登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16566+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
管理
,共找到
164
条记录
默认排序
最新上传
最多下载
noPac漏洞利用:域管理员权限提升
exploiting-nopac-cve-2021-42278-42287
mukul975/Anthropic-Cybersecurity-Skills
410
本指南详细介绍了noPac漏洞的利用链,结合了CVE-2021-42278和CVE-2021-42287两个Active Directory漏洞。它展示了攻击者如何通过操纵域控制器票据和执行DCSync,将权限从普通域用户提升至域管理员级别。主要用于授权的红队演练和渗透测试。
查看详情
AWS IAM权限边界配置与实现
implementing-aws-iam-permission-boundaries
mukul975/Anthropic-Cybersecurity-Skills
159
本指南详细介绍了AWS IAM权限边界(Permission Boundaries)的配置与使用。它是一种高级安全机制,允许安全团队在保证最小权限原则的前提下,将IAM角色和策略的创建工作委托给开发人员,安全地实现自助式管理,有效防止权限升级和滥用。
查看详情
AWS安全中心:云安全态势管理
implementing-aws-security-hub
mukul975/Anthropic-Cybersecurity-Skills
406
本指南指导如何部署AWS Security Hub,构建集中式的云安全态势管理(CSPM)平台。它能聚合来自GuardDuty、Inspector等多个AWS服务和第三方工具的安全发现。用户可启用CIS、PCI-DSS、NIST等行业标准,实现自动化合规检查、安全基线管理,并为安全审计提供证据。
查看详情
AWS安全合规中心部署与管理
implementing-aws-security-hub-compliance
mukul975/Anthropic-Cybersecurity-Skills
258
本指南详细介绍了如何在AWS多账户环境中部署和配置Security Hub。它能够聚合来自GuardDuty、Inspector、Macie等多个安全服务的发现结果,实现对CIS、PCI DSS、NIST等行业标准的持续合规性监控。适用于构建中央合规仪表盘和自动化修复工作流,以实现完善的安全态势管理。
查看详情
实施BeyondCorp零信任访问模型
implementing-beyondcorp-zero-trust-access-model
mukul975/Anthropic-Cybersecurity-Skills
462
这是一份关于实施BeyondCorp零信任访问模型的指南。它利用IAP和访问上下文管理器,强制执行基于身份和设备的访问控制。本方案旨在取代传统的VPN架构,用于安全地保护混合或远程办公环境对云端或本地应用的访问,要求进行精细化的设备体检和身份认证。
查看详情
多云安全态势管理实现
implementing-cloud-security-posture-management
mukul975/Anthropic-Cybersecurity-Skills
74
本指南提供了一个全面的多云安全态势管理(CSPM)解决方案,用于持续监控AWS、Azure和GCP等环境的配置错误和合规性漂移。它利用Prowler和ScoutSuite等工具,帮助安全团队强制执行CIS、SOC 2等行业标准,为复杂的云基础设施提供深度的安全可见性和自动化修复工作流。
查看详情
实现最小化Distroless容器镜像
implementing-container-image-minimal-base-with-distroless
mukul975/Anthropic-Cybersecurity-Skills
251
本指南详细介绍了如何使用Google Distroless镜像构建安全、极简的容器基础镜像。通过结合多阶段构建和移除Shell、包管理器等非必要组件,可以大幅缩小容器的攻击面,是提升系统安全性和满足合规要求的关键技术。
查看详情
使用Cloudflare实现DDoS攻击缓解
implementing-ddos-mitigation-with-cloudflare
mukul975/Anthropic-Cybersecurity-Skills
237
本指南详细介绍了如何使用Cloudflare配置多层级的DDoS防御系统。它涵盖了抵御网络层(L3/4)和应用层(L7)攻击的配置,包括管理规则集、Web应用防火墙(WAF)、速率限制和机器人管理。适用于增强安全架构和满足合规性要求。
查看详情
Delinea密钥服务器PAM部署指南
implementing-delinea-secret-server-for-pam
mukul975/Anthropic-Cybersecurity-Skills
341
本指南详细介绍了Delinea Secret Server的端到端部署流程,旨在实现企业级的特权访问管理(PAM)。它涵盖了基础设施搭建、密钥模板配置以及跨混合环境的凭证自动发现。适用于需要满足合规要求(如SOX、PCI)的组织,用于集中化管理和自动化轮换服务账户和共享凭证。
查看详情
使用Wazuh实现端点检测
implementing-endpoint-detection-with-wazuh
mukul975/Anthropic-Cybersecurity-Skills
265
本技能指南涵盖了如何使用Wazuh SIEM/XDR平台实现端点检测和响应。内容包括通过API管理安全代理、创建自定义解码器和规则、查询安全警报,以及利用日志测试功能验证规则逻辑,适用于安全运营和威胁检测场景。
查看详情
使用AWS KMS实现信封加密
implementing-envelope-encryption-with-aws-kms
mukul975/Anthropic-Cybersecurity-Skills
409
本指南详细介绍了如何在AWS KMS上实现信封加密。该方法利用数据加密密钥(DEK)在本地对数据进行加密,再由KMS管理的密钥加密密钥(KEK)来保护DEK。这对于在AWS上加密大容量数据至关重要,可以显著减少直接调用KMS API的次数,提高性能,并满足严格的合规性要求。
查看详情
Google Workspace安全加固指南
implementing-google-workspace-admin-security
mukul975/Anthropic-Cybersecurity-Skills
446
本指南提供了一套全面的企业级Google Workspace安全加固方案。内容涵盖了从强化超级管理员权限、部署抗钓鱼MFA、配置邮件认证(DMARC/SPF/DKIM),到实施数据丢失防护(DLP)的完整流程。旨在帮助组织提升安全等级,有效防御商业邮件泄露和高级网络攻击,满足严格的合规要求。
查看详情
上一页
1
2
3
4
5
6
7
8
...
12
13
14
下一页
语言
简体中文
English