登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16594+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
云安全
,共找到
185
条记录
默认排序
最新上传
最多下载
云基础设施渗透测试指南
conducting-cloud-infrastructure-penetration-test
mukul975/Anthropic-Cybersecurity-Skills
73
使用 Pacu、ScoutSuite、Prowler 等工具,从 IAM、存储、计算、无服务器和网络视角系统地测试 AWS、Azure 与 GCP 的云环境安全,识别配置风险与攻击路径。
查看详情
云环境渗透测试方法论
conducting-cloud-penetration-testing
mukul975/Anthropic-Cybersecurity-Skills
195
本指南详细介绍了在AWS、Azure和GCP等主流云平台执行授权渗透测试的方法论。内容涵盖共享责任模型、IAM权限配置错误利用、SSRF攻击云元数据服务,以及使用Pacu、ScoutSuite等工具进行安全评估。结果报告将对标MITRE ATT&CK Cloud矩阵,确保测试的专业性和深度。
查看详情
使用身份通透代理配置云应用安全
configuring-identity-aware-proxy-with-google-iap
mukul975/Anthropic-Cybersecurity-Skills
428
本指南详细介绍了如何配置Google Cloud身份通透代理(IAP),在多个GCP服务(如App Engine、Cloud Run、Compute Engine等)上强制执行零信任、基于身份的访问控制。它指导用户实现每请求认证、上下文感知策略(如设备状态和地理位置验证)和程序化访问管理,用于增强内部应用的安全性。
查看详情
部署Palo Alto Prisma Access零信任网络
deploying-palo-alto-prisma-access-zero-trust
mukul975/Anthropic-Cybersecurity-Skills
282
本技能指南详细介绍了如何使用Palo Alto Networks Prisma Access部署企业级SASE(安全访问服务边缘)架构。涵盖了零信任网络(ZTNA)连接器、GlobalProtect代理、安全策略定义和设备姿态检查(HIP),旨在实现统一的云端安全防护,取代传统VPN和分支防火墙,为远程和分支机构提供零信任访问控制。
查看详情
AWS云日志异常检测
detecting-aws-cloudtrail-anomalies
mukul975/Anthropic-Cybersecurity-Skills
482
本技能利用boto3分析AWS CloudTrail日志,建立正常API调用行为的统计基线。它可以检测出异常的API调用模式,例如新来源、地理位置异常或高频使用,从而识别出凭证泄露、权限提升或内部威胁,为安全调查和威胁狩猎提供详细报告。
查看详情
检测源代码中的AWS凭证泄露
detecting-aws-credential-exposure-with-trufflehog
mukul975/Anthropic-Cybersecurity-Skills
73
本工具用于在源代码、配置文件和Git历史记录中检测并阻止AWS凭证、API密钥和会话令牌的泄露。通过集成TruffleHog和git-secrets到CI/CD流水线和预提交钩子,可为开发流程提供关键的安全性保护,有效防止凭证被窃取或用于未经授权的云访问,是DevSecOps环境下的重要安全审计工具。
查看详情
AWS GuardDuty自动化事件响应
detecting-aws-guardduty-findings-automation
mukul975/Anthropic-Cybersecurity-Skills
181
本方案利用AWS EventBridge和Lambda实现GuardDuty发现的自动化事件响应。当检测到高风险威胁时,系统会自动执行资源的隔离、创建取证快照和发送通知,从而将响应时间从数小时缩短到秒级。适用于构建主动、高效的云安全态势管理和自动化威胁处置流程。
查看详情
检测AWS IAM权限提升路径
detecting-aws-iam-privilege-escalation
mukul975/Anthropic-Cybersecurity-Skills
143
该技能利用boto3和云安全分析模型,检测AWS账户中的IAM权限提升路径。它可以识别出过度宽松的权限策略、危险的权限组合(例如角色传递与资源创建的结合),并找出任何违反最小权限原则的配置,适用于安全事件调查和安全态势管理。
查看详情
Azure存储账户安全配置审计
detecting-azure-storage-account-misconfigurations
mukul975/Anthropic-Cybersecurity-Skills
205
本技能旨在审计Azure Blob和ADLS存储账户的安全配置。它可以检测公共访问暴露、权限过大的SAS令牌、缺失静态加密以及过时的TLS版本等关键安全缺陷。通过生成风险评分报告,帮助用户评估云安全态势,防止数据泄露。
查看详情
云端密码货币挖矿检测
detecting-cloud-cryptomining-activity
mukul975/Anthropic-Cybersecurity-Skills
461
利用 AWS、Azure、GCP 原生安全服务融合 GuardDuty/Defender/SCC 发现、计算异常、网络流量以及容器和无服务器行为,从而识别并响应云端未经授权的加密货币挖矿活动。
查看详情
GuardDuty云威胁检测部署
detecting-cloud-threats-with-guardduty
mukul975/Anthropic-Cybersecurity-Skills
240
本技能指导如何部署和运营化Amazon GuardDuty,实现对AWS核心服务的持续威胁检测。它覆盖S3、EKS、EC2运行时监控等,用于调查受损实例、凭证滥用,并利用EventBridge和Lambda构建自动化事件响应流程,增强云安全防御能力。
查看详情
检测跨云环境凭证泄露与滥用
detecting-compromised-cloud-credentials
mukul975/Anthropic-Cybersecurity-Skills
406
该技能旨在检测跨越AWS、Azure和GCP等主流云环境的凭证泄露和滥用行为。通过分析异常的API活动、不可能的地理旅行模式和未经授权的访问迹象,利用GuardDuty等专业工具,帮助安全团队进行威胁检测和事件响应,评估泄露范围。
查看详情
上一页
1
2
3
4
5
6
7
8
9
...
14
15
16
下一页
语言
简体中文
English