登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Azure
,共找到
45
条记录
默认排序
最新上传
最多下载
Cloudflare零信任网络部署
deploying-cloudflare-access-for-zero-trust
mukul975/Anthropic-Cybersecurity-Skills
90
本指南详细介绍了如何部署Cloudflare Access和Tunnel,构建零信任网络访问(ZTNA)架构。它用身份感知策略取代了传统的VPN,无需开放入站端口即可安全地暴露自托管的内部应用(包括Web、SSH、RDP)。该流程集成了设备态势检查和主流身份提供商,确保了极高安全级别的最小权限访问。
查看详情
检测跨云环境凭证泄露与滥用
detecting-compromised-cloud-credentials
mukul975/Anthropic-Cybersecurity-Skills
406
该技能旨在检测跨越AWS、Azure和GCP等主流云环境的凭证泄露和滥用行为。通过分析异常的API活动、不可能的地理旅行模式和未经授权的访问迹象,利用GuardDuty等专业工具,帮助安全团队进行威胁检测和事件响应,评估泄露范围。
查看详情
检测邮件账户泄露
detecting-email-account-compromise
mukul975/Anthropic-Cybersecurity-Skills
493
本指南提供一套全面的框架,用于检测Office 365或Google Workspace账户是否被盗用。通过分析统一审计日志和Azure AD登录日志,可识别账户接管(ATO)或商业邮件欺诈(BEC)的迹象。核心检测点包括监测异常的旅行路径、发现恶意收件箱规则(如外部转发或删除规则),以及分析可疑的Microsoft Graph API访问模式。
查看详情
云环境OAuth令牌盗窃与重放防御
detecting-oauth-token-theft
mukul975/Anthropic-Cybersecurity-Skills
137
本指南详细介绍了如何在云环境中检测和防御OAuth令牌盗窃和重放攻击。它侧重于保护Microsoft Entra ID(Azure AD)的身份安全,防御访问令牌、主刷新令牌(PRT)滥用和会话劫持。通过配置条件访问策略和令牌保护,可以增强身份认证的安全性。
查看详情
侦测DNS持久化攻击
hunting-for-dns-based-persistence
mukul975/Anthropic-Cybersecurity-Skills
294
本技能提供了一套结构化的威胁狩猎方法,用于侦测基于DNS的持久化机制。它能够发现未经授权的DNS劫持、子域名接管的悬空CNAME记录、通配符滥用或NS委派变更等。通过利用被动DNS历史记录和审计云DNS日志,用户可以发现那些即使经过传统修复也难以消除的持久性攻击向量。
查看详情
云环境滥用行为狩猎
hunting-for-living-off-the-cloud-techniques
mukul975/Anthropic-Cybersecurity-Skills
110
本技能用于专业的威胁狩猎,旨在主动发现攻击者滥用合法云服务(如AWS、Azure、GCP及SaaS平台)的行为。它专注于识别“云环境生活”的攻击手法,例如利用云API进行命令与控制(C2)、数据暂存或数据外泄,这些行为往往隐藏在正常的云流量中。
查看详情
Azure云安全与合规配置
implementing-azure-defender-for-cloud
mukul975/Anthropic-Cybersecurity-Skills
59
本指南详细介绍了如何在Azure环境中部署和配置Defender for Cloud,以实现对虚拟机、容器、SQL、存储等全类型工作负载的持续安全监控和合规性评估。通过利用Azure Policy、Log Analytics和Azure Arc,可实现全面的混合云保护,帮助用户满足PCI-DSS和CIS等严格的监管要求。
查看详情
多云安全态势管理实现
implementing-cloud-security-posture-management
mukul975/Anthropic-Cybersecurity-Skills
237
本指南提供了一个全面的多云安全态势管理(CSPM)解决方案,用于持续监控AWS、Azure和GCP等环境的配置错误和合规性漂移。它利用Prowler和ScoutSuite等工具,帮助安全团队强制执行CIS、SOC 2等行业标准,为复杂的云基础设施提供深度的安全可见性和自动化修复工作流。
查看详情
云WAF规则部署与优化
implementing-cloud-waf-rules
mukul975/Anthropic-Cybersecurity-Skills
73
掌握在AWS、Azure和Cloudflare等主流云平台上部署和调整Web应用防火墙(WAF)规则。用于防御OWASP Top 10漏洞、限制暴力破解和爬虫流量,解决误拦截(False Positive)问题,是构建多层次应用安全保护的关键能力。
查看详情
Azure AD条件访问策略配置
implementing-conditional-access-policies-azure-ad
mukul975/Anthropic-Cybersecurity-Skills
193
用于配置Microsoft Entra ID (Azure AD) 条件访问策略,实现零信任访问控制。涵盖基于信号的策略设计、设备合规性要求、风险认证、命名位置和会话控制等,是构建和评估企业安全架构的必备技能,助力满足高级别的安全合规性要求。
查看详情
移动应用保护策略部署
implementing-mobile-application-management
mukul975/Anthropic-Cybersecurity-Skills
303
本技能指导企业如何部署移动应用管理(MAM)策略,实现在未完全管理的设备(BYOD)上保护企业数据。内容涵盖使用如Microsoft Intune等平台配置应用级别的数据丢失防护(DLP)、选择性擦除和应用容器化等控制措施。适用于在不要求设备完全入网的情况下,实现个人和工作数据分离的场景。
查看详情
使用Datadog实现安全监控
implementing-security-monitoring-with-datadog
mukul975/Anthropic-Cybersecurity-Skills
124
本指南详细介绍了使用Datadog Cloud SIEM、云安全管理(CSM)和工作负载保护功能,在混合云基础设施(AWS, Azure, GCP)上部署全面的安全监控系统。内容涵盖Agent部署、关键日志源(如CloudTrail)的采集、配置工作负载保护,以及创建自定义检测规则,以实现威胁检测、合规性强制执行和SOC集中化可见性。
查看详情
上一页
1
2
3
4
下一页
语言
简体中文
English