登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16597+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
AWS
,共找到
70
条记录
默认排序
最新上传
最多下载
多云安全态势管理实现
implementing-cloud-security-posture-management
mukul975/Anthropic-Cybersecurity-Skills
74
本指南提供了一个全面的多云安全态势管理(CSPM)解决方案,用于持续监控AWS、Azure和GCP等环境的配置错误和合规性漂移。它利用Prowler和ScoutSuite等工具,帮助安全团队强制执行CIS、SOC 2等行业标准,为复杂的云基础设施提供深度的安全可见性和自动化修复工作流。
查看详情
云WAF规则部署与优化
implementing-cloud-waf-rules
mukul975/Anthropic-Cybersecurity-Skills
343
掌握在AWS、Azure和Cloudflare等主流云平台上部署和调整Web应用防火墙(WAF)规则。用于防御OWASP Top 10漏洞、限制暴力破解和爬虫流量,解决误拦截(False Positive)问题,是构建多层次应用安全保护的关键能力。
查看详情
使用AWS KMS实现信封加密
implementing-envelope-encryption-with-aws-kms
mukul975/Anthropic-Cybersecurity-Skills
409
本指南详细介绍了如何在AWS KMS上实现信封加密。该方法利用数据加密密钥(DEK)在本地对数据进行加密,再由KMS管理的密钥加密密钥(KEK)来保护DEK。这对于在AWS上加密大容量数据至关重要,可以显著减少直接调用KMS API的次数,提高性能,并满足严格的合规性要求。
查看详情
实现Vault动态密钥管理
implementing-hashicorp-vault-dynamic-secrets
mukul975/Anthropic-Cybersecurity-Skills
448
本文档指导如何利用HashiCorp Vault的动态密钥引擎,实现数据库凭证、AWS IAM密钥和PKI证书的自动生成与生命周期管理。它能为应用提供短暂的、按需的凭证,彻底消除静态密钥存储的风险,完美支持零信任架构和合规性要求。
查看详情
部署诱饵令牌进行漏洞检测
implementing-honeytokens-for-breach-detection
mukul975/Anthropic-Cybersecurity-Skills
243
本技能指导用户在关键系统部署蜜罐令牌和诱饵凭证(如假AWS凭证、DNS或文档陷阱)。这些诱饵在被攻击者访问时会触发预设警报,是建立基于欺骗的早期预警系统和入侵检测控制的关键方法。
查看详情
使用Datadog实现安全监控
implementing-security-monitoring-with-datadog
mukul975/Anthropic-Cybersecurity-Skills
338
本指南详细介绍了使用Datadog Cloud SIEM、云安全管理(CSM)和工作负载保护功能,在混合云基础设施(AWS, Azure, GCP)上部署全面的安全监控系统。内容涵盖Agent部署、关键日志源(如CloudTrail)的采集、配置工作负载保护,以及创建自定义检测规则,以实现威胁检测、合规性强制执行和SOC集中化可见性。
查看详情
使用CyberArk实现零持续权限管理
implementing-zero-standing-privilege-with-cyberark
mukul975/Anthropic-Cybersecurity-Skills
270
本文指导如何利用CyberArk安全云访问(SCA)实现“零持续权限”模型。它通过提供临时的、范围受限的Just-In-Time (JIT)访问权限,取代传统的持久化管理员角色,有效消除云环境(AWS, Azure, GCP)中的潜在安全风险,确保权限的最小化和可追踪性。
查看详情
部署零信任网络访问架构
implementing-zero-trust-network-access
mukul975/Anthropic-Cybersecurity-Skills
452
本指南演示如何在AWS、Azure和GCP等主流云平台上部署零信任网络访问(ZTNA)。它通过身份感知代理和微隔离技术,取代传统VPN,强制实施基于身份和上下文的访问控制。适用于保护云工作负载、限制横向移动,以及满足超越企业版(BeyondCorp)的安全标准。
查看详情
使用ScoutSuite进行AWS账户安全盘点
performing-aws-account-enumeration-with-scout-suite
mukul975/Anthropic-Cybersecurity-Skills
296
本工具利用ScoutSuite对AWS账户进行无代理、全面性的安全审计。它通过查询AWS API,自动枚举所有核心服务资源,识别潜在的安全配置错误(如公开的S3存储桶、权限过大的IAM角色),并生成交互式HTML报告。适用于进行云安全审计、合规性检查或事件响应。
查看详情
AWS权限提升风险评估
performing-aws-privilege-escalation-assessment
mukul975/Anthropic-Cybersecurity-Skills
454
本指南详细阐述了在AWS环境中进行授权权限升级评估的方法论和工具。通过使用Pacu和Principal Mapper等专业工具,系统性地识别IAM策略错误配置、过度授权及跨账户信任关系中的安全漏洞。用于验证最小权限原则,评估凭证泄露后的潜在影响范围。
查看详情
云资产图谱化盘点
performing-cloud-asset-inventory-with-cartography
mukul975/Anthropic-Cybersecurity-Skills
334
使用Cartography工具将AWS、GCP、Azure等多云环境的云资源资产同步至Neo4j图数据库。它可以绘制IAM权限链和网络路径等复杂关系,帮助安全团队进行全面的资产盘点、识别潜在的攻击路径,并生成多云安全报告。
查看详情
AWS云轨迹取证分析
performing-cloud-forensics-with-aws-cloudtrail
mukul975/Anthropic-Cybersecurity-Skills
54
本工具旨在指导用户如何通过查询AWS CloudTrail日志进行全面的账户取证调查。适用于检测和分析未经授权的API调用、S3数据外泄或IAM权限升级等可疑活动,从而重建攻击者行为时间线,并生成专业的取证报告。
查看详情
上一页
1
2
3
4
5
6
下一页
语言
简体中文
English