登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18671+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
最小权限
,共找到
27
条记录
默认排序
最新上传
最多下载
AWS IAM安全最佳实践
aws-iam-best-practices
sickn33/antigravity-awesome-skills
302
本技能提供了一套完整的AWS IAM安全审计和加固指南。它帮助用户系统性地实施最小权限原则、深度防御策略,并使用AWS CLI脚本检测策略漏洞、强制MFA、管理访问密钥和识别未使用的角色,显著提高云环境的安全性。
查看详情
企业级代理工作负载运维管理
enterprise-agent-ops
affaan-m/everything-claude-code
378
本技能旨在为云端托管或持续运行的代理工作负载提供全生命周期的运维管理。它覆盖了从部署、可观测性(日志、指标、追踪)到安全控制(最小权限、安全开关)的全流程,确保关键任务的稳定性和可审计性。
查看详情
AWS S3存储桶安全权限审计
auditing-aws-s3-bucket-permissions
mukul975/Anthropic-Cybersecurity-Skills
340
本指南提供一套系统化脚本,用于审计AWS S3存储桶的安全性。它能够识别数据公开暴露、权限过大的访问控制列表(ACL)和存储桶策略、以及缺少加密设置等安全漏洞,确保数据访问符合最小权限原则和合规性要求。
查看详情
K8s RBAC安全审计工具
auditing-kubernetes-cluster-rbac
mukul975/Anthropic-Cybersecurity-Skills
79
本工具用于对Kubernetes的基于角色的访问控制(RBAC)配置进行全面安全审计。它可以识别过度宽松的角色权限、危险的通配符配置、高风险的绑定关系,以及潜在的权限提升路径。适用于进行集群安全评估和合规性检查,确保集群遵循最小权限原则。
查看详情
零信任微隔离策略配置
configuring-microsegmentation-for-zero-trust
mukul975/Anthropic-Cybersecurity-Skills
115
本技能详细指导用户如何配置微隔离策略,实现工作负载级别的最小权限访问控制。它教导如何从传统的VLAN安全划分升级到基于身份和应用的精细化控制,是构建零信任架构、有效防止攻击者进行横向移动的关键安全技术。
查看详情
Cloudflare零信任网络部署
deploying-cloudflare-access-for-zero-trust
mukul975/Anthropic-Cybersecurity-Skills
53
本指南详细介绍了如何部署Cloudflare Access和Tunnel,构建零信任网络访问(ZTNA)架构。它用身份感知策略取代了传统的VPN,无需开放入站端口即可安全地暴露自托管的内部应用(包括Web、SSH、RDP)。该流程集成了设备态势检查和主流身份提供商,确保了极高安全级别的最小权限访问。
查看详情
生产环境容器安全加固
hardening-docker-containers-for-production
mukul975/Anthropic-Cybersecurity-Skills
241
本文档根据CIS Docker基准(v1.8.0),提供了一套全面的容器加固指南。它强调了最小权限原则的应用,包括以非root用户运行、限制系统能力(capabilities)、使用只读文件系统,以及应用seccomp和AppArmor安全配置文件。适用于生产环境的容器部署前的准备和安全性审计,旨在最大程度缩小攻击面。
查看详情
AWS IAM权限边界配置与实现
implementing-aws-iam-permission-boundaries
mukul975/Anthropic-Cybersecurity-Skills
159
本指南详细介绍了AWS IAM权限边界(Permission Boundaries)的配置与使用。它是一种高级安全机制,允许安全团队在保证最小权限原则的前提下,将IAM角色和策略的创建工作委托给开发人员,安全地实现自助式管理,有效防止权限升级和滥用。
查看详情
GCP VPC防火墙规则实施
implementing-gcp-vpc-firewall-rules
mukul975/Anthropic-Cybersecurity-Skills
158
本教程指导用户使用gcloud命令行工具,在GCP环境中实施和审计VPC防火墙规则。核心功能包括创建最小权限的入站/出站规则、利用标签和服务账号实现网络分段,并检查过度宽松的配置。适用于需要强化网络安全、实现零信任架构或响应安全合规性审计的场景。
查看详情
防火墙网络分段实现
implementing-network-segmentation-with-firewall-zones
mukul975/Anthropic-Cybersecurity-Skills
418
本技能全面指导如何设计和实施网络分段架构。内容涵盖利用VLAN、防火墙区域和访问控制列表(ACLs)建立隔离的安全区域(如DMZ、PCI CDE等)。流程从传统的网络层分离到现代的工作负载微隔离,核心目标是强制执行最小权限原则和零信任安全模型,满足PCI DSS等严格合规要求。
查看详情
强化Kubernetes RBAC权限控制
implementing-rbac-hardening-for-kubernetes
mukul975/Anthropic-Cybersecurity-Skills
408
本指南介绍了强化Kubernetes基于角色访问控制(RBAC)的最佳实践。其核心在于遵循最小权限原则,通过审计和移除过度授予的cluster-admin权限,限制命名空间范围的角色,分离服务账户,并集成OIDC,从而显著提升集群的安全性,防止权限升级。
查看详情
使用CyberArk实现零持续权限管理
implementing-zero-standing-privilege-with-cyberark
mukul975/Anthropic-Cybersecurity-Skills
270
本文指导如何利用CyberArk安全云访问(SCA)实现“零持续权限”模型。它通过提供临时的、范围受限的Just-In-Time (JIT)访问权限,取代传统的持久化管理员角色,有效消除云环境(AWS, Azure, GCP)中的潜在安全风险,确保权限的最小化和可追踪性。
查看详情
1
2
3
下一页
语言
简体中文
English