登录
下载
Skill UI
浏览并发现
9978+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
零信任
,共找到
42
条记录
默认排序
最新上传
最多下载
使用Cloudflare部署零信任架构
deploying-cloudflare-access-for-zero-trust
mukul975/Anthropic-Cybersecurity-Skills
270
本文详细指导如何使用Cloudflare Access和Tunnel构建零信任网络访问(ZTNA)架构。它提供了一种安全、无需开启入站端口的方式,为自托管的私有应用提供基于身份和策略的访问控制,是替代传统VPN的理想解决方案。
查看详情
部署零信任网络接入架构
deploying-palo-alto-prisma-access-zero-trust
mukul975/Anthropic-Cybersecurity-Skills
491
本指南详细介绍了使用Palo Alto Networks Prisma Access部署基于SASE的零信任网络接入(ZTNA)的完整流程。内容涵盖云基础设施配置、部署ZTNA连接器、定义细粒度的应用策略、通过主机信息配置文件(HIP)强制执行设备状态,以及利用GlobalProtect代理为实现安全的企业级远程访问。
查看详情
部署零信任软件定义边界
deploying-software-defined-perimeter
mukul975/Anthropic-Cybersecurity-Skills
424
本技能详细介绍了软件定义边界(SDP)的部署流程,旨在实现零信任网络访问。通过利用单包授权(SPA)和双向TLS(mTLS)机制,将应用资源隐藏起来,确保只有通过身份验证和授权的合法用户才能建立连接。
查看详情
零信任VPN部署与配置
deploying-tailscale-for-zero-trust-vpn
mukul975/Anthropic-Cybersecurity-Skills
379
这是一个基于WireGuard的零信任网状VPN解决方案。它通过身份认证和精细的访问控制列表(ACLs),在设备间建立端到端加密的P2P隧道。适用于构建现代化的网络安全架构,确保在任何环境中都实现最小权限原则和高度安全连接。
查看详情
Azure AD特权身份管理部署
implementing-azure-ad-privileged-identity-management
mukul975/Anthropic-Cybersecurity-Skills
67
本指南详细介绍了Microsoft Entra特权身份管理(PIM)的实施,旨在强制执行“即时获取”(JIT)角色激活、审批工作流和定期访问审查。它通过消除永久性权限,落实零信任原则,管理Azure AD和资源层的关键角色访问权限。
查看详情
实施BeyondCorp零信任访问模型
implementing-beyondcorp-zero-trust-access-model
mukul975/Anthropic-Cybersecurity-Skills
70
本文指导如何实施BeyondCorp零信任访问模型,旨在取代传统的VPN和网络边界信任。通过利用身份代理(IAP)、访问上下文管理器(ACM)和设备状态校验,实现基于用户身份、设备安全性和环境上下文的精细化访问控制,适用于远程和混合办公环境。
查看详情
实施CISA零信任成熟度模型
implementing-cisa-zero-trust-maturity-model
mukul975/Anthropic-Cybersecurity-Skills
372
本技能详细指导如何根据CISA零信任成熟度模型(ZTMM)v2.0,系统化地评估和提升组织的安全架构。它涵盖身份、设备、网络、应用和数据五个核心支柱,提供从传统到最佳的成熟度提升路线图,帮助组织实现全面的零信任合规。
查看详情
Azure AD条件访问策略实施
implementing-conditional-access-policies-azure-ad
mukul975/Anthropic-Cybersecurity-Skills
138
学习如何在Azure AD中配置条件访问策略,实现零信任访问控制。本技能涵盖基于信号的策略设计、设备合规性要求和风险评估认证。适用于需要建立高安全等级、满足NIST等合规性要求的安全架构构建场景。
查看详情
使用Calico实现零信任网络策略
implementing-container-network-policies-with-calico
mukul975/Anthropic-Cybersecurity-Skills
370
本技能详细介绍了如何在Kubernetes环境中利用Calico CNI实现强大的网络安全控制。学习如何定义和审计网络策略(NetworkPolicy和GlobalNetworkPolicy),从而实现零信任微隔离,限制出口流量,并精确控制所有Pod间的通信,大幅提升系统的安全性和合规性。
查看详情
零信任设备状态评估
implementing-device-posture-assessment-in-zero-trust
mukul975/Anthropic-Cybersecurity-Skills
331
本指南详细介绍了零信任环境下的设备状态评估方法。它指导用户如何整合来自CrowdStrike ZTA、Intune和Jamf等多个安全平台的端点健康信号,并将其应用于条件访问策略。通过强制实施严格的合规性要求(如磁盘加密、操作系统补丁级别和安全传感器状态),确保只有符合安全标准的设备才能访问企业资源。
查看详情
实现Vault动态密钥管理
implementing-hashicorp-vault-dynamic-secrets
mukul975/Anthropic-Cybersecurity-Skills
448
本文档指导如何利用HashiCorp Vault的动态密钥引擎,实现数据库凭证、AWS IAM密钥和PKI证书的自动生成与生命周期管理。它能为应用提供短暂的、按需的凭证,彻底消除静态密钥存储的风险,完美支持零信任架构和合规性要求。
查看详情
实现零信任持续身份验证
implementing-identity-verification-for-zero-trust
mukul975/Anthropic-Cybersecurity-Skills
72
本技能指导用户如何实施零信任架构(ZTA)所需的连续、适应性身份验证。内容涵盖部署防钓鱼的多因素认证(MFA)、基于风险的条件访问策略,以及身份治理方法。旨在超越传统的密码验证,利用设备姿态、行为生物识别和地理位置等多种信号,动态评估并强制执行访问信任级别。
查看详情
上一页
1
2
3
4
下一页
语言
简体中文
English