登录
下载
Skill UI
浏览并发现
9978+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
影子 IT
,共找到
11
条记录
默认排序
最新上传
最多下载
Apollo API 迁移与升级助手
apollo-upgrade-migration
jeremylongshore/claude-code-plugins-plus-skills
266
本工具旨在帮助开发者安全地管理和自动化 Apollo.io API 的升级和迁移。它提供完整的流程,包括审计现有 API 调用,识别过时和弃用掉的接口与认证方式。通过生成迁移规则和运行影子测试(Shadow Test),确保在进行重大系统升级时,API 调用能够实现平稳过渡,避免服务中断。
查看详情
API迁移与现代化技术
migrating-apis
jeremylongshore/claude-code-plugins-plus-skills
464
本技能提供了一套完整的API迁移流程,用于在不同版本或框架间实现最小停机时间的升级。它指导用户使用“绞杀象干果”模式、流量影子和金丝雀部署等先进技术,确保API升级平稳、数据一致性高,适用于微服务化改造和API版本升级。
查看详情
TLS证书透明度日志分析
analyzing-tls-certificate-transparency-logs
mukul975/Anthropic-Cybersecurity-Skills
410
该工具通过查询证书透明度日志(CT logs),用于检测网络钓鱼域名、未经授权的证书签发以及影子IT。它利用Levenshtein距离等方法,实时监控新签发证书,有效发现品牌冒充和拼写错误域名的风险,实现主动安全防御。
查看详情
影子API端点检测
detecting-shadow-api-endpoints
mukul975/Anthropic-Cybersecurity-Skills
119
该工具通过分析网络流量日志,对比已文档化的OpenAPI规范,用于发现、盘点和识别组织环境中所有未被记录、未加固的“影子API”端点。这对于安全团队发现隐藏的攻击面、完善API治理和提升系统整体安全性至关重要。
查看详情
发现影子IT云服务使用
detecting-shadow-it-cloud-usage
mukul975/Anthropic-Cybersecurity-Skills
312
该技能用于分析网络流量日志(代理、DNS、Netflow),目的是检测和发现未获授权使用的SaaS应用和云服务(即“影子IT”)。它通过对域名进行分类、量化数据传输量、计算风险评分,为安全和合规团队提供详细的发现报告。
查看详情
账户操纵威胁狩猎
hunting-for-t1098-account-manipulation
mukul975/Anthropic-Cybersecurity-Skills
404
本技能旨在指导安全分析师进行威胁狩猎,检测账户操纵(T1098)行为。通过分析Windows安全事件日志,它可以发现影子管理员、可疑的组权限变更、SID历史注入和凭证修改等异常活动,是进行事件响应和构建检测规则的关键步骤。
查看详情
API安全态势管理系统
implementing-api-security-posture-management
mukul975/Anthropic-Cybersecurity-Skills
375
API安全态势管理(API-SPM)提供对组织所有API攻击面的持续、统一可见性。它能自动发现、分类和进行风险评分,覆盖所有类型的API,包括影子API。通过聚合来自多源(如DAST、运行时日志)的发现,帮助用户在API生命周期各个阶段强制执行安全策略、检测配置漂移和满足合规性要求。
查看详情
使用AppLocker实现应用白名单
implementing-application-whitelisting-with-applocker
mukul975/Anthropic-Cybersecurity-Skills
259
本技能指导如何使用Windows AppLocker实现应用白名单机制,从而严格限制端点上未经授权的软件执行。通过强制执行应用程序控制策略,它可以有效阻止恶意软件、非法工具和影子IT的运行,是满足PCI DSS、NIST等严格合规性要求的关键安全措施,能够显著降低整体攻击面。
查看详情
SaaS应用零信任安全部署
implementing-zero-trust-for-saas-applications
mukul975/Anthropic-Cybersecurity-Skills
116
本指南详细介绍了为SaaS应用部署零信任架构的实践方法。它利用条件访问策略、CASB和身份治理,强制执行严格的身份验证、设备合规性检查和数据防泄漏(DLP)控制,从而保护云端敏感数据,并有效管理应用权限和影子IT风险。
查看详情
OAuth范围最小化审计工具
performing-oauth-scope-minimization-review
mukul975/Anthropic-Cybersecurity-Skills
170
该工具用于执行全面的OAuth 2.0范围最小化审计,识别过度授权的第三方应用、过大的API权限范围和冗余的Token授权。其核心目的是遵循最小权限原则,特别适用于进行合规性审计(如GDPR, SOC 2),以及评估跨边界的同意授权风险,以管理影子IT风险。
查看详情
AD权限滥用:专家攻击手册
active-directory-acl-abuse
yaklang/hack-skills
154
本手册提供了一套专业且深入的Active Directory权限滥用攻击流程。它涵盖了BloodHound枚举、利用危险的访问控制描述符(如GenericAll, WriteDACL)、执行DCSync攻击、获取影子凭证以及利用GPO和LAPS等多种漏洞,适用于安全研究和渗透测试。
查看详情
1
语言
简体中文
English