登录
下载
Skill UI
浏览并发现
9916+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
安全
,共找到
334
条记录
默认排序
最新上传
最多下载
OT网络分段与安全架构
implementing-network-segmentation-for-ot
mukul975/Anthropic-Cybersecurity-Skills
294
本技能旨在指导如何在工控(OT)环境中实现安全网络分段。它基于Purdue模型和流量基线分析,利用VLAN、工业防火墙和数据二极管等技术,帮助用户将扁平化的OT网络划分为多个安全区域,从而实现从无缝切换到高安全性的分段架构,达到IEC 62443标准。
查看详情
使用防火墙实现网络分段
implementing-network-segmentation-with-firewall-zones
mukul975/Anthropic-Cybersecurity-Skills
158
本技能涵盖了使用防火墙区域、VLAN和微隔离技术进行网络分段的完整流程。它指导用户如何构建具有最小权限访问控制的隔离安全区域(如DMZ、PCI CDE等),有效阻止横向移动,并满足PCI DSS、HIPAA等严格的行业合规要求。
查看详情
部署Palo Alto下一代防火墙安全策略
implementing-next-generation-firewall-with-palo-alto
mukul975/Anthropic-Cybersecurity-Skills
325
本技能涵盖使用Palo Alto Networks下一代防火墙(NGFW)构建企业级网络安全架构。学习应用识别(App-ID)、用户身份映射(User-ID)、区域策略控制、SSL解密以及高级威胁防御,实现深度网络流量监控和防护。
查看详情
使用OPA Gatekeeper实现策略治理
implementing-opa-gatekeeper-for-policy-enforcement
mukul975/Anthropic-Cybersecurity-Skills
243
OPA Gatekeeper是一个强大的Kubernetes认证控制器,它使用Rego语言来强制执行集群策略。通过ConstraintTemplates和Constraints,Gatekeeper可以在资源被接受时进行验证、修改或拒绝,从而实现“策略即代码”。这对于确保Kubernetes集群符合安全标准、合规性要求(如强制标签或阻止特权容器)至关重要。
查看详情
工业控制系统事件响应手册
implementing-ot-incident-response-playbook
mukul975/Anthropic-Cybersecurity-Skills
173
本手册专为工业控制系统(ICS)和运行技术(OT)环境设计,提供了结构化的分阶段事件响应流程。它遵循SANS PICERL、IEC 62443和NIST标准,重点解决工业环境特有的安全关键挑战、过程可用性问题,以及在网络攻击(如勒索软件)中,IT安全、OT工程和运营团队之间所需的跨部门协调。
查看详情
工业控制系统OT网络流量分析
implementing-ot-network-traffic-analysis-with-nozomi
mukul975/Anthropic-Cybersecurity-Skills
196
本文档指导如何利用Nozomi Guardian传感器进行非侵入式的OT网络流量分析。它能够在不干扰关键工业控制系统(ICS)运行的前提下,实现全面的资产可见性、实时威胁检测和漏洞评估,是构建安全运营中心(SOC)和满足行业标准的关键步骤。
查看详情
数据库特权访问管理实现
implementing-pam-for-database-access
mukul975/Anthropic-Cybersecurity-Skills
239
本技能指导如何为Oracle、SQL Server、PostgreSQL和MySQL等关键数据库系统部署特权访问管理(PAM)。内容涵盖会话代理配置、凭证金库、查询审计等重要安全控制,旨在帮助企业建立符合合规和最佳实践要求的安全架构。
查看详情
使用微软Entra实现无密码认证
implementing-passwordless-auth-with-microsoft-entra
mukul975/Anthropic-Cybersecurity-Skills
68
本技能指南详细介绍了如何使用微软Entra ID实现先进的、抗网络钓鱼的无密码认证系统。它涵盖了配置FIDO2安全密钥、Windows Hello for Business以及通过Microsoft Authenticator支持密码密钥(Passkeys)的过程。使用此技能可彻底消除对传统密码的依赖,有效防御凭证窃取攻击,并满足严格的现代化身份访问管理合规要求。
查看详情
实现FIDO2无密码身份认证
implementing-passwordless-authentication-with-fido2
mukul975/Anthropic-Cybersecurity-Skills
65
本指南详细介绍了如何部署基于FIDO2/WebAuthn的无密码认证系统。它涵盖了WebAuthn API的集成、FIDO2服务器的配置,以及使用生物识别技术或安全密钥进行通行密钥(passkey)的注册。旨在帮助企业安全地从传统密码系统迁移,并满足NIST等严格的合规性要求。
查看详情
支付卡数据安全标准合规实施
implementing-pci-dss-compliance-controls
mukul975/Anthropic-Cybersecurity-Skills
184
本指南全面覆盖PCI DSS 4.0.1标准的要求,旨在帮助企业建立完整的合规体系。内容详细涵盖从范围界定、网络安全加固、数据加密、访问控制(如MFA和RBAC)到持续监控的全流程安全实施步骤。
查看详情
Kubernetes Pod安全准入控制器
implementing-pod-security-admission-controller
mukul975/Anthropic-Cybersecurity-Skills
293
Pod安全准入(PSA)是Kubernetes内置的控制器,用于在命名空间级别强制执行Pod安全标准。它有效取代了已弃用的PSP,允许管理员通过设置标签和模式(强制、审计、警告),为容器环境设置强大的安全控制,从而大大提升集群的安全性,满足合规要求。
查看详情
特权会话监控与审计
implementing-privileged-session-monitoring
mukul975/Anthropic-Cybersecurity-Skills
238
本指南详细介绍了使用特权访问管理(PAM)解决方案(如CyberArk PSM)实现特权会话监控和录制的全流程。内容涵盖了架构部署、配置键盘记录、实时风险分析,以及为关键管理员访问(RDP、SSH、数据库)建立安全、防篡改的审计追踪。这是满足SOX、HIPAA和PCI-DSS等严格合规性要求的关键安全措施。
查看详情
上一页
1
2
3
...
11
12
13
14
15
16
17
...
26
27
28
下一页
语言
简体中文
English