登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16594+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
利用
,共找到
126
条记录
默认排序
最新上传
最多下载
实施BeyondCorp零信任访问模型
implementing-beyondcorp-zero-trust-access-model
mukul975/Anthropic-Cybersecurity-Skills
462
这是一份关于实施BeyondCorp零信任访问模型的指南。它利用IAP和访问上下文管理器,强制执行基于身份和设备的访问控制。本方案旨在取代传统的VPN架构,用于安全地保护混合或远程办公环境对云端或本地应用的访问,要求进行精细化的设备体检和身份认证。
查看详情
基于RPKI的BGP路由安全部署
implementing-bgp-security-with-rpki
mukul975/Anthropic-Cybersecurity-Skills
226
本技能详细介绍如何利用资源公钥基础设施(RPKI)来增强BGP路由的安全性和可靠性。内容涵盖从在区域互联网注册机构(RIRs)创建路由源授权(ROA),到部署RPKI验证器,并在Cisco IOS-XE和Juniper Junos等主流路由器上配置路由源验证(ROV)。适用于需要建立网络安全控制、防止路由劫持和泄漏的场景。
查看详情
多云安全态势管理实现
implementing-cloud-security-posture-management
mukul975/Anthropic-Cybersecurity-Skills
74
本指南提供了一个全面的多云安全态势管理(CSPM)解决方案,用于持续监控AWS、Azure和GCP等环境的配置错误和合规性漂移。它利用Prowler和ScoutSuite等工具,帮助安全团队强制执行CIS、SOC 2等行业标准,为复杂的云基础设施提供深度的安全可见性和自动化修复工作流。
查看详情
使用Wazuh实现端点检测
implementing-endpoint-detection-with-wazuh
mukul975/Anthropic-Cybersecurity-Skills
265
本技能指南涵盖了如何使用Wazuh SIEM/XDR平台实现端点检测和响应。内容包括通过API管理安全代理、创建自定义解码器和规则、查询安全警报,以及利用日志测试功能验证规则逻辑,适用于安全运营和威胁检测场景。
查看详情
使用AWS KMS实现信封加密
implementing-envelope-encryption-with-aws-kms
mukul975/Anthropic-Cybersecurity-Skills
409
本指南详细介绍了如何在AWS KMS上实现信封加密。该方法利用数据加密密钥(DEK)在本地对数据进行加密,再由KMS管理的密钥加密密钥(KEK)来保护DEK。这对于在AWS上加密大容量数据至关重要,可以显著减少直接调用KMS API的次数,提高性能,并满足严格的合规性要求。
查看详情
GCP VPC防火墙规则实施
implementing-gcp-vpc-firewall-rules
mukul975/Anthropic-Cybersecurity-Skills
158
本教程指导用户使用gcloud命令行工具,在GCP环境中实施和审计VPC防火墙规则。核心功能包括创建最小权限的入站/出站规则、利用标签和服务账号实现网络分段,并检查过度宽松的配置。适用于需要强化网络安全、实现零信任架构或响应安全合规性审计的场景。
查看详情
实现Vault动态密钥管理
implementing-hashicorp-vault-dynamic-secrets
mukul975/Anthropic-Cybersecurity-Skills
448
本文档指导如何利用HashiCorp Vault的动态密钥引擎,实现数据库凭证、AWS IAM密钥和PKI证书的自动生成与生命周期管理。它能为应用提供短暂的、按需的凭证,彻底消除静态密钥存储的风险,完美支持零信任架构和合规性要求。
查看详情
Tofino工控系统防火墙部署
implementing-ics-firewall-with-tofino
mukul975/Anthropic-Cybersecurity-Skills
424
本指南详细介绍了Tofino工业防火墙在工控系统(SCADA和PLC)中的部署与配置。它利用深度包检测(DPI)能力对关键工控协议(如Modbus、EtherNet/IP、S7comm)进行检测,从而确保严格的访问控制和区域隔离,帮助用户实现符合IEC 62443标准的网络分段,尤其适用于保护无法打补丁的遗留设备。
查看详情
实现零信任持续身份验证
implementing-identity-verification-for-zero-trust
mukul975/Anthropic-Cybersecurity-Skills
72
本技能指导用户如何实施零信任架构(ZTA)所需的连续、适应性身份验证。内容涵盖部署防钓鱼的多因素认证(MFA)、基于风险的条件访问策略,以及身份治理方法。旨在超越传统的密码验证,利用设备姿态、行为生物识别和地理位置等多种信号,动态评估并强制执行访问信任级别。
查看详情
使用思科ISE实现网络访问控制
implementing-network-access-control-with-cisco-ise
mukul975/Anthropic-Cybersecurity-Skills
283
本指南详细介绍了使用思科ISE实现全面的网络访问控制(NAC)。它利用802.1X认证、MAB和姿态评估等机制,实现企业环境中的安全策略强制执行。功能包括与Active Directory集成、动态VLAN分配以及使用TrustSec安全组标签(SGT)进行高级网络分段。
查看详情
防火墙网络分段实现
implementing-network-segmentation-with-firewall-zones
mukul975/Anthropic-Cybersecurity-Skills
418
本技能全面指导如何设计和实施网络分段架构。内容涵盖利用VLAN、防火墙区域和访问控制列表(ACLs)建立隔离的安全区域(如DMZ、PCI CDE等)。流程从传统的网络层分离到现代的工作负载微隔离,核心目标是强制执行最小权限原则和零信任安全模型,满足PCI DSS等严格合规要求。
查看详情
使用OPA实现策略代码化管理
implementing-policy-as-code-with-open-policy-agent
mukul975/Anthropic-Cybersecurity-Skills
194
本指南详细介绍了如何利用Open Policy Agent (OPA) 和Gatekeeper实现策略代码化管理。内容涵盖编写Rego策略、部署Gatekeeper作为Kubernetes入口控制器,并将策略测试集成到CI/CD流程中,确保跨集群的安全合规性,适用于DevSecOps安全治理场景。
查看详情
上一页
1
2
3
4
5
6
7
8
9
10
11
下一页
语言
简体中文
English