登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16597+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
容器安全
,共找到
70
条记录
默认排序
最新上传
最多下载
Calico容器网络策略实现指南
implementing-container-network-policies-with-calico
mukul975/Anthropic-Cybersecurity-Skills
160
本技能指导如何利用Calico的扩展网络策略(如GlobalNetworkPolicy)实现容器和命名空间级别的精细化流量控制。它支持零信任架构、跨命名空间策略和基于域名的出站规则,帮助构建安全隔离、满足严格合规要求的云原生网络架构。
查看详情
GCP容器供应链安全实现指南
implementing-gcp-binary-authorization
mukul975/Anthropic-Cybersecurity-Skills
105
本指南详细介绍了GCP二进制授权的部署方法,这是一项关键的部署时安全控制。它通过强制要求容器镜像具备加密证明(Attestations),来确保只有经过验证的镜像才能在GKE或Cloud Run上运行。内容涵盖了KMS密钥设置、策略配置和CI/CD集成,用于强化容器供应链安全。
查看详情
使用Cosign验证容器镜像来源
implementing-image-provenance-verification-with-cosign
mukul975/Anthropic-Cybersecurity-Skills
189
本技能指导如何使用Cosign工具为容器镜像进行签名和验证,以确保镜像来源的可信度和完整性。它支持基于密钥和无密钥(OIDC)的签名方式,并能附加SBOM或SLSA等证明,是构建和维护安全软件供应链的关键实践。
查看详情
使用Calico实现Kubernetes网络策略
implementing-kubernetes-network-policy-with-calico
mukul975/Anthropic-Cybersecurity-Skills
332
本指南详细介绍了如何在Kubernetes中使用Calico CNI实现精细化的网络安全策略。它涵盖了建立默认拒绝(default-deny)基线、理解策略优先级,以及应用基于服务账号的访问控制。适用于强化集群安全性、实施零信任模型和进行容器网络分段。
查看详情
基于eBPF的运行时安全防护
implementing-runtime-security-with-tetragon
mukul975/Anthropic-Cybersecurity-Skills
98
利用eBPF技术,在Kubernetes内核级别提供运行时安全可观测性和强制执行能力。它可以实时监控进程行为、文件访问、网络连接和系统调用,用于检测和阻止容器逃逸、凭证泄露等恶意行为,确保集群安全和合规性。
查看详情
SOAR网络钓鱼事件自动化响应
implementing-soar-playbook-for-phishing
mukul975/Anthropic-Cybersecurity-Skills
417
本技能利用Splunk SOAR REST API自动化整个网络钓鱼事件响应流程。它可以解析报告的邮件,提取包括URL、IP地址等攻击指标,创建事件容器,附加证据,并触发自动化编排流程进行深入分析和报告。适用于需要建立和优化安全运营体系的团队。
查看详情
使用in-toto实现供应链安全
implementing-supply-chain-security-with-in-toto
mukul975/Anthropic-Cybersecurity-Skills
63
本技能利用in-toto框架为容器构建流程提供完整的可信证据链。它在构建的每个阶段自动生成加密签名(链接元数据),确保了交付的镜像具有完整且可追溯的来源。适用于需要在部署时强制验证软件完整性,或满足严格合规性要求的DevSecOps环境。
查看详情
无代理漏洞扫描与评估
performing-agentless-vulnerability-scanning
mukul975/Anthropic-Cybersecurity-Skills
266
本技能旨在实现跨环境(包括本地、云端和容器)的无代理漏洞扫描。它利用SSH、WMI等标准网络协议,并结合云提供商的API进行磁盘快照分析,无需在目标系统上安装任何客户端代理,适用于安全审计和合规性检查。
查看详情
使用Falco进行云原生取证
performing-cloud-native-forensics-with-falco
mukul975/Anthropic-Cybersecurity-Skills
487
本技能指导用户如何使用Falco在云原生环境中进行深度运行时威胁检测和取证。它利用Falco YAML规则监控系统调用,能够检测容器和Kubernetes集群中的关键安全事件,如Shell进程生成、文件篡改、网络异常以及权限升级。适用于事件响应、安全审计和验证容器运行时安全控制。
查看详情
容器逃逸配置审计
performing-container-escape-detection
mukul975/Anthropic-Cybersecurity-Skills
425
本工具用于对Kubernetes Pod配置进行安全审计,检测可能导致容器逃逸的配置错误。它会检查特权模式、危险能力授予、宿主机路径挂载和共享命名空间等关键风险点,适用于进行安全评估和合规性检查。
查看详情
容器镜像安全加固与优化
performing-container-image-hardening
mukul975/Anthropic-Cybersecurity-Skills
381
本指南提供了一套全面的容器镜像安全加固最佳实践。它指导用户如何通过使用多阶段构建、无根用户、最小化基础镜像(如Distroless)和只读文件系统等技术,显著缩小攻击面。确保生产级别的容器镜像符合CIS安全基准,构建高安全性的DevSecOps流程。
查看详情
使用Trivy进行全面容器安全扫描
performing-container-security-scanning-with-trivy
mukul975/Anthropic-Cybersecurity-Skills
339
本技能指导用户使用Trivy进行高级容器安全实践。它覆盖了对容器镜像、文件系统、IaC(如Terraform、K8s)和Git仓库的漏洞扫描。关键功能包括生成行业标准的SBOM(CycloneDX/SPDX),并将扫描集成到CI/CD流水线中,实现全方位的供应链安全和合规审计。
查看详情
上一页
1
2
3
4
5
6
下一页
语言
简体中文
English