登录
下载
Skill UI
浏览并发现
9979+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
应用安全
,共找到
462
条记录
默认排序
最新上传
最多下载
零信任微隔离网络策略部署
implementing-microsegmentation-with-guardicore
mukul975/Anthropic-Cybersecurity-Skills
57
本指南详细介绍了使用Akamai Guardicore实现微隔离技术。它能帮助用户绘制复杂的应用依赖关系图,可视化东西向流量,并在数据中心、云环境及容器集群等异构工作负载中,强制执行最小权限网络策略,有效阻止横向移动,达成零信任安全目标。
查看详情
部署Palo Alto下一代防火墙安全策略
implementing-next-generation-firewall-with-palo-alto
mukul975/Anthropic-Cybersecurity-Skills
325
本技能涵盖使用Palo Alto Networks下一代防火墙(NGFW)构建企业级网络安全架构。学习应用识别(App-ID)、用户身份映射(User-ID)、区域策略控制、SSL解密以及高级威胁防御,实现深度网络流量监控和防护。
查看详情
工业控制系统补丁管理
implementing-patch-management-for-ot-systems
mukul975/Anthropic-Cybersecurity-Skills
379
本技能提供一套结构化的流程,用于在运营技术(OT)和工业控制系统(ICS)环境实施补丁管理。它解决了网络安全补丁应用与维持系统连续运行安全性和可用性之间的关键平衡问题。涵盖风险评估、兼容性测试、分阶段部署、维护窗口协调以及无法打补丁时的替代控制措施。
查看详情
运行时应用自保护部署
implementing-runtime-application-self-protection
mukul975/Anthropic-Cybersecurity-Skills
247
本技能详细介绍了运行时应用自保护(RASP)的部署和配置,用于增强Java和Python Web应用的安全性。掌握如何使用OpenRASP检测和防御OWASP Top 10等关键攻击(如SQL注入、XSS),并能将实时安全告警与SIEM系统进行整合,构建完整的纵深防御体系。
查看详情
使用Semgrep编写定制SAST安全规则
implementing-semgrep-for-custom-sast-rules
mukul975/Anthropic-Cybersecurity-Skills
98
本技能指导如何使用Semgrep工具编写定制化的静态应用安全测试(SAST)规则。通过YAML模式匹配,用户可以编写规则来检测代码中的常见漏洞(如SQL注入、硬编码密钥)和不符合规范的编程实践,从而增强DevSecOps流程的安全性。
查看详情
使用ModSecurity进行Web应用安全日志记录
implementing-web-application-logging-with-modsecurity
mukul975/Anthropic-Cybersecurity-Skills
201
本指南详细介绍了如何使用ModSecurity WAF和OWASP CRS为Web应用构建强大的安全日志记录系统。内容涵盖规则部署、误报调优和自定义规则实现,适用于进行安全审计、满足合规要求和强化系统安全架构。
查看详情
实现零知识证明认证
implementing-zero-knowledge-proof-for-authentication
mukul975/Anthropic-Cybersecurity-Skills
419
本技能深入讲解了使用零知识证明(ZKP)进行安全认证的实现方法。通过应用Schnorr协议和ZKPP,用户可以在不泄露任何私密信息(如密码)的情况下证明自己身份的有效性,极大地增强了系统的隐私性和安全性,消除了服务端存储和传输风险。
查看详情
SaaS应用零信任安全部署
implementing-zero-trust-for-saas-applications
mukul975/Anthropic-Cybersecurity-Skills
116
本指南详细介绍了为SaaS应用部署零信任架构的实践方法。它利用条件访问策略、CASB和身份治理,强制执行严格的身份验证、设备合规性检查和数据防泄漏(DLP)控制,从而保护云端敏感数据,并有效管理应用权限和影子IT风险。
查看详情
Zscaler零信任网络访问部署
implementing-zero-trust-network-access-with-zscaler
mukul975/Anthropic-Cybersecurity-Skills
233
本技能详细指导如何使用Zscaler Private Access (ZPA)部署零信任网络访问 (ZTNA)。它取代了传统的VPN架构,通过基于身份和上下文的微隔离策略,确保用户只能访问所需的特定应用,无需通过整个企业网络,极大地提升了安全性。
查看详情
持续集成中的安全漏洞扫描
integrating-dast-with-owasp-zap-in-pipeline
mukul975/Anthropic-Cybersecurity-Skills
411
本技能指导用户将OWASP ZAP集成到CI/CD流程中,执行动态应用安全测试(DAST)。内容涵盖了针对运行应用的基线、完整和API扫描配置,以及如何解读安全漏洞报告、调整扫描策略,并在GitHub Actions和GitLab CI等环境中建立自动化的安全质量门,是DevSecOps流程的关键组成部分。
查看详情
将SAST集成到CI/CD流程
integrating-sast-into-github-actions-pipeline
mukul975/Anthropic-Cybersecurity-Skills
437
本技能指导如何将静态应用安全测试(SAST)工具(如CodeQL和Semgrep)集成到GitHub Actions CI/CD流水线中。它涵盖了在Pull Request上的自动化代码扫描、规则调优、上传SARIF结果,并建立质量门禁,确保任何有漏洞的代码都无法进入主分支。
查看详情
Burp Suite移动流量拦截与分析
intercepting-mobile-traffic-with-burpsuite
mukul975/Anthropic-Cybersecurity-Skills
135
本技能提供了一份使用Burp Suite拦截和分析移动应用HTTP/HTTPS流量的完整指南。内容涵盖了在Android和iOS设备上配置代理、处理CA证书安装,并指导用户执行先进的渗透测试,用于评估API安全性、发现数据泄露和认证漏洞等。
查看详情
上一页
1
2
3
...
18
19
20
21
22
23
24
...
37
38
39
下一页
语言
简体中文
English