登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18826+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
合规审计
,共找到
263
条记录
默认排序
最新上传
最多下载
Greenbone漏洞管理自动化
implementing-vulnerability-management-with-greenbone
mukul975/Anthropic-Cybersecurity-Skills
85
本技能使用python-gvm库实现Greenbone/OpenVAS漏洞管理自动化。它通过Greenbone管理协议(GMP)连接,可程序化创建扫描目标、执行漏洞扫描,并解析复杂的XML报告。最终输出结构化的JSON报告,包含详细的CVE、CVSS评分和修复建议,适用于自动化安全审计和合规性检查。
查看详情
使用HashiCorp Boundary实现零信任访问
implementing-zero-trust-with-hashicorp-boundary
mukul975/Anthropic-Cybersecurity-Skills
419
HashiCorp Boundary是一款身份感知型代理,用于建立安全的零信任基础设施访问。它彻底取代了传统VPN,默认采取拒绝策略,并与HashiCorp Vault集成,动态代理凭证。这能确保实现“即时、最小权限”的访问控制,并在会话结束后自动撤销凭证,同时支持完整的会话记录,以满足严格的合规和审计要求。
查看详情
无代理漏洞扫描与评估
performing-agentless-vulnerability-scanning
mukul975/Anthropic-Cybersecurity-Skills
266
本技能旨在实现跨环境(包括本地、云端和容器)的无代理漏洞扫描。它利用SSH、WMI等标准网络协议,并结合云提供商的API进行磁盘快照分析,无需在目标系统上安装任何客户端代理,适用于安全审计和合规性检查。
查看详情
API接口盘点与攻击面发现
performing-api-inventory-and-discovery
mukul975/Anthropic-Cybersecurity-Skills
438
本工具执行全面的API接口盘点和发现,旨在识别组织环境中所有类型的API端点,包括已记录、未记录、幽灵(Shadow)和废弃的API。它结合了被动流量分析、主动扫描、DNS枚举和云资源审计,用于绘制完整的API攻击面图,是进行安全评估和满足PCI-DSS、SOC2等合规性要求的关键步骤。
查看详情
使用ScoutSuite进行AWS账户安全盘点
performing-aws-account-enumeration-with-scout-suite
mukul975/Anthropic-Cybersecurity-Skills
296
本工具利用ScoutSuite对AWS账户进行无代理、全面性的安全审计。它通过查询AWS API,自动枚举所有核心服务资源,识别潜在的安全配置错误(如公开的S3存储桶、权限过大的IAM角色),并生成交互式HTML报告。适用于进行云安全审计、合规性检查或事件响应。
查看详情
容器逃逸配置审计
performing-container-escape-detection
mukul975/Anthropic-Cybersecurity-Skills
425
本工具用于对Kubernetes Pod配置进行安全审计,检测可能导致容器逃逸的配置错误。它会检查特权模式、危险能力授予、宿主机路径挂载和共享命名空间等关键风险点,适用于进行安全评估和合规性检查。
查看详情
使用Trivy进行全面容器安全扫描
performing-container-security-scanning-with-trivy
mukul975/Anthropic-Cybersecurity-Skills
339
本技能指导用户使用Trivy进行高级容器安全实践。它覆盖了对容器镜像、文件系统、IaC(如Terraform、K8s)和Git仓库的漏洞扫描。关键功能包括生成行业标准的SBOM(CycloneDX/SPDX),并将扫描集成到CI/CD流水线中,实现全方位的供应链安全和合规审计。
查看详情
应用密码学安全审计
performing-cryptographic-audit-of-application
mukul975/Anthropic-Cybersecurity-Skills
482
该工具提供全面的应用密码学审计功能,用于系统性地检查代码和配置文件中的安全缺陷。它可以自动检测弱哈希算法、不安全加密模式、硬编码密钥和过时的TLS协议,是进行安全评估、满足合规性要求的关键辅助工具。
查看详情
Docker安全合规性评估
performing-docker-bench-security-assessment
mukul975/Anthropic-Cybersecurity-Skills
385
本工具基于CIS Docker基准,提供全面的Docker安全合规性审计。它可以评估主机配置、Docker守护进程设置、容器镜像和运行时控制等多个方面,生成详细的通过/失败/警告报告。适用于定期进行安全审计、验证系统加固程度以及满足行业合规性要求。
查看详情
GCP安全评估与合规审计
performing-gcp-security-assessment-with-forseti
mukul975/Anthropic-Cybersecurity-Skills
428
本指南旨在帮助用户对Google Cloud Platform (GCP)环境进行全面的安全基线和合规性审计。它系统性地检查IAM策略、防火墙规则和存储桶权限等关键安全组件,确保整个云环境符合CIS GCP基础基准等行业最佳实践。
查看详情
硬件安全模块PKCS#11集成
performing-hardware-security-module-integration
mukul975/Anthropic-Cybersecurity-Skills
322
本技能提供通过PKCS#11标准接口与硬件安全模块(HSMs)集成的功能。使用python-pkcs11库,可支持在SoftHSM2、AWS CloudHSM或YubiHSM2等平台执行密钥生成、签名、加密和验证等高级密码学操作。适用于构建防篡改的密钥管理系统,并进行FIPS 140-2/3等安全合规性审计。
查看详情
工业控制资产发现与管理
performing-ics-asset-discovery-with-claroty
mukul975/Anthropic-Cybersecurity-Skills
109
该脚本利用Claroty xDome API,自动化执行工业控制系统(ICS/OT)资产发现。它能够对包括PLC、RTU、HMI在内的关键OT设备进行全面的资产清点和漏洞扫描。适用于无法文档化、需进行IEC 62443合规性审计的工业现场环境。
查看详情
上一页
1
2
3
...
6
7
8
9
10
11
12
...
20
21
22
下一页
语言
简体中文
English