登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16598+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
合规策略
,共找到
25
条记录
默认排序
最新上传
最多下载
使用OPA Gatekeeper执行策略
implementing-opa-gatekeeper-for-policy-enforcement
mukul975/Anthropic-Cybersecurity-Skills
407
本指南介绍了OPA Gatekeeper的部署和使用方法。Gatekeeper是强大的Kubernetes准入控制器,使用Rego语言编写的策略,通过ConstraintTemplates和Constraints来验证、修改或拒绝资源请求。它在资源调度前就强制执行自定义的策略,确保集群负载符合严格的安全和合规标准,是实现代码化策略强制执行的理想工具。
查看详情
使用OPA实现策略代码化管理
implementing-policy-as-code-with-open-policy-agent
mukul975/Anthropic-Cybersecurity-Skills
194
本指南详细介绍了如何利用Open Policy Agent (OPA) 和Gatekeeper实现策略代码化管理。内容涵盖编写Rego策略、部署Gatekeeper作为Kubernetes入口控制器,并将策略测试集成到CI/CD流程中,确保跨集群的安全合规性,适用于DevSecOps安全治理场景。
查看详情
USB设备控制策略实施
implementing-usb-device-control-policy
mukul975/Anthropic-Cybersecurity-Skills
377
本指南详细介绍了USB设备控制策略的实施方法。核心功能是限制未经授权的移动存储设备访问,有效防止数据泄露和恶意软件通过USB设备进入系统。适用于需要满足严格合规性要求(如HIPAA、PCI DSS)的企业环境,并通过组策略、Intune或EDR平台进行部署和管理。
查看详情
SaaS应用零信任安全实现
implementing-zero-trust-for-saas-applications
mukul975/Anthropic-Cybersecurity-Skills
458
本技能指导如何根据零信任原则,为SaaS应用程序(如M365、Salesforce)提供全面安全保护。涵盖部署CASB/SSPM解决方案、强制执行条件访问策略(MFA、设备合规性)、管理OAuth权限,以及应用会话级DLP控制,旨在防止多云环境中的数据泄露。适用于安全架构师和安全工程师。
查看详情
使用HashiCorp Boundary实现零信任访问
implementing-zero-trust-with-hashicorp-boundary
mukul975/Anthropic-Cybersecurity-Skills
419
HashiCorp Boundary是一款身份感知型代理,用于建立安全的零信任基础设施访问。它彻底取代了传统VPN,默认采取拒绝策略,并与HashiCorp Vault集成,动态代理凭证。这能确保实现“即时、最小权限”的访问控制,并在会话结束后自动撤销凭证,同时支持完整的会话记录,以满足严格的合规和审计要求。
查看详情
GCP安全评估与合规审计
performing-gcp-security-assessment-with-forseti
mukul975/Anthropic-Cybersecurity-Skills
428
本指南旨在帮助用户对Google Cloud Platform (GCP)环境进行全面的安全基线和合规性审计。它系统性地检查IAM策略、防火墙规则和存储桶权限等关键安全组件,确保整个云环境符合CIS GCP基础基准等行业最佳实践。
查看详情
使用Hashcat进行密码哈希破解
performing-hash-cracking-with-hashcat
mukul975/Anthropic-Cybersecurity-Skills
326
本技能旨在指导授权用户使用Hashcat工具进行全面的密码哈希破解。内容涵盖字典攻击、暴力破解和基于规则的攻击等多种方法,并能识别常见的哈希类型(如MD5、NTLM、bcrypt)。主要用于进行受控的安全评估和渗透测试,以评估密码的强度和当前安全策略的合规性。此过程必须在明确的授权下进行。
查看详情
Kubernetes CIS基线安全审计
performing-kubernetes-cis-benchmark-with-kube-bench
mukul975/Anthropic-Cybersecurity-Skills
333
本工具用于执行全面的CIS Kubernetes基线安全审计,旨在验证控制平面、节点和etcd等组件的安全配置是否符合行业最佳实践。它可以输出可操作的合规证据,用于SOC 2或PCI DSS等审计,帮助用户识别漏洞、判断在托管集群上的适用性,并制定修复和加固策略。
查看详情
Kubernetes etcd安全评估指南
performing-kubernetes-etcd-security-assessment
mukul975/Anthropic-Cybersecurity-Skills
349
本指南提供了一个全面的框架,用于评估Kubernetes控制平面底层etcd集群的安全配置。它详细涵盖了数据静止加密(如Secrets)、TLS传输安全、访问控制策略、备份安全以及网络隔离等关键领域。适用于进行系统加固和安全合规性审计。
查看详情
加固AWS IAM权限与访问控制
securing-aws-iam-permissions
mukul975/Anthropic-Cybersecurity-Skills
282
本技能指导如何加固AWS IAM配置,强制执行最小权限原则。内容涵盖策略范围限定、权限边界设置、利用Access Analyzer进行合规性检查,以及将长期访问密钥迁移到临时的角色凭证,从而大幅降低安全泄露带来的风险。
查看详情
使用Harbor加固容器镜像仓库
securing-container-registry-with-harbor
mukul975/Anthropic-Cybersecurity-Skills
281
本指南详细介绍了如何使用Harbor加固容器镜像仓库。通过集成漏洞扫描(Trivy)、加密镜像签名(Cosign/Notary)、基于角色的访问控制(RBAC)、不可变标签和内容信任策略,确保镜像来源可信且部署安全。适用于需要高合规性和强大供应链安全的环境。
查看详情
OCI生产环境就绪度审计清单
oraclecloud-prod-checklist
jeremylongshore/claude-code-plugins-plus-skills
402
本清单提供了一套全面的审计流程,用于验证甲骨文云基础设施(OCI)是否达到生产级别的安全和弹性标准。它自动化检查了多个关键领域,如隔离性、备份策略、网络安全组规则、API密钥轮换、加密配置和云卫士状态。适用于任何准备上线或进行合规性审计的OCI环境。
查看详情
上一页
1
2
3
下一页
语言
简体中文
English