登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16566+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
数据传输
,共找到
64
条记录
默认排序
最新上传
最多下载
移动应用安全渗透测试
conducting-mobile-app-penetration-test
mukul975/Anthropic-Cybersecurity-Skills
488
本技能提供了一份全面的iOS和Android移动应用渗透测试指南,遵循OWASP MASTG标准。内容涵盖了完整的移动攻击面,包括应用二进制文件的静态分析、动态运行时测试和API安全评估。指导用户掌握绕过证书固定、分析本地数据存储(如Keychain、SQLite)以及发现认证和网络传输漏洞的专业技术。
查看详情
Windows事件日志配置与安全检测
configuring-windows-event-logging-for-detection
mukul975/Anthropic-Cybersecurity-Skills
417
本技能指导如何利用组策略和高级审计策略配置Windows事件日志。它旨在启用高保真度的安全事件记录,例如进程创建、登录/登出活动和对象访问。流程涵盖了优化日志大小和配置Windows事件转发(WEF),以便将数据集中传输到SIEM平台,用于高效的威胁检测和取证分析。
查看详情
检测S3数据外泄尝试
detecting-s3-data-exfiltration-attempts
mukul975/Anthropic-Cybersecurity-Skills
396
本指南提供了一个全面的工作流,用于检测AWS S3存储桶中的未授权数据外泄尝试。它详细介绍了如何利用CloudTrail、GuardDuty、Amazon Macie和Athena等多种AWS服务,分析访问模式,发现大规模下载和跨账号数据传输,从而实现强大的云合规和安全监控。
查看详情
端点日志LOLBins执行行为检测
hunting-for-lolbins-execution-in-endpoint-logs
mukul975/Anthropic-Cybersecurity-Skills
207
本技能提供了一套完整的指南,用于在端点日志中检测“利用土地内置二进制文件”(LOLBins)的滥用行为。通过分析进程创建日志和命令行参数,可以发现攻击者用于防御规避或数据传输的恶意行为,适用于威胁狩猎和构建高级安全检测规则。
查看详情
API模式验证安全机制
implementing-api-schema-validation-security
mukul975/Anthropic-Cybersecurity-Skills
113
该方案利用OpenAPI和JSON Schema强制执行API数据契约验证,确保所有API请求和响应都严格符合预定义结构。通过在API网关和开发阶段(Shift-left)双重实施校验,可以有效防止SQL注入、XSS跨站脚本、数据泄露以及不应接收的批量赋值等安全漏洞,保障数据传输的类型安全和完整性。
查看详情
实施GDPR数据保护控制
implementing-gdpr-data-protection-controls
mukul975/Anthropic-Cybersecurity-Skills
206
本技能旨在指导用户实施《通用数据保护条例》(GDPR)要求的各项技术和组织措施。内容涵盖数据保护设计、数据保护影响评估(DPIA)、数据主体权利管理(如删除权、访问权)、数据泄露通知机制以及跨国数据传输合规性,确保数据处理过程的安全和合规。
查看详情
实现PCI DSS合规控制
implementing-pci-dss-compliance-controls
mukul975/Anthropic-Cybersecurity-Skills
130
本指南旨在帮助企业根据PCI DSS 4.0.1标准,为存储、处理或传输持卡人数据建立和维护全面的安全控制。内容涵盖从范围界定到部署增强认证、加密和持续监控等关键步骤,适用于进行安全评估或提升合规性。
查看详情
Rsyslog日志集中化与TLS加密部署
implementing-syslog-centralization-with-rsyslog
mukul975/Anthropic-Cybersecurity-Skills
126
本指南详细介绍了如何使用rsyslog构建一个高度安全、可靠的日志集中化管道。该方案利用TLS加密和X.509证书进行认证,确保所有日志数据传输过程的安全性。内容涵盖了按主机隔离日志、完善的日志轮转机制以及磁盘辅助队列,适用于构建高可用性的安全日志基础设施,满足严格的合规性要求。
查看详情
Kubernetes etcd安全评估指南
performing-kubernetes-etcd-security-assessment
mukul975/Anthropic-Cybersecurity-Skills
349
本指南提供了一个全面的框架,用于评估Kubernetes控制平面底层etcd集群的安全配置。它详细涵盖了数据静止加密(如Secrets)、TLS传输安全、访问控制策略、备份安全以及网络隔离等关键领域。适用于进行系统加固和安全合规性审计。
查看详情
执行SSL剥离和降级攻击
performing-ssl-stripping-attack
mukul975/Anthropic-Cybersecurity-Skills
138
本技能模拟中间人攻击(MITM),剥离SSL/TLS加密,强制HTTPS连接降级到不安全的HTTP。它专用于授权渗透测试,目的是验证HTTP严格传输安全(HSTS)的强制执行、评估证书校验机制,以及训练安全团队识别降级攻击期间的明文数据泄漏。
查看详情
处理STIX/TAXII威胁情报流
processing-stix-taxii-feeds
mukul975/Anthropic-Cybersecurity-Skills
171
用于处理通过TAXII 2.1服务器传输的STIX 2.1威胁情报捆绑包。该技能负责标准化和解析威胁情报(如指标、攻击者),并将数据路由到SIEM、TIP、EDR等接收系统。适用于集成新的外部威胁情报源或构建自动化情报共享流程。
查看详情
敏感数据泄露测试
testing-for-sensitive-data-exposure
mukul975/Anthropic-Cybersecurity-Skills
164
本指南提供了一个全面的安全评估工作流,用于检测各种形式的敏感数据泄露。覆盖了从客户端代码扫描API密钥、PII,到分析API响应过度暴露的数据,再到验证数据传输加密和浏览器存储安全等多个环节。
查看详情
上一页
1
2
3
4
5
6
下一页
语言
简体中文
English