登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
身份权限
,共找到
59
条记录
默认排序
最新上传
最多下载
API安全最佳实践指南
api-security-best-practices
sickn33/antigravity-awesome-skills
491
本指南为开发者提供了一套全面的API安全构建方案,涵盖REST、GraphQL和WebSocket等多种API协议。内容包括身份认证(如JWT、OAuth 2.0)、权限控制(RBAC)、输入数据校验、速率限制、数据加密以及防御OWASP十大安全漏洞等关键实践,旨在帮助开发者构建高安全性的API系统。
查看详情
API安全测试全流程
api-security-testing
sickn33/antigravity-awesome-skills
123
这是一个专业级的API安全测试流程,旨在系统性地评估REST和GraphQL接口的安全性。它覆盖了从身份认证(AuthN)、权限控制(AuthZ)到输入参数验证、速率限制、注入漏洞和错误处理等多个关键安全维度。非常适用于渗透测试、红队演练和API安全审计场景。
查看详情
Apollo API安全最佳实践指南
apollo-security-basics
jeremylongshore/claude-code-plugins-plus-skills
57
本指南提供了Apollo.io API集成的安全最佳实践。内容涵盖了安全的密钥存储(推荐使用密钥管理器或环境变量)、PII(个人身份信息)脱敏处理、遵循最小权限原则以及完整的密钥轮换流程。帮助开发者构建安全、合规的API集成。
查看详情
云安全渗透测试工具包
cloud-penetration-testing
sickn33/antigravity-awesome-skills
319
本技能包用于对主流云平台(包括Azure、AWS和GCP)进行全面的安全渗透测试。它涵盖了从侦察、身份验证、资源枚举到权限提升和持久化等多个阶段的攻击性安全评估,仅限授权的测试环境使用。
查看详情
Langfuse LLM可观测性安全指南
langfuse-security-basics
jeremylongshore/claude-code-plugins-plus-skills
334
本指南提供了Langfuse LLM可观测性的安全最佳实践。核心内容包括:API密钥的严格管理、在追踪数据中清洗个人身份信息(PII)、自托管环境的安全加固、以及实施最小权限原则。帮助开发者确保其LLM集成在处理输入和输出数据时符合严格的数据隐私和安全标准。
查看详情
Replit企业级权限与安全管理
replit-enterprise-rbac
jeremylongshore/claude-code-plugins-plus-skills
71
本指南详细介绍了Replit企业用户如何配置和管理组织级别的访问控制。内容涵盖角色权限设置(Owner、Admin等)、自定义团队组、SSO/SAML身份认证集成、生产与预发布部署权限控制,以及详细的审计日志功能。适用于需要为大型开发团队设置严格安全策略、进行权限审计或提升DevOps流程的管理员。
查看详情
审计Azure AD身份配置
auditing-azure-active-directory-configuration
mukul975/Anthropic-Cybersecurity-Skills
357
本工具提供全面的微软Entra ID(Azure AD)身份配置安全审计。它可用于检查身份配置中的高风险认证策略、权限过大的角色分配、闲置账户、条件访问(CA)的覆盖盲区以及访客用户风险。适用于合规审计、安全态势评估和并购后的安全审查。
查看详情
身份治理与生命周期管理流程
building-identity-governance-lifecycle-process
mukul975/Anthropic-Cybersecurity-Skills
231
涵盖了从入职到离职的完整身份生命周期管理流程。核心功能包括自动化新员工入职(Joiner)、岗位变动(Mover)和员工离职(Leaver)的身份权限控制。它能建立基于角色的访问控制(RBAC),进行周期性权限复审,并解决僵尸账户问题,以满足严格的合规性要求。
查看详情
角色挖掘与RBAC优化
building-role-mining-for-rbac-optimization
mukul975/Anthropic-Cybersecurity-Skills
68
角色挖掘是分析现有用户权限分配,发现最佳角色集的过程。它使用聚类算法和概念分析等技术,将组织积累的过多、重叠的角色(角色爆炸)精简为最小必需的角色集合,从而有效实施最小权限原则。适用于身份治理和访问控制体系的重构优化。
查看详情
利用DCSync进行域持久化攻击
conducting-domain-persistence-with-dcsync
mukul975/Anthropic-Cybersecurity-Skills
483
该技能描述了一种滥用微软目录复制服务(MS-DRSR)的攻击技术。攻击者通过伪造域控制器(DC)的身份,利用域复制权限(如DS-Replication-Get-Changes-All)来转储关键账户(如KRBTGT、域管理员)的密码哈希值。获取这些哈希后,可用于铸造“金票”(Golden Tickets),从而实现长期、持续的域访问控制和权限提升。该技术仅用于授权的安全测试和教育目的。
查看详情
AWS验证访问零信任网络配置
configuring-aws-verified-access-for-ztna
mukul975/Anthropic-Cybersecurity-Skills
88
AWS验证访问是一种零信任网络接入(ZTNA)服务,可提供无VPN的内部应用安全访问。它实时根据精细的Cedar策略,结合用户身份(如Okta/IAM Identity Center)和设备安全状态(如CrowdStrike/Jamf),为用户授予按需、按应用的最小权限访问。适用于替换传统VPN、建立严格安全控制或在多账户环境中部署访问控制。
查看详情
零信任微隔离策略配置
configuring-microsegmentation-for-zero-trust
mukul975/Anthropic-Cybersecurity-Skills
115
本技能详细指导用户如何配置微隔离策略,实现工作负载级别的最小权限访问控制。它教导如何从传统的VLAN安全划分升级到基于身份和应用的精细化控制,是构建零信任架构、有效防止攻击者进行横向移动的关键安全技术。
查看详情
1
2
3
4
5
下一页
语言
简体中文
English