登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
DevSecOps
,共找到
25
条记录
默认排序
最新上传
最多下载
DevSecOps安全审计专家
security-auditor
sickn33/antigravity-awesome-skills
72
本技能模拟DevSecOps领域专家安全审计师的能力。它能够指导用户进行全流程的安全审计,覆盖从威胁建模到漏洞评估的各个环节。功能包括但不限于应用层安全测试(SAST/DAST)、云安全态势管理、零信任架构验证,以及确保系统符合GDPR、HIPAA、PCI-DSS等国际合规标准,确保安全内嵌于整个开发生命周期。
查看详情
安全漏洞审计与代码审查
security-reviewer
Jeffallan/claude-skills
89
专业的安全分析工具,用于执行全面的安全审计。它能够识别代码、基础设施和依赖项中的安全漏洞,生成包含严重性评分(CVSS)和详细修复指南的结构化报告。适用于SAST扫描、渗透测试和DevSecOps流程。
查看详情
全面安全扫描与加固流程
security-scanning-security-hardening
sickn33/antigravity-awesome-skills
385
这是一个基于“深度防御”策略的完整DevSecOps安全流程。它指导用户从概念到实施,涵盖了从初始漏洞扫描(SAST/DAST)、威胁建模、架构审查,到漏洞修复和多层安全加固。流程覆盖了应用代码、后端API、前端组件和移动端平台,旨在建立端到端、高韧性的安全防护体系。
查看详情
自动化凭证与密钥治理
cred-omega
sickn33/antigravity-awesome-skills
266
这是一个企业级的安全引擎,用于发现、分类、保护和治理所有凭证、API密钥和密钥。它贯穿整个应用生命周期,通过审计代码库、CI/CD流程、运行时日志和基础设施配置,以防止凭证泄露,并强制执行最小权限原则,是实现DevSecOps的最佳实践工具。
查看详情
使用GitLab CI/CD构建DevSecOps安全流水线
building-devsecops-pipeline-with-gitlab-ci
mukul975/Anthropic-Cybersecurity-Skills
85
本指南详细展示了如何在GitLab CI/CD中构建完整的DevSecOps安全流水线。它集成了SAST、DAST、容器扫描、依赖扫描和秘密检测等多种安全测试,实现“左移”安全理念,确保代码在部署前就能发现和修复漏洞,从而满足严格的合规性要求。
查看详情
漏洞管理中心仪表盘
building-vulnerability-dashboard-with-defectdojo
mukul975/Anthropic-Cybersecurity-Skills
472
DefectDojo是一个开源漏洞管理平台,可聚合来自200多个安全扫描器(如Nessus, ZAP)的发现。它能自动去重,提供中央仪表盘来跟踪漏洞修复进度,并支持与CI/CD、Jira和Slack等工具集成,实现自动化安全报告和合规性管理。
查看详情
检测源代码中的AWS凭证泄露
detecting-aws-credential-exposure-with-trufflehog
mukul975/Anthropic-Cybersecurity-Skills
73
本工具用于在源代码、配置文件和Git历史记录中检测并阻止AWS凭证、API密钥和会话令牌的泄露。通过集成TruffleHog和git-secrets到CI/CD流水线和预提交钩子,可为开发流程提供关键的安全性保护,有效防止凭证被窃取或用于未经授权的云访问,是DevSecOps环境下的重要安全审计工具。
查看详情
集成DevSecOps安全扫描流程
implementing-devsecops-security-scanning
mukul975/Anthropic-Cybersecurity-Skills
361
本工具旨在将SAST、DAST、SCA和秘密检测等多种安全扫描能力自动化集成到CI/CD流程中。它帮助开发者实现“左移”安全理念,在代码提交阶段就发现并处理漏洞,从而满足SOC 2、PCI-DSS等严格的合规性要求。
查看详情
CI/CD流程中的模糊测试实现
implementing-fuzz-testing-in-cicd-with-aflplusplus
mukul975/Anthropic-Cybersecurity-Skills
393
本指南详细介绍如何将基于覆盖率的模糊测试(Fuzzing)集成到CI/CD流程中。使用AFL++工具,通过自动化构建和测试,系统性地发现编译型C/C++代码中的内存安全漏洞和输入处理缺陷,是提升DevSecOps安全防护能力的关键步骤。
查看详情
使用OPA实现策略代码化管理
implementing-policy-as-code-with-open-policy-agent
mukul975/Anthropic-Cybersecurity-Skills
194
本指南详细介绍了如何利用Open Policy Agent (OPA) 和Gatekeeper实现策略代码化管理。内容涵盖编写Rego策略、部署Gatekeeper作为Kubernetes入口控制器,并将策略测试集成到CI/CD流程中,确保跨集群的安全合规性,适用于DevSecOps安全治理场景。
查看详情
使用Semgrep编写定制SAST安全规则
implementing-semgrep-for-custom-sast-rules
mukul975/Anthropic-Cybersecurity-Skills
414
本技能指导如何使用Semgrep工具编写定制化的静态应用安全测试(SAST)规则。通过YAML模式匹配,用户可以编写规则来检测代码中的常见漏洞(如SQL注入、硬编码密钥)和不符合规范的编程实践,从而增强DevSecOps流程的安全性。
查看详情
使用in-toto实现供应链安全
implementing-supply-chain-security-with-in-toto
mukul975/Anthropic-Cybersecurity-Skills
63
本技能利用in-toto框架为容器构建流程提供完整的可信证据链。它在构建的每个阶段自动生成加密签名(链接元数据),确保了交付的镜像具有完整且可追溯的来源。适用于需要在部署时强制验证软件完整性,或满足严格合规性要求的DevSecOps环境。
查看详情
1
2
3
下一页
语言
简体中文
English