登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16564+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
合规
,共找到
130
条记录
默认排序
最新上传
最多下载
配置TLS 1.3实现安全通信
configuring-tls-1-3-for-secure-communications
mukul975/Anthropic-Cybersecurity-Skills
193
本技能详细指导用户配置和强化TLS 1.3协议,确保通信的最高安全标准。内容涵盖主流密码套件选择、密钥交换组设置、禁用老旧协议版本,并提供使用openssl和testssl.sh进行安全验证的完整流程。适用于网络安全加固和合规性审计。
查看详情
部署零信任软件定义边界
deploying-software-defined-perimeter
mukul975/Anthropic-Cybersecurity-Skills
240
本技能提供部署软件定义边界(SDP)的完整指南,符合CSA v2.0规范。它详细介绍了如何实现零信任的核心机制,包括单包授权(SPA)和双向TLS(mTLS)。使用本知识时,可以构建出身份驱动的“暗网”网络隔离,从而加固基础设施、执行严格的零信任策略,或满足高级合规要求。
查看详情
检测S3数据外泄尝试
detecting-s3-data-exfiltration-attempts
mukul975/Anthropic-Cybersecurity-Skills
396
本指南提供了一个全面的工作流,用于检测AWS S3存储桶中的未授权数据外泄尝试。它详细介绍了如何利用CloudTrail、GuardDuty、Amazon Macie和Athena等多种AWS服务,分析访问模式,发现大规模下载和跨账号数据传输,从而实现强大的云合规和安全监控。
查看详情
发现未记录的API端点
detecting-shadow-api-endpoints
mukul975/Anthropic-Cybersecurity-Skills
131
该工具用于发现和记录“影子API”,即那些未在官方文档中追踪或记录的API端点。它通过分析API网关流量、扫描云配置和挖掘源代码来识别这些隐藏的入口。这对于评估完整的API攻击面、进行合规审计或建立健全的API治理策略至关重要。
查看详情
基于CIS基准的Linux端点加固
hardening-linux-endpoint-with-cis-benchmark
mukul975/Anthropic-Cybersecurity-Skills
231
本技能旨在自动化加固Linux终端设备(如Ubuntu、RHEL等),遵循CIS基准推荐的最佳实践。它系统性地加固了多个安全层面,包括文件系统配置、网络参数(sysctl)、SSH服务、用户访问控制和审计日志(auditd)。此工具对于满足PCI DSS、HIPAA和SOC 2等严格的行业合规性要求至关重要。
查看详情
使用CIS标准加固Windows端点
hardening-windows-endpoint-with-cis-benchmark
mukul975/Anthropic-Cybersecurity-Skills
303
本技能指导用户使用CIS基准测试,为Windows终端(如Win10/11和Server 2019/2022)进行系统安全加固。流程涵盖了从组策略配置(GPO)到账户策略、审计日志和防火墙设置的全套安全基线建立过程,适用于满足PCI DSS、HIPAA等行业合规性要求,帮助用户大幅降低攻击面。
查看详情
使用AppLocker实现应用白名单
implementing-application-whitelisting-with-applocker
mukul975/Anthropic-Cybersecurity-Skills
352
本技能指导如何使用Windows AppLocker实现应用白名单机制,从而严格限制端点上未经授权的软件执行。通过强制执行应用程序控制策略,它可以有效阻止恶意软件、非法工具和影子IT的运行,是满足PCI DSS、NIST等严格合规性要求的关键安全措施,能够显著降低整体攻击面。
查看详情
AWS安全中心:云安全态势管理
implementing-aws-security-hub
mukul975/Anthropic-Cybersecurity-Skills
406
本指南指导如何部署AWS Security Hub,构建集中式的云安全态势管理(CSPM)平台。它能聚合来自GuardDuty、Inspector等多个AWS服务和第三方工具的安全发现。用户可启用CIS、PCI-DSS、NIST等行业标准,实现自动化合规检查、安全基线管理,并为安全审计提供证据。
查看详情
AWS安全合规中心部署与管理
implementing-aws-security-hub-compliance
mukul975/Anthropic-Cybersecurity-Skills
258
本指南详细介绍了如何在AWS多账户环境中部署和配置Security Hub。它能够聚合来自GuardDuty、Inspector、Macie等多个安全服务的发现结果,实现对CIS、PCI DSS、NIST等行业标准的持续合规性监控。适用于构建中央合规仪表盘和自动化修复工作流,以实现完善的安全态势管理。
查看详情
Azure云安全与合规配置
implementing-azure-defender-for-cloud
mukul975/Anthropic-Cybersecurity-Skills
130
本指南详细介绍了如何在Azure环境中部署和配置Defender for Cloud,以实现对虚拟机、容器、SQL、存储等全类型工作负载的持续安全监控和合规性评估。通过利用Azure Policy、Log Analytics和Azure Arc,可实现全面的混合云保护,帮助用户满足PCI-DSS和CIS等严格的监管要求。
查看详情
多云安全态势管理实现
implementing-cloud-security-posture-management
mukul975/Anthropic-Cybersecurity-Skills
74
本指南提供了一个全面的多云安全态势管理(CSPM)解决方案,用于持续监控AWS、Azure和GCP等环境的配置错误和合规性漂移。它利用Prowler和ScoutSuite等工具,帮助安全团队强制执行CIS、SOC 2等行业标准,为复杂的云基础设施提供深度的安全可见性和自动化修复工作流。
查看详情
Azure AD条件访问策略配置
implementing-conditional-access-policies-azure-ad
mukul975/Anthropic-Cybersecurity-Skills
408
用于配置Microsoft Entra ID (Azure AD) 条件访问策略,实现零信任访问控制。涵盖基于信号的策略设计、设备合规性要求、风险认证、命名位置和会话控制等,是构建和评估企业安全架构的必备技能,助力满足高级别的安全合规性要求。
查看详情
上一页
1
2
3
4
5
6
...
9
10
11
下一页
语言
简体中文
English