登录
下载
Skill UI
浏览并发现
15799+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
GUI
,共找到
9704
条记录
默认排序
最新上传
最多下载
Okta与SAML单点登录实战
implementing-saml-sso-with-okta
mukul975/Anthropic-Cybersecurity-Skills
255
本技能指南详细介绍了如何使用Okta作为身份提供方(IdP),实现SAML 2.0单点登录(SSO)。内容涵盖从端到端的配置流程,包括SP和IdP两种启动流的实现、安全属性映射、证书管理(如SHA-256和AES-256加密)以及企业级身份访问管理(IAM)的最佳实践,帮助构建安全合规的身份认证架构。
查看详情
Okta集成SCIM用户生命周期管理
implementing-scim-provisioning-with-okta
mukul975/Anthropic-Cybersecurity-Skills
446
本指南详细介绍了如何构建一个符合SCIM 2.0标准的API端点,用于自动化管理用户身份信息。核心功能包括与Okta等身份提供商(IdP)的对接,实现用户的自动创建、禁用、属性同步和群组管理,以完善企业级的用户生命周期管理。
查看详情
结合 Gitleaks 实现秘密扫描
implementing-secret-scanning-with-gitleaks
mukul975/Anthropic-Cybersecurity-Skills
326
本技能指导如何使用Gitleaks工具实现代码仓库的秘密扫描。内容涵盖配置预提交钩子(pre-commit)以阻止密钥提交、将扫描集成到CI/CD流程,以及编写自定义规则,用于检测和修复版本历史中硬编码的凭证(如API Key、密码等),从而增强开发流程的安全性。
查看详情
使用Vault实现集中式密钥管理
implementing-secrets-management-with-vault
mukul975/Anthropic-Cybersecurity-Skills
174
本指南详细介绍了使用HashiCorp Vault实现集中式密钥管理。它涵盖了数据库、云提供商的动态密钥生成、PKI证书管理以及Kubernetes集群的集成。本系统是消除应用程序代码和CI/CD流水线中硬编码凭证的关键,帮助采用零信任原则,并实现短生命周期的自动轮换密钥。
查看详情
CI/CD流程中的密钥扫描
implementing-secrets-scanning-in-ci-cd
mukul975/Anthropic-Cybersecurity-Skills
196
本技能指导如何在CI/CD流程中集成gitleaks和trufflehog,实现自动化密钥扫描。它用于检测源代码仓库中意外泄露的API密钥、密码和令牌等敏感信息,将扫描作为部署前的强制门禁,帮助企业建立强大的安全控制和合规性。
查看详情
安全混沌工程实施
implementing-security-chaos-engineering
mukul975/Anthropic-Cybersecurity-Skills
201
本技能指导如何实施安全混沌工程实验。通过在受控环境中故意降低或禁用安全控制措施(如WAF、防火墙或日志管道),来严格验证安全运营中心(SOC)的检测、告警和响应能力。用户将使用Python和boto3等工具,模拟系统故障场景,以评估系统的韧性和合规性。
查看详情
使用STIX 2.1进行威胁情报共享
implementing-security-information-sharing-with-stix2
mukul975/Anthropic-Cybersecurity-Skills
391
本指南教授如何使用stix2 Python库构建和共享结构化的威胁情报对象,涵盖指标、恶意软件和战役等。内容详细介绍了通过TAXII 2.1协议发布数据,对于开发威胁情报平台、自动化IOC交换以及为ISAC/ISAO社区创建机器可读报告至关重要。
查看详情
使用Datadog实现安全监控
implementing-security-monitoring-with-datadog
mukul975/Anthropic-Cybersecurity-Skills
124
本指南详细介绍了使用Datadog Cloud SIEM、云安全管理(CSM)和工作负载保护功能,在混合云基础设施(AWS, Azure, GCP)上部署全面的安全监控系统。内容涵盖Agent部署、关键日志源(如CloudTrail)的采集、配置工作负载保护,以及创建自定义检测规则,以实现威胁检测、合规性强制执行和SOC集中化可见性。
查看详情
使用Semgrep编写定制SAST安全规则
implementing-semgrep-for-custom-sast-rules
mukul975/Anthropic-Cybersecurity-Skills
98
本技能指导如何使用Semgrep工具编写定制化的静态应用安全测试(SAST)规则。通过YAML模式匹配,用户可以编写规则来检测代码中的常见漏洞(如SQL注入、硬编码密钥)和不符合规范的编程实践,从而增强DevSecOps流程的安全性。
查看详情
APT攻击SIEM关联规则构建
implementing-siem-correlation-rules-for-apt
mukul975/Anthropic-Cybersecurity-Skills
89
本指南专注于使用Splunk SPL和Sigma格式开发多事件关联规则。它教授如何通过跨主机关联多种Windows认证、进程执行和网络连接事件,来检测高级持续性威胁(APT)和横向移动。这能帮助用户发现单个事件检测规则难以捕获的复杂多阶段攻击链。
查看详情
SIEM用例调优与优化
implementing-siem-use-case-tuning
mukul975/Anthropic-Cybersecurity-Skills
113
本技能指导安全团队系统性地调优SIEM(如Splunk和Elastic)的检测规则。通过分析历史告警数据、建立环境基线、创建白名单并计算误报率,旨在显著减少告警疲劳(Alert Fatigue),提高安全运营中心的检测准确性和效率。
查看详情
SIEM安全检测用例构建
implementing-siem-use-cases-for-detection
mukul975/Anthropic-Cybersecurity-Skills
93
本技能指导如何基于MITRE ATT&CK框架,在Splunk、Elastic和Microsoft Sentinel等SIEM平台构建和优化安全检测用例。核心在于将组织威胁模型映射到检测规则,建立结构化的检测流程,以弥补安全盲点,显著提升安全运营中心(SOC)的威胁检测能力。
查看详情
上一页
1
2
3
...
247
248
249
250
251
252
253
...
807
808
809
下一页
语言
简体中文
English