登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16567+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
容器
,共找到
188
条记录
默认排序
最新上传
最多下载
Calico容器网络策略实现指南
implementing-container-network-policies-with-calico
mukul975/Anthropic-Cybersecurity-Skills
160
本技能指导如何利用Calico的扩展网络策略(如GlobalNetworkPolicy)实现容器和命名空间级别的精细化流量控制。它支持零信任架构、跨命名空间策略和基于域名的出站规则,帮助构建安全隔离、满足严格合规要求的云原生网络架构。
查看详情
GCP容器供应链安全实现指南
implementing-gcp-binary-authorization
mukul975/Anthropic-Cybersecurity-Skills
105
本指南详细介绍了GCP二进制授权的部署方法,这是一项关键的部署时安全控制。它通过强制要求容器镜像具备加密证明(Attestations),来确保只有经过验证的镜像才能在GKE或Cloud Run上运行。内容涵盖了KMS密钥设置、策略配置和CI/CD集成,用于强化容器供应链安全。
查看详情
使用Cosign验证容器镜像来源
implementing-image-provenance-verification-with-cosign
mukul975/Anthropic-Cybersecurity-Skills
189
本技能指导如何使用Cosign工具为容器镜像进行签名和验证,以确保镜像来源的可信度和完整性。它支持基于密钥和无密钥(OIDC)的签名方式,并能附加SBOM或SLSA等证明,是构建和维护安全软件供应链的关键实践。
查看详情
使用Calico实现Kubernetes网络策略
implementing-kubernetes-network-policy-with-calico
mukul975/Anthropic-Cybersecurity-Skills
332
本指南详细介绍了如何在Kubernetes中使用Calico CNI实现精细化的网络安全策略。它涵盖了建立默认拒绝(default-deny)基线、理解策略优先级,以及应用基于服务账号的访问控制。适用于强化集群安全性、实施零信任模型和进行容器网络分段。
查看详情
使用Guardicore实现微隔离零信任
implementing-microsegmentation-with-guardicore
mukul975/Anthropic-Cybersecurity-Skills
166
本指南介绍了使用Akamai Guardicore Segmentation实现微隔离的过程。它可以帮助用户绘制应用依赖图,可视化东西向流量流,并在虚拟机、容器、裸金属和云等异构环境中创建细粒度的最小权限网络策略。这对于实施零信任架构和满足PCI DSS、HIPAA等合规性要求至关重要,能够有效阻止横向移动。
查看详情
移动应用保护策略部署
implementing-mobile-application-management
mukul975/Anthropic-Cybersecurity-Skills
329
本技能指导企业如何部署移动应用管理(MAM)策略,实现在未完全管理的设备(BYOD)上保护企业数据。内容涵盖使用如Microsoft Intune等平台配置应用级别的数据丢失防护(DLP)、选择性擦除和应用容器化等控制措施。适用于在不要求设备完全入网的情况下,实现个人和工作数据分离的场景。
查看详情
基于eBPF的运行时安全防护
implementing-runtime-security-with-tetragon
mukul975/Anthropic-Cybersecurity-Skills
98
利用eBPF技术,在Kubernetes内核级别提供运行时安全可观测性和强制执行能力。它可以实时监控进程行为、文件访问、网络连接和系统调用,用于检测和阻止容器逃逸、凭证泄露等恶意行为,确保集群安全和合规性。
查看详情
SOAR网络钓鱼事件自动化响应
implementing-soar-playbook-for-phishing
mukul975/Anthropic-Cybersecurity-Skills
417
本技能利用Splunk SOAR REST API自动化整个网络钓鱼事件响应流程。它可以解析报告的邮件,提取包括URL、IP地址等攻击指标,创建事件容器,附加证据,并触发自动化编排流程进行深入分析和报告。适用于需要建立和优化安全运营体系的团队。
查看详情
使用in-toto实现供应链安全
implementing-supply-chain-security-with-in-toto
mukul975/Anthropic-Cybersecurity-Skills
63
本技能利用in-toto框架为容器构建流程提供完整的可信证据链。它在构建的每个阶段自动生成加密签名(链接元数据),确保了交付的镜像具有完整且可追溯的来源。适用于需要在部署时强制验证软件完整性,或满足严格合规性要求的DevSecOps环境。
查看详情
无代理漏洞扫描与评估
performing-agentless-vulnerability-scanning
mukul975/Anthropic-Cybersecurity-Skills
266
本技能旨在实现跨环境(包括本地、云端和容器)的无代理漏洞扫描。它利用SSH、WMI等标准网络协议,并结合云提供商的API进行磁盘快照分析,无需在目标系统上安装任何客户端代理,适用于安全审计和合规性检查。
查看详情
使用Falco进行云原生取证
performing-cloud-native-forensics-with-falco
mukul975/Anthropic-Cybersecurity-Skills
487
本技能指导用户如何使用Falco在云原生环境中进行深度运行时威胁检测和取证。它利用Falco YAML规则监控系统调用,能够检测容器和Kubernetes集群中的关键安全事件,如Shell进程生成、文件篡改、网络异常以及权限升级。适用于事件响应、安全审计和验证容器运行时安全控制。
查看详情
容器逃逸配置审计
performing-container-escape-detection
mukul975/Anthropic-Cybersecurity-Skills
425
本工具用于对Kubernetes Pod配置进行安全审计,检测可能导致容器逃逸的配置错误。它会检查特权模式、危险能力授予、宿主机路径挂载和共享命名空间等关键风险点,适用于进行安全评估和合规性检查。
查看详情
上一页
1
2
3
...
5
6
7
8
9
10
11
...
14
15
16
下一页
语言
简体中文
English