登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16594+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
访问控制
,共找到
170
条记录
默认排序
最新上传
最多下载
pfSense防火墙规则与网络分段配置
configuring-pfsense-firewall-rules
mukul975/Anthropic-Cybersecurity-Skills
271
本指南详细介绍了使用pfSense配置复杂的防火墙规则和网络分段。涵盖了为DMZ、内部、访客和物联网等不同网络区域设置精细的访问控制规则、端口转发NAT,以及部署IPsec或OpenVPN等VPN隧道,适用于网络安全和架构设计。
查看详情
部署Palo Alto Prisma Access零信任网络
deploying-palo-alto-prisma-access-zero-trust
mukul975/Anthropic-Cybersecurity-Skills
282
本技能指南详细介绍了如何使用Palo Alto Networks Prisma Access部署企业级SASE(安全访问服务边缘)架构。涵盖了零信任网络(ZTNA)连接器、GlobalProtect代理、安全策略定义和设备姿态检查(HIP),旨在实现统一的云端安全防护,取代传统VPN和分支防火墙,为远程和分支机构提供零信任访问控制。
查看详情
零信任网状VPN部署与配置
deploying-tailscale-for-zero-trust-vpn
mukul975/Anthropic-Cybersecurity-Skills
214
本工具用于部署基于WireGuard的Tailscale零信任网状VPN(Mesh VPN)。它建立设备间端到端的加密点对点连接,无需依赖传统的VPN服务器。核心功能包括身份感知的访问控制列表(ACLs),确保只有经过身份验证的设备才能访问特定资源,适用于构建高安全性、精细化权限控制的网络环境。
查看详情
API枚举和BOLA攻击检测
detecting-api-enumeration-attacks
mukul975/Anthropic-Cybersecurity-Skills
213
本技能提供检测API枚举攻击的方法论和SIEM规则。它专注于识别攻击者通过顺序ID或可预测参数进行探测的行为,如BOLA和IDOR。适用于安全事件调查、威胁狩猎和加强API访问控制监控。
查看详情
检测AD域控中的DCSync攻击
detecting-dcsync-attack-in-active-directory
mukul975/Anthropic-Cybersecurity-Skills
317
本指南详细介绍了Active Directory中DCSync攻击的检测方法。攻击者滥用域复制协议窃取敏感的密码哈希。检测核心是审计Windows事件ID 4662,监控非域控制器账号对关键目录服务GUID的异常访问,从而有效识别潜在的凭证盗窃行为,适用于威胁狩猎和事件响应。
查看详情
网页API越权漏洞利用
exploiting-idor-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
474
本技能提供一套系统性的方法论,用于识别和利用不安全直接对象引用(IDOR)漏洞。通过操纵API请求和URL中的对象标识符(如数字ID、UUID或slug),进行越权测试。本指南适用于授权的渗透测试或漏洞赏金任务,旨在验证应用程序是否严格执行了对象级访问控制和权限隔离。
查看详情
提取Agent Tesla RAT配置信息
extracting-config-from-agent-tesla-rat
mukul975/Anthropic-Cybersecurity-Skills
435
本工具用于自动化提取Agent Tesla远程访问木马(RAT)样本中嵌入的配置信息。通过分析和反混淆.NET程序集,可以恢复关键的凭证信息,包括用于数据泄露的SMTP/FTP/Telegram凭证,以及C2控制点,是安全威胁情报和事件响应中的重要辅助工具。
查看详情
基于CIS基准的Linux端点加固
hardening-linux-endpoint-with-cis-benchmark
mukul975/Anthropic-Cybersecurity-Skills
231
本技能旨在自动化加固Linux终端设备(如Ubuntu、RHEL等),遵循CIS基准推荐的最佳实践。它系统性地加固了多个安全层面,包括文件系统配置、网络参数(sysctl)、SSH服务、用户访问控制和审计日志(auditd)。此工具对于满足PCI DSS、HIPAA和SOC 2等严格的行业合规性要求至关重要。
查看详情
实施BeyondCorp零信任访问模型
implementing-beyondcorp-zero-trust-access-model
mukul975/Anthropic-Cybersecurity-Skills
462
这是一份关于实施BeyondCorp零信任访问模型的指南。它利用IAP和访问上下文管理器,强制执行基于身份和设备的访问控制。本方案旨在取代传统的VPN架构,用于安全地保护混合或远程办公环境对云端或本地应用的访问,要求进行精细化的设备体检和身份认证。
查看详情
Azure AD条件访问策略配置
implementing-conditional-access-policies-azure-ad
mukul975/Anthropic-Cybersecurity-Skills
408
用于配置Microsoft Entra ID (Azure AD) 条件访问策略,实现零信任访问控制。涵盖基于信号的策略设计、设备合规性要求、风险认证、命名位置和会话控制等,是构建和评估企业安全架构的必备技能,助力满足高级别的安全合规性要求。
查看详情
实施GDPR数据保护控制
implementing-gdpr-data-protection-controls
mukul975/Anthropic-Cybersecurity-Skills
206
本技能旨在指导用户实施《通用数据保护条例》(GDPR)要求的各项技术和组织措施。内容涵盖数据保护设计、数据保护影响评估(DPIA)、数据主体权利管理(如删除权、访问权)、数据泄露通知机制以及跨国数据传输合规性,确保数据处理过程的安全和合规。
查看详情
部署诱饵令牌进行漏洞检测
implementing-honeytokens-for-breach-detection
mukul975/Anthropic-Cybersecurity-Skills
243
本技能指导用户在关键系统部署蜜罐令牌和诱饵凭证(如假AWS凭证、DNS或文档陷阱)。这些诱饵在被攻击者访问时会触发预设警报,是建立基于欺骗的早期预警系统和入侵检测控制的关键方法。
查看详情
上一页
1
2
3
4
5
6
7
8
9
...
13
14
15
下一页
语言
简体中文
English