登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Control D
,共找到
145
条记录
默认排序
最新上传
最多下载
Google Workspace安全加固指南
implementing-google-workspace-admin-security
mukul975/Anthropic-Cybersecurity-Skills
446
本指南提供了一套全面的企业级Google Workspace安全加固方案。内容涵盖了从强化超级管理员权限、部署抗钓鱼MFA、配置邮件认证(DMARC/SPF/DKIM),到实施数据丢失防护(DLP)的完整流程。旨在帮助组织提升安全等级,有效防御商业邮件泄露和高级网络攻击,满足严格的合规要求。
查看详情
Tofino工控系统防火墙部署
implementing-ics-firewall-with-tofino
mukul975/Anthropic-Cybersecurity-Skills
100
本指南详细介绍了Tofino工业防火墙在工控系统(SCADA和PLC)中的部署与配置。它利用深度包检测(DPI)能力对关键工控协议(如Modbus、EtherNet/IP、S7comm)进行检测,从而确保严格的访问控制和区域隔离,帮助用户实现符合IEC 62443标准的网络分段,尤其适用于保护无法打补丁的遗留设备。
查看详情
IEC 62443安全区域与通道设计
implementing-iec-62443-security-zones
mukul975/Anthropic-Cybersecurity-Skills
443
本指南详细介绍了根据IEC 62443-3-2标准,为工业控制系统(IACS)设计和实施安全区域和通道。它支持基于风险的安全网络分区、分配安全等级目标(SL-T)和强制实施精细的通道控制。适用于对现有扁平化OT网络进行改造,或设计全新的工业设施以达到IEC 62443合规性。
查看详情
实施ISO 27001信息安全管理体系
implementing-iso-27001-information-security-management
mukul975/Anthropic-Cybersecurity-Skills
468
本指南提供了符合ISO/IEC 27001:2022标准的完整信息安全管理体系(ISMS)的端到端实施流程。内容覆盖了从差距分析、风险评估方法论、选择和记录附录A控制措施,到构建适用性声明(SoA)和准备内部/外部认证审计的全过程,帮助组织系统化提升安全防护能力。
查看详情
使用Calico实现Kubernetes网络策略
implementing-kubernetes-network-policy-with-calico
mukul975/Anthropic-Cybersecurity-Skills
499
本技能详细介绍了如何在Kubernetes集群中使用Calico的网络策略和全局策略实现强大的网络分段和零信任安全模型。内容涵盖了默认拒绝规则、策略顺序控制以及基于服务账号的选择器等高级概念,是构建和审计集群东西向及南北向流量安全控制的关键指南。
查看详情
部署Kubernetes Pod安全标准
implementing-kubernetes-pod-security-standards
mukul975/Anthropic-Cybersecurity-Skills
282
本指南详细介绍了如何使用Kubernetes Pod安全准则(PSS)和Pod安全准入(PSA)控制器来配置和强制执行命名空间级别的安全策略。通过对命名空间进行标签化,可以设置‘Privileged’、‘Baseline’和‘Restricted’等安全级别,帮助用户加固容器工作负载,取代过时的安全策略,并满足合规性要求。
查看详情
端点内存保护加固配置
implementing-memory-protection-with-dep-aslr
mukul975/Anthropic-Cybersecurity-Skills
272
本技能详细指导用户如何在Windows系统上实施高级内存保护机制,包括DEP、ASLR和CFG。通过在系统和应用级别进行配置,可以有效防御缓冲区溢出、ROP链等内存破坏攻击,从而显著提升端点的整体安全性和抗攻击能力。
查看详情
移动应用保护策略部署
implementing-mobile-application-management
mukul975/Anthropic-Cybersecurity-Skills
303
本技能指导企业如何部署移动应用管理(MAM)策略,实现在未完全管理的设备(BYOD)上保护企业数据。内容涵盖使用如Microsoft Intune等平台配置应用级别的数据丢失防护(DLP)、选择性擦除和应用容器化等控制措施。适用于在不要求设备完全入网的情况下,实现个人和工作数据分离的场景。
查看详情
802.1X网络准入控制实现
implementing-network-access-control
mukul975/Anthropic-Cybersecurity-Skills
148
本指南详细介绍了如何使用802.1X、RADIUS和NAC平台(如PacketFence)实现网络准入控制。它用于强制执行基于身份的访问策略,进行终端安全态势检查,并根据用户角色自动分配VLAN。适用于构建零信任网络、满足合规要求和自动化BYOD设备接入场景。
查看详情
使用思科ISE实现网络访问控制
implementing-network-access-control-with-cisco-ise
mukul975/Anthropic-Cybersecurity-Skills
318
本指南详细介绍了使用思科ISE实现全面的网络访问控制(NAC)。它利用802.1X认证、MAB和姿态评估等机制,实现企业环境中的安全策略强制执行。功能包括与Active Directory集成、动态VLAN分配以及使用TrustSec安全组标签(SGT)进行高级网络分段。
查看详情
蜜罐网络欺骗部署指南
implementing-network-deception-with-honeypots
mukul975/Anthropic-Cybersecurity-Skills
427
本技能指南用于指导安全人员部署和管理基于OpenCanary、T-Pot等平台的网络蜜罐和欺骗技术。通过在沙盒环境中模拟可攻击服务,可以有效检测未经授权的访问、追踪攻击者的横向移动路径,并收集实时的威胁情报,极大地增强了网络安全架构的深度和防御能力。
查看详情
防火墙网络分段实现
implementing-network-segmentation-with-firewall-zones
mukul975/Anthropic-Cybersecurity-Skills
247
本技能全面指导如何设计和实施网络分段架构。内容涵盖利用VLAN、防火墙区域和访问控制列表(ACLs)建立隔离的安全区域(如DMZ、PCI CDE等)。流程从传统的网络层分离到现代的工作负载微隔离,核心目标是强制执行最小权限原则和零信任安全模型,满足PCI DSS等严格合规要求。
查看详情
上一页
1
2
3
4
5
6
7
8
...
11
12
13
下一页
语言
简体中文
English