登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16594+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Azure AI
,共找到
167
条记录
默认排序
最新上传
最多下载
Azure智慧城市物联网解决方案构建器
azure-smart-city-iot-solution-builder
github/awesome-copilot
110
用于构建和标准化基于Azure的智慧城市和物联网解决方案。它引导用户将高层需求转化为可部署的架构,涵盖了从设备接入、数据流、业务逻辑到安全、成本和分阶段交付的完整生命周期,为企业级项目的落地提供专业指导。
查看详情
Azure CLI资源管理助手
az-cli
Code-and-Sorts/awesome-copilot-agents
363
本助手旨在帮助用户通过命令行界面(CLI)使用Azure CLI管理所有Azure资源。它能够识别正确的命令,自动检查并询问缺失的参数(如资源组、位置等),构建并执行完整的操作序列,并在执行后诊断任何错误,确保用户能够顺利完成Azure资源的部署和配置。
查看详情
比较Azure服务区域价格
azure-prices
Code-and-Sorts/awesome-copilot-agents
340
该技能可利用Azure零售价格API,查询并比较各类Azure服务的实时定价。用户可以检查特定区域的成本,或跨多个地理区域比较同一服务,从而帮助用户找到最具成本效益的部署方案。
查看详情
服务器端请求伪造专家手册
ssrf-server-side-request-forgery
yaklang/hack-skills
263
本手册是服务器端请求伪造(SSRF)的专家级攻击指南。内容涵盖了绕过URL过滤器、获取各类云服务元数据(AWS, GCP, Azure)、利用Gopher等高级协议,并展示了如何将SSRF与内部服务漏洞结合,实现远程代码执行(RCE)。适用于渗透测试和安全研究人员。
查看详情
配置SAML身份联合与Azure AD
access-with-stolen-session-cookie
mukul975/Anthropic-Cybersecurity-Skills
209
本指南详细介绍了如何在本地Active Directory与Microsoft Entra ID之间建立SAML 2.0身份联合。它涵盖了混合身份架构、各种身份联邦模型(如AD FS、密码哈希同步等)的配置,以及完整的SAML认证流程。这对于将本地认证权威扩展到云资源并满足安全合规性要求至关重要。
查看详情
Azure AD特权身份管理实施
account-manipulation-add-authorized-user
mukul975/Anthropic-Cybersecurity-Skills
398
本指南详细介绍了如何配置微软Entra特权身份管理(PIM),以实现零信任架构。PIM将传统的、永久的特权角色转换为有时限、可激活的身份,使用户必须在激活前提供理由、通过MFA并获得审批。适用于需要进行严格角色权限审计和实现全面身份治理的混合云环境。
查看详情
检测Entra ID中的OAuth令牌盗窃
browser-session-hijacking
mukul975/Anthropic-Cybersecurity-Skills
139
这是一份关于检测和防御Microsoft Entra ID (Azure AD) 中OAuth令牌盗窃和会话劫持的指南。内容涵盖了从访问令牌到主刷新令牌(PRT)的多种攻击向量,并提供了配置条件访问策略和令牌保护机制的具体步骤,以增强云环境的身份安全。
查看详情
云端欺骗资源部署
deploying-cloud-deception-with-decoy-resources
mukul975/Anthropic-Cybersecurity-Skills
67
本技能指导用户在AWS、Azure和GCP等主流云平台上部署云原生欺骗资源。通过部署诱饵(如假密钥、蜜存储桶、假秘密),在攻击者触碰这些资源时立即触发高保真警报。该方案能够有效检测云端侦察、凭证窃取和横向移动行为,为SOC提供可靠的入侵检测能力。
查看详情
Entra ID云身份渗透测试工具
attacking-entra-id-with-roadtools
mukul975/Anthropic-Cybersecurity-Skills
79
本工具套件是用于授权的Microsoft Entra ID(Azure AD)红队测试的强大攻击工具。它结合了ROADrecon进行全面的目录枚举(包括用户、组、策略和应用),以及提供离线GUI;同时使用roadtx执行高级令牌获取、交换和主刷新令牌(PRT)滥用。适用于进行云身份发现和令牌攻击。
查看详情
AADInternals:Entra ID安全审计
auditing-entra-id-with-aadinternals
mukul975/Anthropic-Cybersecurity-Skills
434
本指南介绍了使用强大的AADInternals PowerShell工具包,对Microsoft Entra ID、Azure AD和AD FS环境进行防御性安全审计。功能包括未认证的租户侦察、获取各种Microsoft API的访问令牌,以及关键的联邦回门(Golden SAML)测试。本工具用于受授权的红队评估,旨在绘制外部攻击面,并验证身份基础设施的加固程度。
查看详情
检测图日志中的攻击工具
detecting-entra-offensive-tools-in-graph-logs
mukul975/Anthropic-Cybersecurity-Skills
306
本技能提供先进的威胁搜寻查询,用于Microsoft Sentinel/Log Analytics。它旨在检测流行的攻击性Entra ID枚举工具(如ROADtools、AADInternals和AzureHound)在MicrosoftGraphActivityLogs和AADGraphActivityLogs中的行为和字符串指纹。适用于调查可疑的Graph API活动、识别内部侦察,或构建检测规则以发现活跃的入侵。
查看详情
Stratus红队云攻击模拟器
emulating-cloud-attacks-with-stratus-red-team
mukul975/Anthropic-Cybersecurity-Skills
442
Stratus红队是一个开源的云安全测试工具,用于红队演练和检测验证。它可以原子化地在AWS、Azure、GCP和Kubernetes上执行大量遵循MITRE ATT&CK框架的攻击技术。该工具提供完整的、可重复的生命周期(准备、激活、恢复、清理),从而生成逼真的攻击者遥测数据。可用于验证云安全检测系统(如CloudTrail或Sentinel)是否能准确地捕获模拟攻击。
查看详情
上一页
1
2
3
...
10
11
12
13
14
下一页
语言
简体中文
English