登录
下载
Skill UI
浏览并发现
15799+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
GUI
,共找到
9704
条记录
默认排序
最新上传
最多下载
SaaS应用零信任安全实现
implementing-zero-trust-for-saas-applications
mukul975/Anthropic-Cybersecurity-Skills
142
本技能指导如何根据零信任原则,为SaaS应用程序(如M365、Salesforce)提供全面安全保护。涵盖部署CASB/SSPM解决方案、强制执行条件访问策略(MFA、设备合规性)、管理OAuth权限,以及应用会话级DLP控制,旨在防止多云环境中的数据泄露。适用于安全架构师和安全工程师。
查看详情
多云环境零信任架构实现指南
implementing-zero-trust-in-cloud
mukul975/Anthropic-Cybersecurity-Skills
279
本指南详细介绍了跨AWS、Azure和GCP等多云平台实现零信任架构(ZTA)的完整流程。遵循NIST标准,它着重于身份中心访问控制、微隔离和持续风险评估,帮助用户构建现代、分布式工作负载的安全屏障,彻底取代传统网络边界保护。
查看详情
部署零信任网络访问架构
implementing-zero-trust-network-access
mukul975/Anthropic-Cybersecurity-Skills
127
本指南演示如何在AWS、Azure和GCP等主流云平台上部署零信任网络访问(ZTNA)。它通过身份感知代理和微隔离技术,取代传统VPN,强制实施基于身份和上下文的访问控制。适用于保护云工作负载、限制横向移动,以及满足超越企业版(BeyondCorp)的安全标准。
查看详情
Zscaler零信任网络访问实现
implementing-zero-trust-network-access-with-zscaler
mukul975/Anthropic-Cybersecurity-Skills
473
本技能详细指导如何使用Zscaler Private Access (ZPA)实现零信任网络访问 (ZTNA) 的全流程部署。它通过云平台为远程和混合用户提供基于身份和上下文的隔离应用访问,彻底取代了传统VPN的风险,是满足严格合规和企业级安全需求的最佳解决方案。
查看详情
BeyondCorp零信任实现指南
implementing-zero-trust-with-beyondcorp
mukul975/Anthropic-Cybersecurity-Skills
294
本技能指导如何使用Google BeyondCorp Enterprise和IAP实现零信任安全架构。它通过身份感知代理来取代传统的网络边界,根据用户的身份、设备状态和环境上下文,为保护的GCP资源提供精细化的访问控制,确保高安全性和合规性。
查看详情
OWASP ZAP在CI/CD中的安全集成
integrating-dast-with-owasp-zap-in-pipeline
mukul975/Anthropic-Cybersecurity-Skills
480
本指南详细介绍了如何将OWASP ZAP集成到CI/CD流水线,用于全面的动态应用安全测试(DAST)。它指导用户配置基线、完整和API扫描,以识别运行中的Web应用和API中的XSS、SQLi和CSRF等常见漏洞,从而在开发生命周期中设置安全质量门。
查看详情
GitHub Actions SAST安全扫描集成
integrating-sast-into-github-actions-pipeline
mukul975/Anthropic-Cybersecurity-Skills
398
本指南指导如何使用GitHub Actions将静态应用安全测试(SAST)工具,如CodeQL和Semgrep,集成到CI/CD流水线中。它涵盖了在拉取请求时自动进行漏洞检测、调整规则以减少误报、上传SARIF结果实现集中安全报告,并设置质量门,确保有漏洞的代码无法合并到主分支。这是实现DevSecOps和满足合规性要求(如SOC 2)的关键实践。
查看详情
Burp Suite移动流量拦截与分析
intercepting-mobile-traffic-with-burpsuite
mukul975/Anthropic-Cybersecurity-Skills
136
本技能提供了一份使用Burp Suite拦截和分析移动应用HTTP/HTTPS流量的完整指南。内容涵盖了在Android和iOS设备上配置代理、处理CA证书安装,并指导用户执行先进的渗透测试,用于评估API安全性、发现数据泄露和认证漏洞等。
查看详情
网络钓鱼邮件事件调查流程
investigating-phishing-email-incident
mukul975/Anthropic-Cybersecurity-Skills
230
本技能用于安全运营中心(SOC)和数字取证专家,提供网络钓鱼邮件事件的全流程调查指南。涵盖邮件头分析(SPF/DKIM/DMARC)、恶意URL/附件的沙箱检测,通过SIEM和代理日志确定事件范围和受影响用户,并指导执行邮件移除等遏制措施。
查看详情
勒索软件攻击证据取证分析
investigating-ransomware-attack-artifacts
mukul975/Anthropic-Cybersecurity-Skills
415
本工作流旨在指导数字取证专家系统性地分析勒索软件攻击证据。涵盖的关键步骤包括:保留内存快照、识别勒索软件变种(通过文件扩展名和赎金信息)、构建攻击时间线(利用Prefetch和事件日志),以及提取比特币地址、Tor站点等关键入侵指标(IoCs)。适用于安全事件响应和损害评估。
查看详情
Laravel后端架构最佳实践
laravel-patterns
affaan-m/everything-claude-code
192
本指南详细介绍了构建生产级、可扩展Laravel应用的最佳实践和架构模式。内容涵盖服务/Action层设计、Eloquent模型优化、依赖注入管理以及路由作用域绑定等核心技术,帮助开发者实现高内聚、低耦合的后端系统。
查看详情
Laravel安全最佳实践指南
laravel-security
affaan-m/everything-claude-code
163
本指南提供了构建安全、健壮的Laravel应用程序的全面协议。内容涵盖了身份验证(Sanctum/Passport)、权限控制(Policies)、输入验证,以及防止CSRF、XSS和SQL注入等常见漏洞的最佳实践。内容包括安全文件上传、速率限制和密钥管理等核心要素。
查看详情
上一页
1
2
3
...
249
250
251
252
253
254
255
...
807
808
809
下一页
语言
简体中文
English