登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16597+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Web安全
,共找到
36
条记录
默认排序
最新上传
最多下载
云安全渗透测试工具包
cloud-penetration-testing
sickn33/antigravity-awesome-skills
319
本技能包用于对主流云平台(包括Azure、AWS和GCP)进行全面的安全渗透测试。它涵盖了从侦察、身份验证、资源枚举到权限提升和持久化等多个阶段的攻击性安全评估,仅限授权的测试环境使用。
查看详情
Fireflies生产部署检查清单
fireflies-prod-checklist
jeremylongshore/claude-code-plugins-plus-skills
480
本清单提供了一套完整的Fireflies.ai集成生产环境部署流程。它涵盖了从API密钥管理、Webhook设置到健康检查、监控和回滚操作的所有关键步骤,确保每次上线都能顺利、安全地进入生产环境。
查看详情
利用Duo配置多因素认证
configuring-multi-factor-authentication-with-duo
mukul975/Anthropic-Cybersecurity-Skills
371
本技能指南详细介绍了如何在企业级应用程序、VPN、RDP和SSH等关键访问点部署Duo多因素认证。内容涵盖Duo代理设置、基于风险的自适应策略配置,以及部署防钓鱼的WebAuthn/FIDO2等高级安全机制。适用于需要强化身份访问管理和满足严格合规要求的网络安全场景。
查看详情
配置TLS 1.3实现安全通信
configuring-tls-1-3-for-secure-communications
mukul975/Anthropic-Cybersecurity-Skills
193
本技能详细指导用户配置和强化TLS 1.3协议,确保通信的最高安全标准。内容涵盖主流密码套件选择、密钥交换组设置、禁用老旧协议版本,并提供使用openssl和testssl.sh进行安全验证的完整流程。适用于网络安全加固和合规性审计。
查看详情
Cloudflare零信任网络部署
deploying-cloudflare-access-for-zero-trust
mukul975/Anthropic-Cybersecurity-Skills
53
本指南详细介绍了如何部署Cloudflare Access和Tunnel,构建零信任网络访问(ZTNA)架构。它用身份感知策略取代了传统的VPN,无需开放入站端口即可安全地暴露自托管的内部应用(包括Web、SSH、RDP)。该流程集成了设备态势检查和主流身份提供商,确保了极高安全级别的最小权限访问。
查看详情
网页木马活动威胁狩猎
hunting-for-webshell-activity
mukul975/Anthropic-Cybersecurity-Skills
294
本指南提供一套结构化的威胁狩猎方法论,用于检测暴露在外的服务器上的Web Shell木马部署(T1505.003)。通过分析Web目录的文件创建、Web服务器进程的异常子进程生成以及异常的HTTP请求模式,用于事件响应或主动安全评估。
查看详情
云WAF规则部署与优化
implementing-cloud-waf-rules
mukul975/Anthropic-Cybersecurity-Skills
343
掌握在AWS、Azure和Cloudflare等主流云平台上部署和调整Web应用防火墙(WAF)规则。用于防御OWASP Top 10漏洞、限制暴力破解和爬虫流量,解决误拦截(False Positive)问题,是构建多层次应用安全保护的关键能力。
查看详情
使用Cloudflare实现DDoS攻击缓解
implementing-ddos-mitigation-with-cloudflare
mukul975/Anthropic-Cybersecurity-Skills
237
本指南详细介绍了如何使用Cloudflare配置多层级的DDoS防御系统。它涵盖了抵御网络层(L3/4)和应用层(L7)攻击的配置,包括管理规则集、Web应用防火墙(WAF)、速率限制和机器人管理。适用于增强安全架构和满足合规性要求。
查看详情
使用FIDO2实现无密码认证
implementing-passwordless-authentication-with-fido2
mukul975/Anthropic-Cybersecurity-Skills
163
本技术指南详细介绍如何使用FIDO2/WebAuthn协议,部署无需密码的强认证系统。涵盖了WebAuthn API集成、FIDO2服务器配置、通行密钥注册以及系统从传统密码模式的迁移。适用于需要达到高安全级别、抵抗网络钓鱼攻击的企业。
查看详情
使用ModSecurity进行Web应用安全日志记录
implementing-web-application-logging-with-modsecurity
mukul975/Anthropic-Cybersecurity-Skills
388
本指南详细介绍了如何配置ModSecurity WAF和OWASP CRS,用于实现全面的Web应用安全审计日志记录。内容涵盖了从初始部署、规则调优以减少误报、配置详细审计日志,到将日志集成到SIEM系统进行威胁检测的关键步骤。
查看详情
GraphQL API安全渗透测试
performing-graphql-security-assessment
mukul975/Anthropic-Cybersecurity-Skills
190
本技能是针对GraphQL API的综合安全评估指南,用于授权渗透测试。内容涵盖了从端点发现、获取完整Schema(自省)、到测试授权缺陷(如越权访问)和各种注入漏洞(如SQL/NoSQL)等关键步骤,是安全测试人员必备的技能。
查看详情
关键Web安全头部审计指南
performing-security-headers-audit
mukul975/Anthropic-Cybersecurity-Skills
219
本指南提供了全面的HTTP安全头部审计方法,涵盖CSP、HSTS、X-Frame-Options等关键头部。用于识别Web应用中缺失或配置错误的浏览器级保护机制,有效防御跨站脚本攻击(XSS)、点击劫持和混用内容等漏洞,满足PCI DSS和SOC 2等合规要求。
查看详情
1
2
3
下一页
语言
简体中文
English