登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16594+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
访问控制
,共找到
169
条记录
默认排序
最新上传
最多下载
BeyondCorp零信任实现指南
implementing-zero-trust-with-beyondcorp
mukul975/Anthropic-Cybersecurity-Skills
410
本技能指导如何使用Google BeyondCorp Enterprise和IAP实现零信任安全架构。它通过身份感知代理来取代传统的网络边界,根据用户的身份、设备状态和环境上下文,为保护的GCP资源提供精细化的访问控制,确保高安全性和合规性。
查看详情
使用HashiCorp Boundary实现零信任访问
implementing-zero-trust-with-hashicorp-boundary
mukul975/Anthropic-Cybersecurity-Skills
419
HashiCorp Boundary是一款身份感知型代理,用于建立安全的零信任基础设施访问。它彻底取代了传统VPN,默认采取拒绝策略,并与HashiCorp Vault集成,动态代理凭证。这能确保实现“即时、最小权限”的访问控制,并在会话结束后自动撤销凭证,同时支持完整的会话记录,以满足严格的合规和审计要求。
查看详情
Okta云身份集中管理
managing-cloud-identity-with-okta
mukul975/Anthropic-Cybersecurity-Skills
59
本指南指导如何使用Okta作为集中身份提供者(IdP),为AWS、Azure和GCP等多云环境构建强大的安全体系。核心功能包括配置单点登录(SSO)、部署抗钓鱼强认证MFA、通过SCIM自动化用户生命周期管理,以及基于设备状态和用户风险的自适应访问控制,帮助企业实现零信任安全架构。
查看详情
Saviynt访问权限重新认证
performing-access-recertification-with-saviynt
mukul975/Anthropic-Cybersecurity-Skills
225
本指南详细介绍了如何在Saviynt平台执行访问权限重新认证(Access Recertification)。通过定期的认证活动,系统能够帮助管理人员验证用户当前访问权限的必要性,从而确保符合SOX、SOC2等行业合规标准,及时移除过度的访问权限,实现完善的身份治理和风险控制。
查看详情
Kubernetes etcd安全评估指南
performing-kubernetes-etcd-security-assessment
mukul975/Anthropic-Cybersecurity-Skills
349
本指南提供了一个全面的框架,用于评估Kubernetes控制平面底层etcd集群的安全配置。它详细涵盖了数据静止加密(如Secrets)、TLS传输安全、访问控制策略、备份安全以及网络隔离等关键领域。适用于进行系统加固和安全合规性审计。
查看详情
加固AWS IAM权限与访问控制
securing-aws-iam-permissions
mukul975/Anthropic-Cybersecurity-Skills
282
本技能指导如何加固AWS IAM配置,强制执行最小权限原则。内容涵盖策略范围限定、权限边界设置、利用Access Analyzer进行合规性检查,以及将长期访问密钥迁移到临时的角色凭证,从而大幅降低安全泄露带来的风险。
查看详情
使用微软Defender保护Azure安全
securing-azure-with-microsoft-defender
mukul975/Anthropic-Cybersecurity-Skills
293
本技能详细介绍了如何部署和配置Microsoft Defender for Cloud(CNAPP),作为云原生应用保护平台。它指导用户为Azure、多云和混合环境启用服务器、容器、数据库等各类工作负载的专业安全计划,管理安全评分,并配置如即时访问(JIT)等先进安全控制,实现全面的云工作负载保护。
查看详情
使用Harbor加固容器镜像仓库
securing-container-registry-with-harbor
mukul975/Anthropic-Cybersecurity-Skills
281
本指南详细介绍了如何使用Harbor加固容器镜像仓库。通过集成漏洞扫描(Trivy)、加密镜像签名(Cosign/Notary)、基于角色的访问控制(RBAC)、不可变标签和内容信任策略,确保镜像来源可信且部署安全。适用于需要高合规性和强大供应链安全的环境。
查看详情
OT环境远程访问安全设计
securing-remote-access-to-ot-environment
mukul975/Anthropic-Cybersecurity-Skills
80
本指南详细介绍了操作技术(OT)和工业控制系统(ICS)的安全远程访问架构设计与配置。核心包括部署跳板机(Jump Server)、多因素认证(MFA)和特权访问管理(PAM),确保所有远程访问都处于受控、可审计的状态,满足IEC 62443和NERC CIP-005等严格行业标准。
查看详情
检查API对象级授权漏洞
testing-api-for-broken-object-level-authorization
mukul975/Anthropic-Cybersecurity-Skills
486
该技能用于评估REST和GraphQL API是否存在对象级授权漏洞(BOLA/IDOR)。通过拦截API调用,识别对象ID参数,并使用不同用户(或租户)的凭证系统性替换这些ID,以验证API服务器是否强制执行了每对象级别的访问控制。这对于测试多租户应用和防止用户间的数据越权访问至关重要。
查看详情
弱访问控制与权限测试
testing-for-broken-access-control
mukul975/Anthropic-Cybersecurity-Skills
70
本指南详细介绍了针对Web应用和API的访问控制漏洞(OWASP A01:2021)的系统性测试方法。内容涵盖了基于角色的访问控制(RBAC)审计、水平和垂直权限提升,以及多租户数据隔离测试,适用于专业的安全渗透测试和安全审计。
查看详情
Discord 频道访问管理
access
anthropics/claude-plugins-official
332
通过读取和写入共享 JSON 状态,提供终端级的 Discord 频道访问控制。用于批准配对、管理允许列表、设置私信与频道策略,并让通道服务器感知修改,整个流程无需直接访问 Discord。
查看详情
上一页
1
2
3
...
5
6
7
8
9
10
11
...
13
14
15
下一页
语言
简体中文
English