登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16594+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
系统审计
,共找到
51
条记录
默认排序
最新上传
最多下载
AWS IAM安全最佳实践
aws-iam-best-practices
sickn33/antigravity-awesome-skills
302
本技能提供了一套完整的AWS IAM安全审计和加固指南。它帮助用户系统性地实施最小权限原则、深度防御策略,并使用AWS CLI脚本检测策略漏洞、强制MFA、管理访问密钥和识别未使用的角色,显著提高云环境的安全性。
查看详情
AWS安全审计与合规检查
aws-security-audit
sickn33/antigravity-awesome-skills
253
本技能提供全面的AWS安全态势评估,使用AWS CLI命令对AWS环境进行安全审计。它覆盖了IAM权限管理、网络安全组配置、数据加密状态(EBS、S3、RDS)以及关键日志记录(如CloudTrail和VPC Flow Logs)等核心安全领域。可用于主动发现误配置,确保系统符合安全最佳实践和合规要求。
查看详情
环境变量与密钥安全管理
env-secrets-manager
alirezarezvani/claude-skills
203
这是一个全面的指南,用于管理开发生命周期中的所有秘密和环境变量。它涵盖了密钥泄漏审计、实现强大的凭证轮换流程,以及与HashiCorp Vault、AWS Secrets Manager等专业密钥存储服务的集成。适用于强化CI/CD流程和保障系统安全性。
查看详情
规范到代码合规性审计
spec-to-code-compliance
sickn33/antigravity-awesome-skills
467
这是一个针对区块链协议的深度审计技能。它能够严格验证智能合约代码是否完美匹配白皮书、设计文档或技术规范中的所有细节。该工具进行详尽的逐行语义分析,找出逻辑、不变量和安全性保证方面的缺失、不一致或偏差,是进行去中心化系统合规性检查的专业工具。
查看详情
跨平台安全审计专家
audit-skills
sickn33/antigravity-awesome-skills
326
这是一个专业的安全审计工具,能够对AI技能和捆绑包执行非侵入式的静态分析。它覆盖Windows、macOS、Linux/Unix、Android和iOS等主流跨平台环境,用于识别恶意代码模式、数据泄露、系统稳定性风险和混淆载荷,是进行安全漏洞验证的利器。
查看详情
AWS S3存储桶安全权限审计
auditing-aws-s3-bucket-permissions
mukul975/Anthropic-Cybersecurity-Skills
340
本指南提供一套系统化脚本,用于审计AWS S3存储桶的安全性。它能够识别数据公开暴露、权限过大的访问控制列表(ACL)和存储桶策略、以及缺少加密设置等安全漏洞,确保数据访问符合最小权限原则和合规性要求。
查看详情
结构化事件响应手册开发
building-incident-response-playbook
mukul975/Anthropic-Cybersecurity-Skills
429
本指南系统性地指导如何构建结构化的事件响应手册(Playbook)。内容涵盖从事件分类、决策树、升级流程到具体的遏制、清除和恢复步骤。适用于成熟化事件响应体系、满足合规审计要求,并实现与SOAR平台的自动化集成。
查看详情
生产环境容器安全加固
hardening-docker-containers-for-production
mukul975/Anthropic-Cybersecurity-Skills
241
本文档根据CIS Docker基准(v1.8.0),提供了一套全面的容器加固指南。它强调了最小权限原则的应用,包括以非root用户运行、限制系统能力(capabilities)、使用只读文件系统,以及应用seccomp和AppArmor安全配置文件。适用于生产环境的容器部署前的准备和安全性审计,旨在最大程度缩小攻击面。
查看详情
基于CIS基准的Linux端点加固
hardening-linux-endpoint-with-cis-benchmark
mukul975/Anthropic-Cybersecurity-Skills
231
本技能旨在自动化加固Linux终端设备(如Ubuntu、RHEL等),遵循CIS基准推荐的最佳实践。它系统性地加固了多个安全层面,包括文件系统配置、网络参数(sysctl)、SSH服务、用户访问控制和审计日志(auditd)。此工具对于满足PCI DSS、HIPAA和SOC 2等严格的行业合规性要求至关重要。
查看详情
使用CIS标准加固Windows端点
hardening-windows-endpoint-with-cis-benchmark
mukul975/Anthropic-Cybersecurity-Skills
303
本技能指导用户使用CIS基准测试,为Windows终端(如Win10/11和Server 2019/2022)进行系统安全加固。流程涵盖了从组策略配置(GPO)到账户策略、审计日志和防火墙设置的全套安全基线建立过程,适用于满足PCI DSS、HIPAA等行业合规性要求,帮助用户大幅降低攻击面。
查看详情
搜索注册表持久化机制
hunting-for-registry-persistence-mechanisms
mukul975/Anthropic-Cybersecurity-Skills
139
本技能旨在指导用户执行主动安全审计和威胁狩猎,查找Windows系统中的注册表持久化点(如Run/RunOnce键、Winlogon修改、IFEO注入和COM劫持)。可用于安全评估、事件响应,以检测恶意软件的自动启动机制和潜在的系统后门。
查看详情
实施ISO 27001信息安全管理体系
implementing-iso-27001-information-security-management
mukul975/Anthropic-Cybersecurity-Skills
314
本指南提供了符合ISO/IEC 27001:2022标准的完整信息安全管理体系(ISMS)的端到端实施流程。内容覆盖了从差距分析、风险评估方法论、选择和记录附录A控制措施,到构建适用性声明(SoA)和准备内部/外部认证审计的全过程,帮助组织系统化提升安全防护能力。
查看详情
1
2
3
4
5
下一页
语言
简体中文
English