登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
密钥
,共找到
570
条记录
默认排序
最新上传
最多下载
使用HashiCorp Vault管理动态密钥
insider-access-abuse
mukul975/Anthropic-Cybersecurity-Skills
283
本技能指南详细介绍了如何使用HashiCorp Vault实现动态密钥管理。核心功能是为数据库、AWS IAM和PKI证书等服务自动生成短期、临时性的凭证。通过实现凭证的自动生成、租期管理和轮换,彻底消除了静态密钥存储的风险,帮助组织满足零信任安全模型和各项合规性要求。
查看详情
分析勒索软件加密机制
remote-access-tools
mukul975/Anthropic-Cybersecurity-Skills
320
本指南深度解析勒索软件使用的加密技术,涵盖AES、RSA、ChaCha20和混合加密方案。内容包括识别加密算法、分析密钥生成与管理模式,以及逆向工程文件加密流程,旨在评估数据解密的可行性,支持数据恢复。
查看详情
检测AWS凭证泄露与代码安全审计
use-alternate-authentication-material-application-access-token
mukul975/Anthropic-Cybersecurity-Skills
490
本指南详细介绍了如何利用TruffleHog和git-secrets等工具,对代码仓库、Git历史和配置文件进行全面扫描,以检测硬编码的AWS凭证泄露。这对于在CI/CD流程中集成密钥检测、进行安全审计以及防止敏感凭证泄露至生产环境至关重要。
查看详情
利用DPAPI获取凭证信息
abusing-dpapi-for-credential-access
mukul975/Anthropic-Cybersecurity-Skills
330
本技能详细介绍了如何滥用Windows数据保护API (DPAPI) 来提取和解密受操作系统保护的敏感凭证。无论是在目标主机上进行在线解密、离线解密(需密码或哈希),还是利用域备份密钥进行全域解密,都能恢复凭证管理器、浏览器登录信息、Wi-Fi密码等关键数据,是红队渗透测试的核心技术。
查看详情
云环境枚举与攻击路径映射
enumerating-cloud-with-cloudfox
mukul975/Anthropic-Cybersecurity-Skills
341
这是一款专为渗透测试和红队演习设计的只读工具。它能对AWS和Azure环境进行全面枚举,帮助安全人员构建环境的态势感知能力。主要功能包括识别对外暴露的端点、检索敏感密钥以及绘制关键信任关系图,从而规划横向移动或权限提升的攻击路径。
查看详情
后量子密码学迁移指南
migrating-to-post-quantum-cryptography
mukul975/Anthropic-Cybersecurity-Skills
97
本技能指导用户如何进行密码学迁移工程,将传统公钥密码体系升级至抗量子标准。核心流程包括:构建密码资产清单(CBOM)进行全面盘点;根据数据生命周期和“现在收割,以后解密”(HNDL)风险进行迁移优先级排序;并在TLS、VPN、SSH等关键通道上部署混合模式(Hybrid PQC)密钥交换,实现系统级的抗量子能力和密码敏捷性。
查看详情
Trivy:IaC和容器安全扫描工具
scanning-iac-and-images-with-trivy
mukul975/Anthropic-Cybersecurity-Skills
190
Trivy是一款强大的开源安全扫描工具,专注于DevSecOps流程。它可以全面扫描容器镜像、基础设施即代码(IaC,如Terraform、Kubernetes)、文件系统和SBOM,从而检测漏洞、配置错误、硬编码密钥和许可证合规性。它是构建CI/CD安全门禁的关键,确保代码和基础设施在部署前达到最高安全标准。
查看详情
系统提示词泄露测试
testing-for-system-prompt-leakage
mukul975/Anthropic-Cybersecurity-Skills
106
本技能提供一套全面的LLM系统提示词泄露测试方法。利用越狱、编码和自动化扫描等多种技术,用于红队演练和渗透测试,以发现系统提示词中可能泄露的API密钥、凭证或业务逻辑,确保LLM应用的安全性。
查看详情
TPM度量启动与远程认证验证
validating-tpm-measured-boot-attestation
mukul975/Anthropic-Cybersecurity-Skills
252
本技能提供一套完整的TPM 2.0安全流程,用于验证系统启动链的完整性。它涵盖本地验证(读取PCR和重放事件日志)和远程认证(生成和验证带签名的引文)。主要用于零信任环境、检测固件篡改或建立安全密钥基线。
查看详情
使用SLSA和Sigstore验证软件溯源性
verifying-build-provenance-with-slsa-sigstore
mukul975/Anthropic-Cybersecurity-Skills
214
本技能提供使用cosign和slsa-verifier等工具验证工件签名和SLSA构建溯源性的方法。它对于构建安全的CI/CD流水线至关重要,能够检测供应链攻击(如篡改或构建污染),确保所有部署的工件均来自可信源和受控的构建环境。核心功能包括强制执行无密钥的OIDC身份绑定和验证SLSA构建级别。
查看详情
GitHub Actions工作流调试专家
github-actions-debugger
sickn33/antigravity-awesome-skills
116
本技能是专业的CI/CD诊断工具,专注于分析失败的GitHub Actions工作流日志。它能够识别出失败的根本原因,包括缺失的密钥、环境配置不匹配或过时的语法。最终输出将提供精确的YAML或代码差异(diff),指导用户修复和优化整个流水线。
查看详情
开发者注册流程优化
developer-signup-flow
sickn33/antigravity-awesome-skills
460
本指南致力于设计极简的开发者注册体验。它涵盖了GitHub OAuth的最佳实践、如何即时提供API密钥,以及使用渐进式画像收集信息,从而最大化用户转化率。目标是让开发者在最短时间内从注册流程进入到实际编码状态。
查看详情
上一页
1
2
3
...
35
36
37
38
39
40
41
...
46
47
48
下一页
语言
简体中文
English