登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
容器安全
,共找到
70
条记录
默认排序
最新上传
最多下载
Docker 开发优化指南
docker-development
alirezarezvani/claude-skills
410
专注于 Dockerfile、docker-compose、多阶段构建和容器安全的实用助手,帮助缩小镜像体积、提升构建速度并落实生产级容器实践,适用于需要容器优化的场景。
查看详情
Docker容器取证分析
analyzing-docker-container-forensics
mukul975/Anthropic-Cybersecurity-Skills
98
适用于调查受损的Docker容器。本技能提供从证据保全、镜像层分析、运行时日志提取到宿主机系统文件检查的完整流程,旨在识别恶意活动、容器逃逸尝试及系统配置错误,是安全事件响应的关键环节。
查看详情
使用GitLab CI/CD构建DevSecOps安全流水线
building-devsecops-pipeline-with-gitlab-ci
mukul975/Anthropic-Cybersecurity-Skills
85
本指南详细展示了如何在GitLab CI/CD中构建完整的DevSecOps安全流水线。它集成了SAST、DAST、容器扫描、依赖扫描和秘密检测等多种安全测试,实现“左移”安全理念,确保代码在部署前就能发现和修复漏洞,从而满足严格的合规性要求。
查看详情
云端密码货币挖矿检测
detecting-cloud-cryptomining-activity
mukul975/Anthropic-Cybersecurity-Skills
461
利用 AWS、Azure、GCP 原生安全服务融合 GuardDuty/Defender/SCC 发现、计算异常、网络流量以及容器和无服务器行为,从而识别并响应云端未经授权的加密货币挖矿活动。
查看详情
审计配置错误的Azure存储账户
detecting-misconfigured-azure-storage
mukul975/Anthropic-Cybersecurity-Skills
296
本工具提供了一套全面的审计流程,用于检查Azure存储账户的安全配置。它可以检测出公共可访问的Blob容器、缺乏基础设施加密、网络访问过于宽松或SAS令牌权限过大的等安全漏洞。适用于进行合规性审计、响应安全警报或在新订阅上建立安全基线。
查看详情
Kubernetes Pod 权限提升检测
detecting-privilege-escalation-in-kubernetes-pods
mukul975/Anthropic-Cybersecurity-Skills
152
结合准入控制(OPA策略)、运行时监控(Falco)和审计日志分析,检测并阻止 Kubernetes Pod 内的权限提升。涵盖安全上下文、Linux 能力和系统调用模式。用于排查以 root 或特权模式运行的容器、加固工作负载并调查容器内提权行为。
查看详情
生产环境容器安全加固
hardening-docker-containers-for-production
mukul975/Anthropic-Cybersecurity-Skills
241
本文档根据CIS Docker基准(v1.8.0),提供了一套全面的容器加固指南。它强调了最小权限原则的应用,包括以非root用户运行、限制系统能力(capabilities)、使用只读文件系统,以及应用seccomp和AppArmor安全配置文件。适用于生产环境的容器部署前的准备和安全性审计,旨在最大程度缩小攻击面。
查看详情
Docker守护进程加固配置
hardening-docker-daemon-configuration
mukul975/Anthropic-Cybersecurity-Skills
473
本指南详细介绍了如何通过修改/etc/docker/daemon.json来加固Docker守护进程(dockerd)配置。它集成了用户命名空间重映射、禁用容器间通信(ICC)、强制无新增权限以及配置安全的TLS客户端认证等关键安全控制。使用此方法可以有效防止容器逃逸、权限提升和横向移动,确保环境符合CIS等安全基线标准。
查看详情
使用Trivy进行容器安全扫描
implementing-aqua-security-for-container-scanning
mukul975/Anthropic-Cybersecurity-Skills
282
本指南教您如何集成开源的Trivy安全扫描器,实现容器安全扫描。它涵盖了在CI/CD流程中对容器镜像、Kubernetes配置、IaC文件和代码库进行扫描,以检测关键漏洞、配置错误、敏感信息并生成SBOM,确保完整的供应链安全。
查看详情
Azure云安全与合规配置
implementing-azure-defender-for-cloud
mukul975/Anthropic-Cybersecurity-Skills
130
本指南详细介绍了如何在Azure环境中部署和配置Defender for Cloud,以实现对虚拟机、容器、SQL、存储等全类型工作负载的持续安全监控和合规性评估。通过利用Azure Policy、Log Analytics和Azure Arc,可实现全面的混合云保护,帮助用户满足PCI-DSS和CIS等严格的监管要求。
查看详情
构建工件代码签名与验证
implementing-code-signing-for-artifacts
mukul975/Anthropic-Cybersecurity-Skills
436
本指南详细介绍了如何为构建工件(如二进制文件、包和容器)实现代码签名。它涵盖了使用GPG进行传统签名和采用Sigstore/cosign进行现代无密钥签名的完整流程。这有助于建立可信的供应链,确保工件的完整性,抵御篡改,满足零信任和高级安全合规要求。
查看详情
实现最小化Distroless容器镜像
implementing-container-image-minimal-base-with-distroless
mukul975/Anthropic-Cybersecurity-Skills
251
本指南详细介绍了如何使用Google Distroless镜像构建安全、极简的容器基础镜像。通过结合多阶段构建和移除Shell、包管理器等非必要组件,可以大幅缩小容器的攻击面,是提升系统安全性和满足合规要求的关键技术。
查看详情
上一页
1
2
3
4
5
6
下一页
语言
简体中文
English