登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16567+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
凭证安全
,共找到
188
条记录
默认排序
最新上传
最多下载
使用GoPhish自动化钓鱼模拟
performing-red-team-phishing-with-gophish
mukul975/Anthropic-Cybersecurity-Skills
173
本技能提供了一套完整的自动化解决方案,用于使用Python gophish库执行红队钓鱼模拟。它简化了整个活动周期,包括创建带跟踪像素的邮件模板、配置SMTP、导入目标用户组、发起定向攻击,并生成关于打开率、点击率和凭证提交统计数据的详细报告,从而支持全面的安全意识评估。
查看详情
无服务器函数安全审计工具
performing-serverless-function-security-review
mukul975/Anthropic-Cybersecurity-Skills
425
本工具用于自动化进行跨云平台(如AWS Lambda、Azure Functions、GCP Cloud Functions)的无服务器函数安全审计。它能系统性地识别权限过大的执行角色、环境变量中的硬编码凭证以及潜在的安全配置缺陷,是进行生产前审计和合规性检查的必备工具。
查看详情
企业服务账户审计
performing-service-account-audit
mukul975/Anthropic-Cybersecurity-Skills
99
该技能用于对企业级复杂的服务账户进行全面的审计,覆盖包括Active Directory、主流云平台(如AWS、Azure、GCP)和数据库。它可以识别出孤立账户、权限过高账户和不合规凭证等安全风险,确保系统符合SOX、PCI DSS等行业标准,是安全评估和合规审查的关键工具。
查看详情
服务账户凭证自动化轮换
performing-service-account-credential-rotation
mukul975/Anthropic-Cybersecurity-Skills
55
本指南提供了一个自动化安全轮换服务账户凭证的完整框架。它解决了跨环境(如AD、AWS、Azure、数据库)管理长期凭证的挑战。通过实现集中式密钥管理和自动化工作流,用户可以系统性地消除过时凭证,显著降低安全漏洞和合规风险。
查看详情
桌面应用渗透测试指南
performing-thick-client-application-penetration-test
mukul975/Anthropic-Cybersecurity-Skills
405
这是一份关于厚客户端(桌面)应用安全评估的综合指南。内容涵盖从静态分析到动态分析的全流程,包括利用dnSpy进行代码逆向工程、使用Procmon监控文件系统和注册表,以及通过Burp Suite拦截网络流量。旨在发现硬编码凭证、本地存储漏洞、DLL劫持和内存操纵等关键安全缺陷。
查看详情
加固AWS IAM权限与访问控制
securing-aws-iam-permissions
mukul975/Anthropic-Cybersecurity-Skills
282
本技能指导如何加固AWS IAM配置,强制执行最小权限原则。内容涵盖策略范围限定、权限边界设置、利用Access Analyzer进行合规性检查,以及将长期访问密钥迁移到临时的角色凭证,从而大幅降低安全泄露带来的风险。
查看详情
保护GitHub Actions工作流安全指南
securing-github-actions-workflows
mukul975/Anthropic-Cybersecurity-Skills
115
本指南提供了全面的技术指导,用于加固GitHub Actions CI/CD工作流,以防御供应链攻击、凭证窃取和权限升级等威胁。涵盖了关键实践,如将动作(Actions)固定到不可变的SHA摘要、最小化GITHUB_TOKEN权限、防止脚本注入,以及为部署流程设置审批门控。适用于处理生产密钥或需要高安全级别的项目。
查看详情
云端Kubernetes集群安全加固
securing-kubernetes-on-cloud
mukul975/Anthropic-Cybersecurity-Skills
57
本技能指导用户如何加固托管的Kubernetes集群(EKS, AKS, GKE)。核心功能包括实施Pod安全标准、配置网络策略实现最小权限原则,以及使用工作负载身份来消除静态云凭证,确保集群达到最高安全级别。
查看详情
部署AD蜜罐令牌检测攻击行为
deploying-active-directory-honeytokens
mukul975/Anthropic-Cybersecurity-Skills
256
该工具用于在Active Directory环境中部署欺骗性蜜罐令牌。它创建了伪造的特权账户、用于检测Kerberoasting的虚假SPN以及包含密码陷阱的诱饵GPO。适用于高级安全团队,用于检测侦察、横向移动和凭证窃取等高级攻击行为。
查看详情
NTLM重放攻击事件关联检测
detecting-ntlm-relay-with-event-correlation
mukul975/Anthropic-Cybersecurity-Skills
147
该技能提供了一套全面的NTLM重放攻击检测框架。通过关联Windows事件4624日志,它能识别源IP与主机名不匹配的异常登录,检测Responder或LLMNR劫持的痕迹,并审计SMB/LDAP协议签名,适用于Active Directory环境下的凭证狩猎和安全审计。
查看详情
实现FIDO2硬件安全密钥认证
implementing-hardware-security-key-authentication
mukul975/Anthropic-Cybersecurity-Skills
237
本技能详细指导如何使用FIDO2/WebAuthn协议构建认证服务(Relying Party Server)。涵盖了完整的密码级认证流程,包括硬件安全密钥(如YubiKey)的注册和管理,以及设备内置凭证(Passkeys)的部署。是实现抗网络钓鱼多因素认证(MFA)和密码系统迁移的关键方案。
查看详情
使用Binwalk进行固件提取与分析
performing-firmware-extraction-with-binwalk
mukul975/Anthropic-Cybersecurity-Skills
117
本指南详细介绍了使用Binwalk等工具进行固件逆向工程的完整流程。它涵盖了文件系统识别(如SquashFS)、熵分析以定位隐藏数据、组件提取,以及查找硬编码凭证和密钥,适用于物联网设备安全评估和漏洞研究。
查看详情
上一页
1
2
3
...
6
7
8
9
10
11
12
...
14
15
16
下一页
语言
简体中文
English