登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18671+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
安全性
,共找到
40
条记录
默认排序
最新上传
最多下载
使用Metasploit利用SMB漏洞
exploiting-smb-vulnerabilities-with-metasploit
mukul975/Anthropic-Cybersecurity-Skills
440
本技能旨在指导用户进行授权渗透测试,实操演示如何识别和利用SMB协议中的关键漏洞(如EternalBlue、PrintNightmare)。内容涵盖网络枚举、横向移动技术(如Pass-the-Hash和SMB Relay),以及使用Metasploit等工具进行后渗透测试,以评估企业网络的整体安全性。
查看详情
生产环境容器安全加固
hardening-docker-containers-for-production
mukul975/Anthropic-Cybersecurity-Skills
241
本文档根据CIS Docker基准(v1.8.0),提供了一套全面的容器加固指南。它强调了最小权限原则的应用,包括以非root用户运行、限制系统能力(capabilities)、使用只读文件系统,以及应用seccomp和AppArmor安全配置文件。适用于生产环境的容器部署前的准备和安全性审计,旨在最大程度缩小攻击面。
查看详情
基于RPKI的BGP路由安全部署
implementing-bgp-security-with-rpki
mukul975/Anthropic-Cybersecurity-Skills
226
本技能详细介绍如何利用资源公钥基础设施(RPKI)来增强BGP路由的安全性和可靠性。内容涵盖从在区域互联网注册机构(RIRs)创建路由源授权(ROA),到部署RPKI验证器,并在Cisco IOS-XE和Juniper Junos等主流路由器上配置路由源验证(ROV)。适用于需要建立网络安全控制、防止路由劫持和泄漏的场景。
查看详情
实现最小化Distroless容器镜像
implementing-container-image-minimal-base-with-distroless
mukul975/Anthropic-Cybersecurity-Skills
251
本指南详细介绍了如何使用Google Distroless镜像构建安全、极简的容器基础镜像。通过结合多阶段构建和移除Shell、包管理器等非必要组件,可以大幅缩小容器的攻击面,是提升系统安全性和满足合规要求的关键技术。
查看详情
使用Calico实现Kubernetes网络策略
implementing-kubernetes-network-policy-with-calico
mukul975/Anthropic-Cybersecurity-Skills
332
本指南详细介绍了如何在Kubernetes中使用Calico CNI实现精细化的网络安全策略。它涵盖了建立默认拒绝(default-deny)基线、理解策略优先级,以及应用基于服务账号的访问控制。适用于强化集群安全性、实施零信任模型和进行容器网络分段。
查看详情
管理Kubernetes Pod安全标准
implementing-kubernetes-pod-security-standards
mukul975/Anthropic-Cybersecurity-Skills
466
本技能用于指导用户在Kubernetes环境中实施和管理Pod安全标准(PSS)。它帮助用户决定为命名空间选择合适的安全级别(特权、基线、受限),审计现有工作负载的安全性,规划从旧版策略到PSS的迁移,并掌握如何调整Pod的securityContext以满足高安全合规要求。
查看详情
端点内存保护加固配置
implementing-memory-protection-with-dep-aslr
mukul975/Anthropic-Cybersecurity-Skills
346
本技能详细指导用户如何在Windows系统上实施高级内存保护机制,包括DEP、ASLR和CFG。通过在系统和应用级别进行配置,可以有效防御缓冲区溢出、ROP链等内存破坏攻击,从而显著提升端点的整体安全性和抗攻击能力。
查看详情
强化Kubernetes RBAC权限控制
implementing-rbac-hardening-for-kubernetes
mukul975/Anthropic-Cybersecurity-Skills
408
本指南介绍了强化Kubernetes基于角色访问控制(RBAC)的最佳实践。其核心在于遵循最小权限原则,通过审计和移除过度授予的cluster-admin权限,限制命名空间范围的角色,分离服务账户,并集成OIDC,从而显著提升集群的安全性,防止权限升级。
查看详情
Rsyslog日志集中化与TLS加密部署
implementing-syslog-centralization-with-rsyslog
mukul975/Anthropic-Cybersecurity-Skills
126
本指南详细介绍了如何使用rsyslog构建一个高度安全、可靠的日志集中化管道。该方案利用TLS加密和X.509证书进行认证,确保所有日志数据传输过程的安全性。内容涵盖了按主机隔离日志、完善的日志轮转机制以及磁盘辅助队列,适用于构建高可用性的安全日志基础设施,满足严格的合规性要求。
查看详情
BeyondCorp零信任实现指南
implementing-zero-trust-with-beyondcorp
mukul975/Anthropic-Cybersecurity-Skills
410
本技能指导如何使用Google BeyondCorp Enterprise和IAP实现零信任安全架构。它通过身份感知代理来取代传统的网络边界,根据用户的身份、设备状态和环境上下文,为保护的GCP资源提供精细化的访问控制,确保高安全性和合规性。
查看详情
Burp Suite移动流量拦截与分析
intercepting-mobile-traffic-with-burpsuite
mukul975/Anthropic-Cybersecurity-Skills
144
本技能提供了一份使用Burp Suite拦截和分析移动应用HTTP/HTTPS流量的完整指南。内容涵盖了在Android和iOS设备上配置代理、处理CA证书安装,并指导用户执行先进的渗透测试,用于评估API安全性、发现数据泄露和认证漏洞等。
查看详情
PLC固件安全分析工具
performing-plc-firmware-security-analysis
mukul975/Anthropic-Cybersecurity-Skills
231
本工具用于评估可编程逻辑控制器(PLC)固件的安全性,专注于检测硬编码凭证、后门函数、内存缺陷和安全漏洞。它支持主流工业平台(如西门子、罗克韦尔)的固件提取、静态分析和动态分析,并与已知良好基线进行完整性比对。此流程严格用于授权的实验室环境。
查看详情
上一页
1
2
3
4
下一页
语言
简体中文
English