登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
身份权限
,共找到
20
条记录
默认排序
最新上传
最多下载
云安全渗透测试工具包
cloud-penetration-testing
sickn33/antigravity-awesome-skills
319
本技能包用于对主流云平台(包括Azure、AWS和GCP)进行全面的安全渗透测试。它涵盖了从侦察、身份验证、资源枚举到权限提升和持久化等多个阶段的攻击性安全评估,仅限授权的测试环境使用。
查看详情
身份治理与生命周期管理流程
building-identity-governance-lifecycle-process
mukul975/Anthropic-Cybersecurity-Skills
231
涵盖了从入职到离职的完整身份生命周期管理流程。核心功能包括自动化新员工入职(Joiner)、岗位变动(Mover)和员工离职(Leaver)的身份权限控制。它能建立基于角色的访问控制(RBAC),进行周期性权限复审,并解决僵尸账户问题,以满足严格的合规性要求。
查看详情
零信任微隔离策略配置
configuring-microsegmentation-for-zero-trust
mukul975/Anthropic-Cybersecurity-Skills
115
本技能详细指导用户如何配置微隔离策略,实现工作负载级别的最小权限访问控制。它教导如何从传统的VLAN安全划分升级到基于身份和应用的精细化控制,是构建零信任架构、有效防止攻击者进行横向移动的关键安全技术。
查看详情
Cloudflare零信任网络部署
deploying-cloudflare-access-for-zero-trust
mukul975/Anthropic-Cybersecurity-Skills
53
本指南详细介绍了如何部署Cloudflare Access和Tunnel,构建零信任网络访问(ZTNA)架构。它用身份感知策略取代了传统的VPN,无需开放入站端口即可安全地暴露自托管的内部应用(包括Web、SSH、RDP)。该流程集成了设备态势检查和主流身份提供商,确保了极高安全级别的最小权限访问。
查看详情
零信任网状VPN部署与配置
deploying-tailscale-for-zero-trust-vpn
mukul975/Anthropic-Cybersecurity-Skills
214
本工具用于部署基于WireGuard的Tailscale零信任网状VPN(Mesh VPN)。它建立设备间端到端的加密点对点连接,无需依赖传统的VPN服务器。核心功能包括身份感知的访问控制列表(ACLs),确保只有经过身份验证的设备才能访问特定资源,适用于构建高安全性、精细化权限控制的网络环境。
查看详情
利用AD证书服务提升域权限
exploiting-active-directory-certificate-services-esc1
mukul975/Anthropic-Cybersecurity-Skills
424
本指南详细介绍了针对Active Directory证书服务(AD CS) ESC1漏洞的利用流程。攻击者可利用AD CS的配置缺陷,伪造高权限用户(如域管理员)的证书,实现身份冒充。流程包括AD勘探、伪造证书获取、通过PKINIT认证,最终目标是提升域管理员权限,适用于授权红队渗透测试。
查看详情
SailPoint身份治理实施
implementing-identity-governance-with-sailpoint
mukul975/Anthropic-Cybersecurity-Skills
390
本技能指导如何部署SailPoint IdentityNow或IdentityIQ平台,实现全面的身份治理与访问管理。它覆盖了完整的身份生命周期管理、访问请求工作流、权限认证、角色挖掘和分离职责(SOD)策略的执行,帮助企业实现持续的合规性报告和管理。
查看详情
使用HashiCorp Boundary实现零信任访问
implementing-zero-trust-with-hashicorp-boundary
mukul975/Anthropic-Cybersecurity-Skills
419
HashiCorp Boundary是一款身份感知型代理,用于建立安全的零信任基础设施访问。它彻底取代了传统VPN,默认采取拒绝策略,并与HashiCorp Vault集成,动态代理凭证。这能确保实现“即时、最小权限”的访问控制,并在会话结束后自动撤销凭证,同时支持完整的会话记录,以满足严格的合规和审计要求。
查看详情
活动目录漏洞评估指南
performing-active-directory-vulnerability-assessment
mukul975/Anthropic-Cybersecurity-Skills
185
本技能提供使用PingCastle、BloodHound和Purple Knight等专业工具的活动目录安全评估指南。它能够系统性地识别身份和访问管理系统中的关键配置错误、过度权限、Kerberos弱点以及潜在的横向移动路径。适用于安全渗透测试、定期安全审计和事件响应,旨在主动加固企业AD环境。
查看详情
云端Kubernetes集群安全加固
securing-kubernetes-on-cloud
mukul975/Anthropic-Cybersecurity-Skills
57
本技能指导用户如何加固托管的Kubernetes集群(EKS, AKS, GKE)。核心功能包括实施Pod安全标准、配置网络策略实现最小权限原则,以及使用工作负载身份来消除静态云凭证,确保集群达到最高安全级别。
查看详情
API身份认证弱点检测
testing-api-authentication-weaknesses
mukul975/Anthropic-Cybersecurity-Skills
290
本脚本用于对REST API的身份认证机制进行全面的安全测试,旨在发现诸如令牌验证失效、关键接口权限缺失、弱密码策略以及会话管理缺陷等漏洞。它特别评估了JWT的实现、API密钥的处理和OAuth流程,帮助用户在部署前进行安全审计,识别认证绕过点。
查看详情
JWT令牌安全漏洞测试
testing-jwt-token-security
mukul975/Anthropic-Cybersecurity-Skills
405
该指南用于评估基于JWT(JSON Web Token)的身份认证和授权系统的安全性。涵盖了多种高级攻击手段,包括算法混淆攻击、None攻击、HMAC密钥暴力破解以及权限提升(Claim Manipulation)。适用于API和单点登录系统的安全审计及渗透测试。
查看详情
1
2
下一页
语言
简体中文
English