Android和iOS设备上配置代理、处理CA证书安装,并指导用户执行先进的渗透测试,用于评估API安全性、发现数据泄露和认证漏洞等。
查看详情
活动目录入侵调查
performing-active-directory-compromise-investigation
mukul975/Anthropic-Cybersecurity-Skills
214
本技能指南为事件响应人员提供了关于活动目录(AD)入侵调查的全面知识。内容涵盖了对NTDS.dit数据库的完整性分析、Kerberos异常检测(如金票/银票)、追踪横向移动以及识别组策略滥用,旨在重构攻击链,确定安全事件的全部范围。
查看详情
中间人威胁钓鱼检测防御
performing-adversary-in-the-middle-phishing-detection
mukul975/Anthropic-Cybersecurity-Skills
180
本指南详细介绍了如何检测和防御高级的中间人威胁(AiTM)钓鱼攻击。此类攻击使用反向代理绕过多因素认证(MFA)。内容涵盖了部署FIDO2、配置条件访问策略和在SIEM中监控会话劫持等关键防御技术。
查看详情
上一页
1
2
3
4
5
6
7
8
...
13
14
15
下一页
语言
简体中文
English