登录
下载
Skill UI
浏览并发现
15801+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
COM
,共找到
11826
条记录
默认排序
最新上传
最多下载
移动恶意行为分析与检测
abuse-of-public-facing-api-mobile-api-abuse
mukul975/Anthropic-Cybersecurity-Skills
129
该技能提供了一个全面的安全分析框架,用于检测和分析移动应用(安卓/iOS)中的恶意行为。通过结合静态分析(权限、清单文件)、动态插桩(Frida)、网络流量监控和自动化扫描,可用于调查可疑应用是否存在数据泄露、C2通信或未经授权的访问。
查看详情
配置SAML身份联合与Azure AD
access-with-stolen-session-cookie
mukul975/Anthropic-Cybersecurity-Skills
365
本指南详细介绍了如何在本地Active Directory与Microsoft Entra ID之间建立SAML 2.0身份联合。它涵盖了混合身份架构、各种身份联邦模型(如AD FS、密码哈希同步等)的配置,以及完整的SAML认证流程。这对于将本地认证权威扩展到云资源并满足安全合规性要求至关重要。
查看详情
Kubernetes RBAC安全审计工具
account-access-removal
mukul975/Anthropic-Cybersecurity-Skills
326
本工具用于安全审计Kubernetes集群的RBAC配置,旨在系统性地识别权限过大、通配符滥用、以及不安全的ClusterRoleBindings。它能帮助发现潜在的权限升级路径和安全漏洞,确保集群符合最小权限原则,适用于合规性和安全评估。
查看详情
跨云检测凭证泄露与滥用
account-manipulation
mukul975/Anthropic-Cybersecurity-Skills
103
本方案提供了一套全面的框架,用于跨AWS、Azure和GCP检测受损的云凭证。它通过利用AWS GuardDuty、Azure Defender和GCP SCC等服务,分析异常的API活动、不可能旅行模式和凭证填充指标。适用于调查可疑的云API调用、响应泄露凭证告警,或评估潜在的账户接管范围。
查看详情
检测AWS CloudTrail异常行为
account-manipulation-account-linking
mukul975/Anthropic-Cybersecurity-Skills
290
该技能利用Python和boto3分析AWS CloudTrail日志,建立正常的API活动统计基线。它能检测出异常模式,如不寻常的事件源、首次API调用、地理IP偏差和高频率调用。这对于在安全事件中识别凭证泄露、权限提升和未经授权的资源访问至关重要。
查看详情
Azure AD特权身份管理实施
account-manipulation-add-authorized-user
mukul975/Anthropic-Cybersecurity-Skills
276
本指南详细介绍了如何配置微软Entra特权身份管理(PIM),以实现零信任架构。PIM将传统的、永久的特权角色转换为有时限、可激活的身份,使用户必须在激活前提供理由、通过MFA并获得审批。适用于需要进行严格角色权限审计和实现全面身份治理的混合云环境。
查看详情
强化AWS IAM最小权限控制
account-manipulation-change-account-details
mukul975/Anthropic-Cybersecurity-Skills
263
本技能提供了一套全面的AWS IAM安全加固流程。它指导用户如何通过实施最小权限原则、配置权限边界(Permission Boundaries)和利用IAM Access Analyzer,来严格控制AWS资源访问和身份凭证,从而有效降低安全风险,适用于合规审计和安全架构设计。
查看详情
部署Proofpoint邮件安全网关
account-manipulation-change-of-payment-details
mukul975/Anthropic-Cybersecurity-Skills
478
本指南详细介绍了Proofpoint邮件安全网关的部署与配置流程。该网关作为邮件流量的关键安全检查点,旨在保护用户免受高级威胁,包括网络钓鱼、恶意软件、商业邮件欺诈(BEC)和垃圾邮件。内容涵盖了架构规划、先进威胁防御(沙箱、机器学习)以及DMARC、SPF和DKIM等协议的配置,是构建企业邮件安全体系的蓝图。
查看详情
使用Saviynt进行权限重新认证
account-manipulation-enable-account-features
mukul975/Anthropic-Cybersecurity-Skills
52
本指南详细介绍了如何在Saviynt企业身份云中执行权限重新认证(Access Review)的完整流程。它指导用户如何自动化定期验证用户授权,确保遵循最小权限原则。此功能对于维持符合SOX、SOC 2和HIPAA等关键合规性标准至关重要。流程涵盖了从配置不同认证活动到管理决策和执行补救措施的全过程。
查看详情
自动化身份治理生命周期管理
account-takeover
mukul975/Anthropic-Cybersecurity-Skills
180
用于构建和自动化企业级的身份治理和生命周期管理(IGA)流程。它涵盖了入职(Joiner)、调动(Mover)、离职(Leaver)的全生命周期自动化,包括权限配置、角色分析和清理孤立账户。该流程对于满足SOX、HIPAA、GDPR等合规性要求,确保用户身份权限与HR系统保持同步至关重要。
查看详情
内存转储凭证提取分析
account-takeover-exposed-api-key
mukul975/Anthropic-Cybersecurity-Skills
206
本指南详细介绍了如何进行内存取证,从Windows内存转储(LSASS)中提取缓存凭证、密码哈希、Kerberos票据和身份验证令牌。此技术在事件响应和安全漏洞评估中至关重要,用于识别被盗账户或调查横向移动行为。
查看详情
网络钓鱼事件响应与分析流程
account-takeover-exposed-login-credential
mukul975/Anthropic-Cybersecurity-Skills
215
本指南提供了一个完整的网络钓鱼事件响应流程。内容涵盖了从邮件初筛、恶意内容分析(URL、附件),到确定影响范围,以及最后采取的遏制措施,包括消息清除、强制密码重设和账户恢复。
查看详情
上一页
1
2
3
...
624
625
626
627
628
629
630
...
984
985
986
下一页
语言
简体中文
English