登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
合规策略
,共找到
133
条记录
默认排序
最新上传
最多下载
K8s 安全策略实施
k8s-security-policies
sickn33/agentic-awesome-skills
217
本技能提供 Kubernetes 集群安全策略实施的综合指南,涵盖 NetworkPolicy、PodSecurityPolicy、RBAC 及 Pod 安全标准。包括网络分段、最小权限访问、合规策略及准入控制,确保多租户环境的纵深防御安全。
查看详情
Kubernetes 集群安全加固
kubernetes-hardening
sickn33/agentic-awesome-skills
155
实施 Kubernetes 集群安全最佳实践,包括 Pod 安全标准、安全上下文、网络策略和 RBAC 配置。对于保护容器化工作负载并满足生产环境合规要求至关重要。
查看详情
Linux 服务器安全加固
linux-hardening
sickn33/agentic-awesome-skills
231
本技能指导您通过应用 CIS 基准和安全最佳实践来加固 Linux 服务器。涵盖 SSH 加固、用户安全策略、防火墙配置、内核参数、文件权限及审计设置。适用于生产服务器加固、合规要求及安全基线实施。需具备安全工具授权范围。
查看详情
双向 TLS 配置
mtls-configuration
sickn33/agentic-awesome-skills
129
本技能指导用户在零信任架构中配置双向 TLS(mTLS),确保服务间通信安全。涵盖证书管理、Istio 安全策略及 SPIFFE 集成。适用于内部网络加固、TLS 握手调试及合规要求(如 PCI-DSS)。提供严格模式、目标规则及证书轮换的模板示例。
查看详情
策略即代码实施
policy-as-code
sickn33/agentic-awesome-skills
367
使用 OPA、Kyverno 等工具实现策略即代码,在 CI/CD 流水线中自动化合规性执行。定义基础设施和 Kubernetes 资源的安全规则,防止违规进入生产环境。适用于 DevSecOps 团队,确保跨云环境的一致性治理。
查看详情
SaaS 安全态势管理
saas-security-posture
sickn33/agentic-awesome-skills
339
本技能提供命令行驱动的方法,用于审计和加固 GitHub、Slack、Google Workspace 及 AWS 等常见 SaaS 平台的安全配置。涵盖库存审计、OAuth 管理、身份验证、分支保护和会话策略,帮助准备合规审计并降低安全风险。
查看详情
软件供应链安全
sbom-supply-chain
sickn33/agentic-awesome-skills
140
生成、签名和验证软件物料清单(SBOM)及来源证明,以保障软件供应链安全。适用于实施SLSA控制、工件信任策略或发布合规证据。
查看详情
安全自动化工作流
security-automation
sickn33/agentic-awesome-skills
220
自动化安全工作流程和修复流程。构建安全管道以执行扫描、合规检查和 SOAR 能力。适用于扩展安全运营或实施 DevSecOps 策略。包括密钥扫描、SAST、依赖检查及自动化事件响应剧本的脚本。
查看详情
依赖漏洞扫描与供应链安全
security-scanning-security-dependencies
sickn33/agentic-awesome-skills
442
该技能充当专业的安全专家,用于分析项目依赖项。它可以扫描跨多个生态系统的依赖,识别已知的漏洞,评估潜在风险,并生成物料清单(SBOM)。它提供全面的供应链安全洞察,并给出自动化的修复策略,确保开发过程的合规性和稳定性。
查看详情
安全扫描与加固
security-scanning-security-hardening
sickn33/agentic-awesome-skills
403
协调多层安全扫描与加固,涵盖应用、基础设施和合规控制。通过纵深防御策略,编排专用安全代理进行全面评估、实施分层安全控制并建立持续监控。遵循 DevSecOps 原则,结合左移安全、自动扫描和合规验证,构建抵御当前漏洞和未来威胁的弹性安全态势。
查看详情
静态应用安全测试
security-scanning-security-sast
sickn33/agentic-awesome-skills
230
此技能执行静态应用安全测试(SAST),用于检测多种编程语言和框架中的代码漏洞。它有助于在部署前识别注入缺陷、硬编码密钥和安全策略违规。适用于代码审查、OWASP 合规检查及遗留代码评估。需要源代码访问权限,不适用于运行时测试。
查看详情
Terraform 云基础设施专家
terraform-specialist
sickn33/agentic-awesome-skills
448
精通 Terraform 和 OpenTofu 的 IaC 专家,擅长高级模块设计、状态管理、多云部署及 CI/CD 自动化。通过代码即策略和 GitOps 工作流,确保企业级基础设施的安全、可扩展和合规。
查看详情
上一页
1
2
3
...
8
9
10
11
12
下一页
语言
简体中文
English