登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16519+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
合规性
,共找到
98
条记录
默认排序
最新上传
最多下载
AWS S3存储桶安全权限审计
auditing-aws-s3-bucket-permissions
mukul975/Anthropic-Cybersecurity-Skills
340
本指南提供一套系统化脚本,用于审计AWS S3存储桶的安全性。它能够识别数据公开暴露、权限过大的访问控制列表(ACL)和存储桶策略、以及缺少加密设置等安全漏洞,确保数据访问符合最小权限原则和合规性要求。
查看详情
K8s RBAC安全审计工具
auditing-kubernetes-cluster-rbac
mukul975/Anthropic-Cybersecurity-Skills
79
本工具用于对Kubernetes的基于角色的访问控制(RBAC)配置进行全面安全审计。它可以识别过度宽松的角色权限、危险的通配符配置、高风险的绑定关系,以及潜在的权限提升路径。适用于进行集群安全评估和合规性检查,确保集群遵循最小权限原则。
查看详情
身份治理与生命周期管理流程
building-identity-governance-lifecycle-process
mukul975/Anthropic-Cybersecurity-Skills
231
涵盖了从入职到离职的完整身份生命周期管理流程。核心功能包括自动化新员工入职(Joiner)、岗位变动(Mover)和员工离职(Leaver)的身份权限控制。它能建立基于角色的访问控制(RBAC),进行周期性权限复审,并解决僵尸账户问题,以满足严格的合规性要求。
查看详情
结构化事件响应手册开发
building-incident-response-playbook
mukul975/Anthropic-Cybersecurity-Skills
429
本指南系统性地指导如何构建结构化的事件响应手册(Playbook)。内容涵盖从事件分类、决策树、升级流程到具体的遏制、清除和恢复步骤。适用于成熟化事件响应体系、满足合规审计要求,并实现与SOAR平台的自动化集成。
查看详情
漏洞例外与风险接受跟踪系统
building-vulnerability-exception-tracking-system
mukul975/Anthropic-Cybersecurity-Skills
135
该系统用于构建漏洞例外和风险接受跟踪机制。它提供完整的审批工作流,要求记录补偿性控制措施,并根据预设的服务等级协议(SLA)自动处理过期。这有助于组织维护已接受的风险可见性,确保符合PCI DSS、SOC 2等重要的合规性要求。
查看详情
网络渗透测试方法论
conducting-network-penetration-test
mukul975/Anthropic-Cybersecurity-Skills
461
一套完整的网络安全评估框架,用于全面测试网络基础设施的安全性。流程覆盖了从侦察、主机发现、服务枚举到漏洞识别和受控利用(如Metasploit)。该技能对于验证防火墙规则、满足合规要求(如PCI-DSS)和压力测试关键系统安全至关重要。
查看详情
使用VLAN配置网络分段
configuring-network-segmentation-with-vlans
mukul975/Anthropic-Cybersecurity-Skills
481
本指南详细介绍了如何在网络交换机上实施基于VLAN的(802.1Q)网络分段配置。这对于将企业网络划分为隔离的安全区域至关重要,能够帮助满足HIPAA、PCI-DSS等严格的合规性要求,并通过限制横向移动来缩小安全事件的潜在影响范围。
查看详情
配置TLS 1.3实现安全通信
configuring-tls-1-3-for-secure-communications
mukul975/Anthropic-Cybersecurity-Skills
193
本技能详细指导用户配置和强化TLS 1.3协议,确保通信的最高安全标准。内容涵盖主流密码套件选择、密钥交换组设置、禁用老旧协议版本,并提供使用openssl和testssl.sh进行安全验证的完整流程。适用于网络安全加固和合规性审计。
查看详情
基于CIS基准的Linux端点加固
hardening-linux-endpoint-with-cis-benchmark
mukul975/Anthropic-Cybersecurity-Skills
231
本技能旨在自动化加固Linux终端设备(如Ubuntu、RHEL等),遵循CIS基准推荐的最佳实践。它系统性地加固了多个安全层面,包括文件系统配置、网络参数(sysctl)、SSH服务、用户访问控制和审计日志(auditd)。此工具对于满足PCI DSS、HIPAA和SOC 2等严格的行业合规性要求至关重要。
查看详情
使用CIS标准加固Windows端点
hardening-windows-endpoint-with-cis-benchmark
mukul975/Anthropic-Cybersecurity-Skills
303
本技能指导用户使用CIS基准测试,为Windows终端(如Win10/11和Server 2019/2022)进行系统安全加固。流程涵盖了从组策略配置(GPO)到账户策略、审计日志和防火墙设置的全套安全基线建立过程,适用于满足PCI DSS、HIPAA等行业合规性要求,帮助用户大幅降低攻击面。
查看详情
使用AppLocker实现应用白名单
implementing-application-whitelisting-with-applocker
mukul975/Anthropic-Cybersecurity-Skills
352
本技能指导如何使用Windows AppLocker实现应用白名单机制,从而严格限制端点上未经授权的软件执行。通过强制执行应用程序控制策略,它可以有效阻止恶意软件、非法工具和影子IT的运行,是满足PCI DSS、NIST等严格合规性要求的关键安全措施,能够显著降低整体攻击面。
查看详情
AWS安全合规中心部署与管理
implementing-aws-security-hub-compliance
mukul975/Anthropic-Cybersecurity-Skills
258
本指南详细介绍了如何在AWS多账户环境中部署和配置Security Hub。它能够聚合来自GuardDuty、Inspector、Macie等多个安全服务的发现结果,实现对CIS、PCI DSS、NIST等行业标准的持续合规性监控。适用于构建中央合规仪表盘和自动化修复工作流,以实现完善的安全态势管理。
查看详情
上一页
1
2
3
4
5
...
7
8
9
下一页
语言
简体中文
English