登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16594+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
合规审计
,共找到
235
条记录
默认排序
最新上传
最多下载
AWS配置规则合规性持续监控
implementing-aws-config-rules-for-compliance
mukul975/Anthropic-Cybersecurity-Skills
249
本指南详细介绍了如何使用AWS Config规则实现AWS资源的持续合规性监控。它支持将资源对标CIS或PCI DSS等监管标准,自动检测配置漂移,并结合SSM等服务实现自动修复。特别适用于需要跨多个AWS账户构建集中化合规仪表板和获取审计证据的场景。
查看详情
AWS Macie数据敏感信息分类
implementing-aws-macie-for-data-classification
mukul975/Anthropic-Cybersecurity-Skills
269
Amazon Macie是AWS提供的全托管服务,它利用机器学习和模式匹配技术,用于发现、分类和保护存储在Amazon S3中的敏感数据(如PII、财务信息和凭证)。该工具能自动识别多种敏感数据类型,帮助用户进行深入的云数据防泄漏和合规审计。
查看详情
AWS安全中心:云安全态势管理
implementing-aws-security-hub
mukul975/Anthropic-Cybersecurity-Skills
406
本指南指导如何部署AWS Security Hub,构建集中式的云安全态势管理(CSPM)平台。它能聚合来自GuardDuty、Inspector等多个AWS服务和第三方工具的安全发现。用户可启用CIS、PCI-DSS、NIST等行业标准,实现自动化合规检查、安全基线管理,并为安全审计提供证据。
查看详情
AWS CloudTrail日志分析与安全审计
implementing-cloud-trail-log-analysis
mukul975/Anthropic-Cybersecurity-Skills
259
本指南详细介绍了如何配置AWS CloudTrail日志,并利用Amazon Athena进行深度SQL查询,实现AWS环境的全面安全监控。掌握日志分析技术,可用于检测未经授权的访问、权限提升行为和可疑API操作,是进行合规性审计和安全取证的必备技能。
查看详情
多云安全态势管理
implementing-cloud-vulnerability-posture-management
mukul975/Anthropic-Cybersecurity-Skills
76
本技能实现多云云安全态势管理(CSPM)。它能够利用AWS Security Hub、Azure Defender和Prowler/ScoutSuite等工具,持续检测跨云环境中的配置错误和漏洞,例如权限过度、存储暴露或数据未加密。适用于进行多云合规性审计和生成统一的安全安全报告。
查看详情
GCP VPC防火墙规则实施
implementing-gcp-vpc-firewall-rules
mukul975/Anthropic-Cybersecurity-Skills
158
本教程指导用户使用gcloud命令行工具,在GCP环境中实施和审计VPC防火墙规则。核心功能包括创建最小权限的入站/出站规则、利用标签和服务账号实现网络分段,并检查过度宽松的配置。适用于需要强化网络安全、实现零信任架构或响应安全合规性审计的场景。
查看详情
管理Kubernetes Pod安全标准
implementing-kubernetes-pod-security-standards
mukul975/Anthropic-Cybersecurity-Skills
466
本技能用于指导用户在Kubernetes环境中实施和管理Pod安全标准(PSS)。它帮助用户决定为命名空间选择合适的安全级别(特权、基线、受限),审计现有工作负载的安全性,规划从旧版策略到PSS的迁移,并掌握如何调整Pod的securityContext以满足高安全合规要求。
查看详情
基于区块链的日志完整性管理
implementing-log-integrity-with-blockchain
mukul975/Anthropic-Cybersecurity-Skills
153
本功能利用SHA-256哈希链技术构建不可篡改的日志记录链。每个日志条目都包含前一个条目的哈希值,从而确保日志的完整性。一旦日志被篡改,后续所有哈希值都会失效,可用于合规审计、数字取证及安全运营环境下的日志真伪验证。
查看详情
NERC CIP合规控制实施
implementing-nerc-cip-compliance-controls
mukul975/Anthropic-Cybersecurity-Skills
274
本工具用于实施针对大电网系统(BES)网络系统的核心NERC CIP控制措施,涵盖资产分类(CIP-002)、电子安全边界(CIP-005)、系统安全管理(CIP-007)、配置管理(CIP-010)和供应链风险(CIP-013)。它对于维持合规性、准备审计以及调试新的BES资产至关重要。
查看详情
数据库特权访问管理实现
implementing-pam-for-database-access
mukul975/Anthropic-Cybersecurity-Skills
239
本技能指导如何为Oracle、SQL Server、PostgreSQL和MySQL等关键数据库系统部署特权访问管理(PAM)。内容涵盖会话代理配置、凭证金库、查询审计等重要安全控制,旨在帮助企业建立符合合规和最佳实践要求的安全架构。
查看详情
Azure 特权身份管理
implementing-privileged-identity-management-with-azure
mukul975/Anthropic-Cybersecurity-Skills
273
使用 Microsoft Graph API 配置 Azure AD 的特权身份管理,操作 eligible/active 角色、申请即时激活、审计日志并强化 MFA 与审批策略,确保零信任环境下的特权访问合规。
查看详情
特权会话监控与录制
implementing-privileged-session-monitoring
mukul975/Anthropic-Cybersecurity-Skills
222
本指南详细介绍了如何使用CyberArk PSM等高级特权访问管理(PAM)解决方案,部署全方位的会话监控和录制机制。内容涵盖网络架构设计、配置RDP/SSH的键盘记录与会话录制、实时风险监控,以及生成符合PCI-DSS、SOX、HIPAA等严格合规要求的不可篡改审计追踪。
查看详情
上一页
1
2
3
...
5
6
7
8
9
10
11
...
18
19
20
下一页
语言
简体中文
English