登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
安全架构
,共找到
39
条记录
默认排序
最新上传
最多下载
多云混合基础设施架构师
hybrid-cloud-architect
sickn33/antigravity-awesome-skills
473
该角色是一位专业的混合云和多云架构专家,专注于设计和管理复杂的异构基础设施。其知识涵盖AWS、Azure、GCP等主流公有云,以及OpenStack、VMware等私有云环境。核心能力包括跨云网络设计、使用Terraform等IaC实现自动化部署、工作负载优化、零信任安全架构和成本管理(FinOps)。
查看详情
专家Kubernetes平台架构师
kubernetes-architect
sickn33/antigravity-awesome-skills
376
本技能集专为构建、设计和优化大规模、安全、高可用性的云原生基础设施而设计。内容涵盖Kubernetes平台架构、先进的GitOps工作流、服务网格(Istio)、多集群管理,以及使用Terraform和OPA等工具进行基础设施自动化和策略化管理。适用于需要构建企业级容器编排平台的平台工程师。
查看详情
资深云网络工程师
network-engineer
sickn33/antigravity-awesome-skills
64
该技能模拟一位资深的云网络工程师,专注于现代云网络架构、安全设计和性能优化。涵盖AWS、Azure、GCP等多云环境,专精于零信任网络、服务网格(Istio)和高级负载均衡等复杂主题。具备使用IaC工具(如Terraform)进行网络自动化、故障排除以及构建高可用、高安全网络的能力,适用于DevOps、SRE或基础设施架构设计。
查看详情
威胁缓解与安全控制映射
threat-mitigation-mapping
sickn33/antigravity-awesome-skills
408
该技能用于将识别出的安全威胁与对应的安全控制措施和缓解策略进行系统性关联。它帮助用户在进行安全投资优先级排序、制定补救路线图、验证现有控制覆盖率以及进行防御纵深设计时,建立完整的风险治理框架和安全架构。
查看详情
零信任微隔离策略配置
configuring-microsegmentation-for-zero-trust
mukul975/Anthropic-Cybersecurity-Skills
115
本技能详细指导用户如何配置微隔离策略,实现工作负载级别的最小权限访问控制。它教导如何从传统的VLAN安全划分升级到基于身份和应用的精细化控制,是构建零信任架构、有效防止攻击者进行横向移动的关键安全技术。
查看详情
pfSense防火墙规则与网络分段配置
configuring-pfsense-firewall-rules
mukul975/Anthropic-Cybersecurity-Skills
271
本指南详细介绍了使用pfSense配置复杂的防火墙规则和网络分段。涵盖了为DMZ、内部、访客和物联网等不同网络区域设置精细的访问控制规则、端口转发NAT,以及部署IPsec或OpenVPN等VPN隧道,适用于网络安全和架构设计。
查看详情
Cloudflare零信任网络部署
deploying-cloudflare-access-for-zero-trust
mukul975/Anthropic-Cybersecurity-Skills
53
本指南详细介绍了如何部署Cloudflare Access和Tunnel,构建零信任网络访问(ZTNA)架构。它用身份感知策略取代了传统的VPN,无需开放入站端口即可安全地暴露自托管的内部应用(包括Web、SSH、RDP)。该流程集成了设备态势检查和主流身份提供商,确保了极高安全级别的最小权限访问。
查看详情
部署Palo Alto Prisma Access零信任网络
deploying-palo-alto-prisma-access-zero-trust
mukul975/Anthropic-Cybersecurity-Skills
282
本技能指南详细介绍了如何使用Palo Alto Networks Prisma Access部署企业级SASE(安全访问服务边缘)架构。涵盖了零信任网络(ZTNA)连接器、GlobalProtect代理、安全策略定义和设备姿态检查(HIP),旨在实现统一的云端安全防护,取代传统VPN和分支防火墙,为远程和分支机构提供零信任访问控制。
查看详情
实施BeyondCorp零信任访问模型
implementing-beyondcorp-zero-trust-access-model
mukul975/Anthropic-Cybersecurity-Skills
462
这是一份关于实施BeyondCorp零信任访问模型的指南。它利用IAP和访问上下文管理器,强制执行基于身份和设备的访问控制。本方案旨在取代传统的VPN架构,用于安全地保护混合或远程办公环境对云端或本地应用的访问,要求进行精细化的设备体检和身份认证。
查看详情
Azure AD条件访问策略配置
implementing-conditional-access-policies-azure-ad
mukul975/Anthropic-Cybersecurity-Skills
408
用于配置Microsoft Entra ID (Azure AD) 条件访问策略,实现零信任访问控制。涵盖基于信号的策略设计、设备合规性要求、风险认证、命名位置和会话控制等,是构建和评估企业安全架构的必备技能,助力满足高级别的安全合规性要求。
查看详情
使用Cloudflare实现DDoS攻击缓解
implementing-ddos-mitigation-with-cloudflare
mukul975/Anthropic-Cybersecurity-Skills
237
本指南详细介绍了如何使用Cloudflare配置多层级的DDoS防御系统。它涵盖了抵御网络层(L3/4)和应用层(L7)攻击的配置,包括管理规则集、Web应用防火墙(WAF)、速率限制和机器人管理。适用于增强安全架构和满足合规性要求。
查看详情
零信任设备状态评估实现
implementing-device-posture-assessment-in-zero-trust
mukul975/Anthropic-Cybersecurity-Skills
96
本指南详细介绍了如何在零信任架构中实施设备状态评估。它整合了来自CrowdStrike ZTA、Microsoft Intune和Jamf等主流平台的端点健康信号,并将这些数据接入条件访问策略。使用此方法可以在授予访问关键企业资源前,强制执行严格的合规性检查(如加密、补丁等级),从而显著增强安全边界。
查看详情
1
2
3
4
下一页
语言
简体中文
English