登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
RDS
,共找到
130
条记录
默认排序
最新上传
最多下载
Kubernetes Pod安全准入控制
implementing-pod-security-admission-controller
mukul975/Anthropic-Cybersecurity-Skills
258
本指南详细介绍如何实现Kubernetes Pod安全准入控制(PSA)。PSA是Kubernetes内置的准入控制器,用于在命名空间级别强制执行Pod安全标准(如Baseline和Restricted)。它可以替代过时的PodSecurityPolicy,帮助用户加固集群安全,并支持强制、审计或警告等多种模式。
查看详情
使用OPA实现策略代码化管理
implementing-policy-as-code-with-open-policy-agent
mukul975/Anthropic-Cybersecurity-Skills
336
本指南详细介绍了如何利用Open Policy Agent (OPA) 和Gatekeeper实现策略代码化管理。内容涵盖编写Rego策略、部署Gatekeeper作为Kubernetes入口控制器,并将策略测试集成到CI/CD流程中,确保跨集群的安全合规性,适用于DevSecOps安全治理场景。
查看详情
部署Proofpoint邮件安全网关
implementing-proofpoint-email-security-gateway
mukul975/Anthropic-Cybersecurity-Skills
178
本指南详细介绍了如何部署Proofpoint邮件安全网关,建立一个关键的安全检查点。该解决方案利用机器学习、沙箱技术和威胁情报,在邮件到达用户收件箱前,实时检测和拦截网络钓鱼、恶意软件、商业邮件欺诈(BEC)和垃圾邮件等复杂威胁。适用于需要强化邮件安全架构和满足合规要求的组织。
查看详情
Purdue模型网络分段规划器
implementing-purdue-model-network-segmentation
mukul975/Anthropic-Cybersecurity-Skills
353
本工具基于Purdue企业参考架构(PERA)模型,实现稳健的网络分段功能。它帮助用户将工控系统(ICS/SCADA)和SCADA网络划分为从物理过程到企业层的安全层次化区域(0-5级),并建立关键的IT/OT隔离DMZ,以确保网络安全和数据流的合规性。适用于工业网络升级和设计。
查看详情
USB设备控制策略实施
implementing-usb-device-control-policy
mukul975/Anthropic-Cybersecurity-Skills
394
本指南详细介绍了USB设备控制策略的实施方法。核心功能是限制未经授权的移动存储设备访问,有效防止数据泄露和恶意软件通过USB设备进入系统。适用于需要满足严格合规性要求(如HIPAA、PCI DSS)的企业环境,并通过组策略、Intune或EDR平台进行部署和管理。
查看详情
零信任DNS安全配置指南
implementing-zero-trust-dns-with-nextdns
mukul975/Anthropic-Cybersecurity-Skills
491
本指南指导如何使用NextDNS配置加密的零信任DNS解析器(DoH/DoT)。它用于在网络层执行零信任控制,通过实时威胁情报过滤、阻止恶意域名、防止挖矿和DNS重绑定,从而为企业环境提供强大的网络安全和合规性保障。
查看详情
部署零信任网络访问架构
implementing-zero-trust-network-access
mukul975/Anthropic-Cybersecurity-Skills
127
本指南演示如何在AWS、Azure和GCP等主流云平台上部署零信任网络访问(ZTNA)。它通过身份感知代理和微隔离技术,取代传统VPN,强制实施基于身份和上下文的访问控制。适用于保护云工作负载、限制横向移动,以及满足超越企业版(BeyondCorp)的安全标准。
查看详情
LaZagne凭证收集与挖掘
performing-credential-access-with-lazagne
mukul975/Anthropic-Cybersecurity-Skills
259
这是一个用于红队后渗透阶段的开源工具,能够从被攻陷的终端设备(Windows/Linux/macOS)提取存储的敏感凭证。它支持从浏览器、数据库、系统凭证管理器和各类应用程序中收集密码、密钥等信息,是进行权限提升和横向移动的关键技术。
查看详情
Kubernetes渗透测试指南
performing-kubernetes-penetration-testing
mukul975/Anthropic-Cybersecurity-Skills
175
本技能提供了一套全面的Kubernetes渗透测试框架。它模拟了攻击者行为,系统性地评估集群安全,重点检查API服务器、etcd、RBAC权限、网络策略和Pod等核心组件的漏洞。通过使用kube-hunter、Kubescape等专业工具,帮助用户发现潜在的配置错误和安全缺陷,确保集群达到高安全标准。
查看详情
侧向移动检测与溯源
performing-lateral-movement-detection
mukul975/Anthropic-Cybersecurity-Skills
364
本技能用于安全运营中心(SOC)和安全分析师,用于检测攻击者在初步入侵后在内部网络中的侧向移动行为。通过在SIEM中关联Windows安全事件日志、Sysmon数据和网络流数据,识别如Pass-the-Hash、PsExec、WMI和RDP等高级横向移动技术。该功能映射到MITRE ATT&CK TA0008,是进行事件调查和构建检测规则的关键能力。
查看详情
油气行业网络安全评估工具
performing-oil-gas-cybersecurity-assessment
mukul975/Anthropic-Cybersecurity-Skills
197
本工具用于对石油和天然气行业的关键基础设施进行全面的网络安全态势评估。它覆盖上游、中游和下游的SCADA、DCS和SIS系统,依据API 1164、IEC 62443和TSA等行业标准进行评估。适用于监管合规审计和工业控制系统安全漏洞的分析。
查看详情
自动化OSINT威胁情报收集
performing-osint-with-spiderfoot
mukul975/Anthropic-Cybersecurity-Skills
453
该工具使用SpiderFoot REST API和CLI,自动化执行开源情报(OSINT)收集和目标画像。它利用超过200个模块,绘制组织的攻击面,系统性地收集域名、IP地址、邮箱、泄露凭证和DNS记录等结构化数据。适用于安全评估、威胁情报收集和事件响应。
查看详情
上一页
1
2
3
4
5
6
7
8
9
10
11
下一页
语言
简体中文
English