登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
DSS
,共找到
74
条记录
默认排序
最新上传
最多下载
特权账户访问权限审查
performing-privileged-account-access-review
mukul975/Anthropic-Cybersecurity-Skills
81
用于系统性地审核所有高权限账户(如域管理员、服务账户、云IAM角色)是否仍需要当前权限。核心目的是执行最小权限原则,发现权限过大或过期账户,是满足SOX、PCI DSS等重要合规要求的关键治理流程。
查看详情
关键Web安全头部审计指南
performing-security-headers-audit
mukul975/Anthropic-Cybersecurity-Skills
219
本指南提供了全面的HTTP安全头部审计方法,涵盖CSP、HSTS、X-Frame-Options等关键头部。用于识别Web应用中缺失或配置错误的浏览器级保护机制,有效防御跨站脚本攻击(XSS)、点击劫持和混用内容等漏洞,满足PCI DSS和SOC 2等合规要求。
查看详情
企业服务账户审计
performing-service-account-audit
mukul975/Anthropic-Cybersecurity-Skills
99
该技能用于对企业级复杂的服务账户进行全面的审计,覆盖包括Active Directory、主流云平台(如AWS、Azure、GCP)和数据库。它可以识别出孤立账户、权限过高账户和不合规凭证等安全风险,确保系统符合SOX、PCI DSS等行业标准,是安全评估和合规审查的关键工具。
查看详情
医疗临床决策支持系统开发模式
healthcare-cdss-patterns
affaan-m/everything-claude-code
347
本模块提供一套完整的临床决策支持系统(CDSS)开发模式,用于集成到电子病历(EMR)工作流中。功能包括药物相互作用检查、基于体重/年龄/肾功能的剂量校验,以及各种临床评分(如NEWS2)。核心设计遵循纯函数原则,确保系统高度可测试和安全可靠,显著提升患者用药和诊断的准确性。
查看详情
医疗健康安全评估系统
healthcare-eval-harness
affaan-m/everything-claude-code
190
这是一个为医疗健康应用程序部署设计的自动化验证系统。它通过运行多个强制性测试门(如临床决策支持系统准确性、受保护健康信息泄露检查和数据完整性检查),来强制执行严格的患者安全标准。任何关键门测试的失败都会自动阻止部署,确保在CI/CD流程中达到合规性,保障患者安全。
查看详情
监管合规审计与差距分析
compliance-audit
jeremylongshore/claude-code-plugins-plus-skills
335
本技能可对网站或应用程序进行全面的监管合规性审计。它覆盖GDPR、CCPA、ADA、PCI-DSS等七大合规框架,分析网站和代码,生成包含分数和具体差距的报告。报告输出包含优先级的修复路线图,帮助企业了解并解决多司法管辖区的合规风险。
查看详情
Navan API生产就绪检查清单
navan-prod-checklist
jeremylongshore/claude-code-plugins-plus-skills
136
这是一份用于验证任何Navan API集成在投入生产环境前是否达到操作就绪状态的综合清单。它涵盖了凭证安全(轮换、秘密管理)、鲁棒的错误处理、速率限制策略、单点登录(SSO)配置、数据同步和合规审计(PCI DSS, GDPR)等关键领域。适用于确保关键API的系统级稳定性。
查看详情
数据泄露影响范围分析
data-breach-blast-radius
github/awesome-copilot
462
该技能提供主动的、全面的数据泄露影响范围分析,用于在事件发生前量化潜在的业务和监管风险。它能够盘点代码库中的所有敏感数据资产(如PII、PHI),追踪复杂的数据流向,识别所有潜在的泄露向量,并计算出“泄露范围”。报告包含法律来源的准确罚款数据和模型估计值,帮助团队进行合规和安全加固。
查看详情
金融合规及安全审查工具
fsi-compliance-checker
sickn33/antigravity-awesome-skills
379
本工具能够将代码、架构和基础设施的变更,自动映射到PCI-DSS v4.0和MAS TRM等金融行业合规标准。它生成一份可审计的报告,详细指出合规漏洞、所需证据和具体的修复建议,帮助团队在正式审计前发现并解决潜在的安全和合规问题。
查看详情
系统安全加固检查清单
security-checklist
sickn33/antigravity-awesome-skills
163
这是一份全面的系统安全加固参考文档,涵盖了现代应用从网络架构、API设计、数据存储到合规性要求的最佳实践。它指导开发和运维团队,从身份验证、数据加密到漏洞防护,确保系统具备行业顶级的安全防护能力。
查看详情
强化AWS IAM最小权限控制
account-manipulation-change-account-details
mukul975/Anthropic-Cybersecurity-Skills
419
本技能提供了一套全面的AWS IAM安全加固流程。它指导用户如何通过实施最小权限原则、配置权限边界(Permission Boundaries)和利用IAM Access Analyzer,来严格控制AWS资源访问和身份凭证,从而有效降低安全风险,适用于合规审计和安全架构设计。
查看详情
使用HashiCorp Vault管理动态密钥
insider-access-abuse
mukul975/Anthropic-Cybersecurity-Skills
283
本技能指南详细介绍了如何使用HashiCorp Vault实现动态密钥管理。核心功能是为数据库、AWS IAM和PKI证书等服务自动生成短期、临时性的凭证。通过实现凭证的自动生成、租期管理和轮换,彻底消除了静态密钥存储的风险,帮助组织满足零信任安全模型和各项合规性要求。
查看详情
上一页
1
2
3
4
5
6
7
下一页
语言
简体中文
English