登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Control D
,共找到
145
条记录
默认排序
最新上传
最多下载
零信任架构浏览器隔离实现
adversary-in-the-browser-malicious-javascript-injection
mukul975/Anthropic-Cybersecurity-Skills
353
本技能旨在将远程浏览器隔离(RBI)部署为零信任架构的核心组件。它通过URL分类、风险评估和内容解毒重构(CDR)等机制,构建了高度安全的Web访问环境。可用于防范零日漏洞、网络钓鱼和数据外泄,并与安全网关(SWG)和零信任网络访问(ZTNA)平台集成,加固企业网络安全。
查看详情
LDAP安全强化配置
adversary-in-the-middle
mukul975/Anthropic-Cybersecurity-Skills
456
本技能指导如何对LDAP目录服务进行安全加固,防御身份凭证窃取、LDAP注入和匿名绑定旁路等常见攻击。涵盖LDAPS强制、通道绑定和LDAP签名等关键安全控制的部署,适用于需要满足合规性要求的安全架构设计和安全审计场景。
查看详情
滥用影子凭证接管AD账户
abusing-shadow-credentials-for-privesc
mukul975/Anthropic-Cybersecurity-Skills
76
该技能利用Active Directory的`msDS-KeyCredentialLink`属性,注入攻击者控制的公钥(影子凭证)。攻击者通过写入权限添加公钥后,使用PKINIT进行身份认证,从而在不重置密码的情况下获取目标账户的NT哈希值,实现高度隐蔽的账户接管。专用于授权红队测试。
查看详情
审计Kubernetes RBAC权限提升路径
auditing-kubernetes-rbac-privilege-escalation
mukul975/Anthropic-Cybersecurity-Skills
409
该工具用于进行全面的安全审计,旨在发现Kubernetes集群中过于宽松的基于角色的访问控制(RBAC)角色,以及服务账号令牌滥用的潜在路径。它通过系统性地检查集群绑定和有效权限,利用`kubectl auth can-i`等高级工具,帮助用户确保系统遵循“最小权限原则”。
查看详情
CHIPSEC固件安全审计工具
auditing-uefi-firmware-with-chipsec
mukul975/Anthropic-Cybersecurity-Skills
205
CHIPSEC是一个开源框架,用于评估x86平台底层固件和硬件的安全配置。它可以验证SPI闪存写保护、BIOS锁定、SMM/SMRR配置和安全启动变量的完整性。该工具能够运行自动化测试,并进行SPI闪存转储,以检测操作系统层以下的固件植入物和安全漏洞。
查看详情
Kubernetes CIS 基准安全审计
benchmarking-kubernetes-with-kube-bench
mukul975/Anthropic-Cybersecurity-Skills
191
该工具用于对Kubernetes集群进行全面的安全合规性审计,依据CIS Kubernetes Benchmark检查控制平面、工作节点和集群策略。它可以识别安全配置错误,报告PASS/FAIL/WARN结果,是建立安全基线、进行周期性合规审计(如SOC 2、PCI DSS)以及验证加固效果的关键工具。
查看详情
AD CS NTLM重放攻击
relaying-ntlm-for-adcs-esc8
mukul975/Anthropic-Cybersecurity-Skills
248
该技术用于高级红队渗透测试,旨在利用AD CS服务中缺乏EPA保护的HTTP网络注册端点(ESC8)。攻击者通过诱骗域控制器(DC)进行认证,重放NTLM凭证,获取DC机器证书。随后利用该证书进行PKINIT和DCSync,窃取域控凭证,最终实现全域控制。
查看详情
思科IOS配置审查与故障排除模式
cisco-ios-patterns
affaan-m/ECC
408
本技能提供了一套全面的思科IOS/IOS-XE配置审查、故障排除和安全修改的最佳实践指南。它重点指导用户如何使用只读的`show`命令、验证ACL通配符掩码,并遵循严格的变更控制流程,确保在不影响网络正常运行的情况下,完成配置审计和故障排查。
查看详情
企业级代理工作负载运维管理
enterprise-agent-ops
affaan-m/ECC
291
本技能旨在为云端托管或持续运行的代理工作负载提供全生命周期的运维管理。它覆盖了从部署、可观测性(日志、指标、追踪)到安全控制(最小权限、安全开关)的全流程,确保关键任务的稳定性和可审计性。
查看详情
物联网固件版本发布管理
iot-firmware
ruvnet/ruflo
169
该工具用于管理大规模物联网设备群体的固件版本发布和更新全生命周期。它支持可控的、渐进式的部署策略,例如金丝雀测试和异常门控推进。用户可以部署新版本、查询实时状态、执行回滚或列出所有正在进行的发布任务,确保更新过程稳定可靠。
查看详情
自动化学报成果可复现性指南
aas-artifact-evaluation
brycewang-stanford/Awesome-Journal-Skills
207
本技能指导作者为投稿《自动化学报》准备可复现的代码和数据材料。它详细讲解了如何组织和呈现匿名、可复现的实验制品,以增强控制、自动化和模式识别研究的学术严谨性和说服力,尤其适用于双盲评审流程。
查看详情
自动控制与自动化论文定位指南
aas-topic-selection
brycewang-stanford/Awesome-Journal-Skills
188
本技能旨在指导研究人员判断选题是否符合《自动化学报》的学科定位。它详细界定了控制理论、模式识别、机器人和智能系统等领域的边界,帮助作者明确自身贡献的控制/自动化核心主线,避免因主题超范围或缺乏新意而被初审退稿。
查看详情
上一页
1
2
3
...
8
9
10
11
12
13
下一页
语言
简体中文
English