登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
RCE
,共找到
148
条记录
默认排序
最新上传
最多下载
零信任设备状态评估实现
implementing-device-posture-assessment-in-zero-trust
mukul975/Anthropic-Cybersecurity-Skills
81
本指南详细介绍了如何在零信任架构中实施设备状态评估。它整合了来自CrowdStrike ZTA、Microsoft Intune和Jamf等主流平台的端点健康信号,并将这些数据接入条件访问策略。使用此方法可以在授予访问关键企业资源前,强制执行严格的合规性检查(如加密、补丁等级),从而显著增强安全边界。
查看详情
GCP容器供应链安全实现指南
implementing-gcp-binary-authorization
mukul975/Anthropic-Cybersecurity-Skills
458
本指南详细介绍了GCP二进制授权的部署方法,这是一项关键的部署时安全控制。它通过强制要求容器镜像具备加密证明(Attestations),来确保只有经过验证的镜像才能在GKE或Cloud Run上运行。内容涵盖了KMS密钥设置、策略配置和CI/CD集成,用于强化容器供应链安全。
查看详情
SailPoint身份治理实施
implementing-identity-governance-with-sailpoint
mukul975/Anthropic-Cybersecurity-Skills
390
本技能指导如何部署SailPoint IdentityNow或IdentityIQ平台,实现全面的身份治理与访问管理。它覆盖了完整的身份生命周期管理、访问请求工作流、权限认证、角色挖掘和分离职责(SOD)策略的执行,帮助企业实现持续的合规性报告和管理。
查看详情
实现零信任持续身份验证
implementing-identity-verification-for-zero-trust
mukul975/Anthropic-Cybersecurity-Skills
72
本技能指导用户如何实施零信任架构(ZTA)所需的连续、适应性身份验证。内容涵盖部署防钓鱼的多因素认证(MFA)、基于风险的条件访问策略,以及身份治理方法。旨在超越传统的密码验证,利用设备姿态、行为生物识别和地理位置等多种信号,动态评估并强制执行访问信任级别。
查看详情
使用Calico实现Kubernetes网络策略
implementing-kubernetes-network-policy-with-calico
mukul975/Anthropic-Cybersecurity-Skills
499
本技能详细介绍了如何在Kubernetes集群中使用Calico的网络策略和全局策略实现强大的网络分段和零信任安全模型。内容涵盖了默认拒绝规则、策略顺序控制以及基于服务账号的选择器等高级概念,是构建和审计集群东西向及南北向流量安全控制的关键指南。
查看详情
部署Kubernetes Pod安全标准
implementing-kubernetes-pod-security-standards
mukul975/Anthropic-Cybersecurity-Skills
282
本指南详细介绍了如何使用Kubernetes Pod安全准则(PSS)和Pod安全准入(PSA)控制器来配置和强制执行命名空间级别的安全策略。通过对命名空间进行标签化,可以设置‘Privileged’、‘Baseline’和‘Restricted’等安全级别,帮助用户加固容器工作负载,取代过时的安全策略,并满足合规性要求。
查看详情
中央日志收集与转发系统配置
implementing-log-forwarding-with-fluentd
mukul975/Anthropic-Cybersecurity-Skills
288
本技能指导如何使用Fluentd和Fluent Bit建立中央日志收集和转发系统。它涵盖了从系统日志、文件尾随到应用程序日志的输入采集,以及到Elasticsearch、S3和Splunk等多个目的地的路由、过滤和数据增强。适用于构建全面的安全态势感知(SecOps)和合规性日志架构。
查看详情
802.1X网络准入控制实现
implementing-network-access-control
mukul975/Anthropic-Cybersecurity-Skills
148
本指南详细介绍了如何使用802.1X、RADIUS和NAC平台(如PacketFence)实现网络准入控制。它用于强制执行基于身份的访问策略,进行终端安全态势检查,并根据用户角色自动分配VLAN。适用于构建零信任网络、满足合规要求和自动化BYOD设备接入场景。
查看详情
使用思科ISE实现网络访问控制
implementing-network-access-control-with-cisco-ise
mukul975/Anthropic-Cybersecurity-Skills
318
本指南详细介绍了使用思科ISE实现全面的网络访问控制(NAC)。它利用802.1X认证、MAB和姿态评估等机制,实现企业环境中的安全策略强制执行。功能包括与Active Directory集成、动态VLAN分配以及使用TrustSec安全组标签(SGT)进行高级网络分段。
查看详情
Palo Alto下一代防火墙部署
implementing-next-generation-firewall-with-palo-alto
mukul975/Anthropic-Cybersecurity-Skills
165
本技能指南涵盖Palo Alto Networks下一代防火墙的端到端部署与配置。内容包括基于应用的App-ID策略、基于用户身份的User-ID强制执行、区域分段安全模型以及内容检测威胁防御。适用于将传统的基于端口的防火墙规则升级到现代、具备身份感知能力的网络安全架构。
查看详情
OPA网关守护策略强制执行
implementing-opa-gatekeeper-for-policy-enforcement
mukul975/Anthropic-Cybersecurity-Skills
293
使用OPA Gatekeeper作为Kubernetes的准入控制器,通过Rego语言编写策略来强制执行集群中的资源管理规则。它可以实现在资源提交时(admission time)进行校验、修改或拒绝请求,确保所有工作负载符合预设的安全和合规标准,是实现策略即代码安全控制的关键工具。
查看详情
Kubernetes Pod安全准入控制
implementing-pod-security-admission-controller
mukul975/Anthropic-Cybersecurity-Skills
258
本指南详细介绍如何实现Kubernetes Pod安全准入控制(PSA)。PSA是Kubernetes内置的准入控制器,用于在命名空间级别强制执行Pod安全标准(如Baseline和Restricted)。它可以替代过时的PodSecurityPolicy,帮助用户加固集群安全,并支持强制、审计或警告等多种模式。
查看详情
上一页
1
2
3
4
5
6
7
...
11
12
13
下一页
语言
简体中文
English