登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
GUI
,共找到
586
条记录
默认排序
最新上传
最多下载
使用Frida进行iOS逆向工程
reverse-engineering-ios-app-with-frida
mukul975/Anthropic-Cybersecurity-Skills
184
这是一个关于iOS应用逆向工程的指南,利用Frida进行动态插桩。用户可以在没有源代码的情况下,分析应用的内部逻辑、提取加密密钥、追踪方法调用,并绕过反调试或反篡改的安全机制。适用于授权的移动安全评估和协议分析。
查看详情
使用Nessus扫描基础设施安全漏洞
scanning-infrastructure-with-nessus
mukul975/Anthropic-Cybersecurity-Skills
336
本指南详细介绍了使用Tenable Nessus进行全面的基础设施安全扫描。内容涵盖扫描策略配置、认证扫描、结果分析和漏洞管理工作流的整合,帮助用户识别并修补网络环境中的安全漏洞。
查看详情
Nmap高级网络侦察与扫描工具
scanning-network-with-nmap-advanced
mukul975/Anthropic-Cybersecurity-Skills
165
本指南提供了使用Nmap进行高级网络侦察的综合工具集。内容涵盖服务版本检测、通过Nmap脚本引擎(NSE)进行漏洞扫描、防火墙绕过技术(如数据包分片、诱饵地址)以及结构化输出解析。适用于进行授权的渗透测试和资产发现评估。
查看详情
加固AWS IAM权限与访问控制
securing-aws-iam-permissions
mukul975/Anthropic-Cybersecurity-Skills
282
本技能指导如何加固AWS IAM配置,强制执行最小权限原则。内容涵盖策略范围限定、权限边界设置、利用Access Analyzer进行合规性检查,以及将长期访问密钥迁移到临时的角色凭证,从而大幅降低安全泄露带来的风险。
查看详情
安全强化AWS Lambda执行角色
securing-aws-lambda-execution-roles
mukul975/Anthropic-Cybersecurity-Skills
413
本指南提供了全面的AWS Lambda执行角色安全加固方法。核心在于遵循最小权限原则,通过审计现有角色、利用CloudTrail和IAM Access Analyzer分析实际API使用情况,从而创建范围受限的IAM策略。适用于部署新无服务器函数、修复安全审计发现的过度授权角色,或构建可重用的安全角色模板。
查看详情
使用微软Defender保护Azure安全
securing-azure-with-microsoft-defender
mukul975/Anthropic-Cybersecurity-Skills
438
本技能详细介绍了如何部署和配置Microsoft Defender for Cloud(CNAPP),作为云原生应用保护平台。它指导用户为Azure、多云和混合环境启用服务器、容器、数据库等各类工作负载的专业安全计划,管理安全评分,并配置如即时访问(JIT)等先进安全控制,实现全面的云工作负载保护。
查看详情
使用Harbor安全加固容器仓库
securing-container-registry-with-harbor
mukul975/Anthropic-Cybersecurity-Skills
375
本指南详细介绍了如何加固Harbor开源容器镜像仓库。内容涵盖了集成Trivy漏洞扫描、Notary/Cosign内容信任签名、项目级RBAC、不可变标签保留策略以及OIDC认证等高级安全配置。适用于部署或审计需要确保镜像来源和符合严格合规要求的环境。
查看详情
OT环境历史数据服务器安全加固
securing-historian-server-in-ot-environment
mukul975/Anthropic-Cybersecurity-Skills
109
本技能提供了一个全面的审计框架,用于加固工业操作技术(OT)环境中的过程历史数据服务器(如OSIsoft PI)。它指导用户评估网络暴露面、实施Purdue模型分段,并通过DMZ建立安全的数据复制机制,确保数据完整性和系统安全性。
查看详情
云端Kubernetes集群安全加固
securing-kubernetes-on-cloud
mukul975/Anthropic-Cybersecurity-Skills
464
本技能指导用户如何加固托管的Kubernetes集群(EKS, AKS, GKE)。核心功能包括实施Pod安全标准、配置网络策略实现最小权限原则,以及使用工作负载身份来消除静态云凭证,确保集群达到最高安全级别。
查看详情
OT环境远程访问安全设计
securing-remote-access-to-ot-environment
mukul975/Anthropic-Cybersecurity-Skills
495
本指南详细介绍了操作技术(OT)和工业控制系统(ICS)的安全远程访问架构设计与配置。核心包括部署跳板机(Jump Server)、多因素认证(MFA)和特权访问管理(PAM),确保所有远程访问都处于受控、可审计的状态,满足IEC 62443和NERC CIP-005等严格行业标准。
查看详情
弱访问控制与权限测试
testing-for-broken-access-control
mukul975/Anthropic-Cybersecurity-Skills
123
本指南详细介绍了针对Web应用和API的访问控制漏洞(OWASP A01:2021)的系统性测试方法。内容涵盖了基于角色的访问控制(RBAC)审计、水平和垂直权限提升,以及多租户数据隔离测试,适用于专业的安全渗透测试和安全审计。
查看详情
JWT令牌安全漏洞测试
testing-jwt-token-security
mukul975/Anthropic-Cybersecurity-Skills
287
该指南用于评估基于JWT(JSON Web Token)的身份认证和授权系统的安全性。涵盖了多种高级攻击手段,包括算法混淆攻击、None攻击、HMAC密钥暴力破解以及权限提升(Claim Manipulation)。适用于API和单点登录系统的安全审计及渗透测试。
查看详情
上一页
1
2
3
...
18
19
20
21
22
23
24
...
47
48
49
下一页
语言
简体中文
English