登录
下载
Skill UI
浏览并发现
15856+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
IAM
,共找到
73
条记录
默认排序
最新上传
最多下载
AWS IAM角色生成器
iam-role-generator
jeremylongshore/claude-code-plugins-plus-skills
110
自动生成 AWS IAM 角色,依据最佳实践提供逐步指导,输出适用于计算、存储、网络和无服务器场景的可生产部署代码与配置,并完成标准校验。
查看详情
密钥管理器集成
integrating-secrets-managers
jeremylongshore/claude-code-plugins-plus-skills
251
通过生成安全配置、IAM 策略和部署指导,帮助在 DevOps 流程中自动完成 HashiCorp Vault 或 AWS Secrets Manager 等密钥管理器的集成,从而高效管理敏感凭据并贯彻安全最佳实践。
查看详情
技能构建与部署专家
10-andruia-skill-smith
sickn33/antigravity-awesome-skills
88
该技能作为系统工程师,负责设计、撰写和部署新的功能技能。它确保所有新技能都严格遵循“钻石标准”和结构化的部署流程,从而维护知识库的完整性和专业性。
查看详情
配置AWS MCP服务器用于AI代理
aws-mcp-setup
sickn33/antigravity-awesome-skills
341
本指南详细介绍了为AI代理配置AWS机器能力平台(MCP)服务器的方法。它提供了两种配置选项:全功能AWS MCP服务器(支持API调用和文档搜索)和基础AWS文档MCP(仅支持文档搜索)。内容涵盖了前置条件、配置步骤、所需的IAM权限和故障排除指南,帮助用户将AWS服务无缝集成到AI工作流中。
查看详情
网络活动归因证据分析
analyzing-campaign-attribution-evidence
mukul975/Anthropic-Cybersecurity-Skills
482
本技能用于系统化评估网络攻击活动的证据,以确定责任威胁行为体。它结合使用钻石模型和分析竞争假设(ACH)等高级分析框架,权衡基础设施重叠、战术技术流程一致性、恶意软件相似性及操作模式等多个维度证据,为安全事件调查提供具有可信度等级的归因结论。
查看详情
审计 GCP IAM 权限与访问风险
auditing-gcp-iam-permissions
mukul975/Anthropic-Cybersecurity-Skills
420
这是一个全面的指南和脚本集合,用于审计 Google Cloud Platform 的 IAM 权限。它帮助识别权限过于宽泛的绑定、未使用的服务账户、使用原始角色以及跨项目访问风险。利用 gcloud CLI、策略分析器和 IAM 推荐器,确保合规性并最小化误配置的潜在影响。
查看详情
Terraform IaC安全审计
auditing-terraform-infrastructure-for-security
mukul975/Anthropic-Cybersecurity-Skills
158
这是一个用于对Terraform IaC进行全面安全审计的指南。它结合了Checkov、tfsec、Terrascan和OPA等行业领先工具,用于在代码部署前检测关键漏洞,例如过宽的权限策略、公共资源暴露和缺失加密。它对于将强大的安全门禁集成到CI/CD流程和强制执行合规标准至关重要。
查看详情
云基础设施渗透测试指南
conducting-cloud-infrastructure-penetration-test
mukul975/Anthropic-Cybersecurity-Skills
73
使用 Pacu、ScoutSuite、Prowler 等工具,从 IAM、存储、计算、无服务器和网络视角系统地测试 AWS、Azure 与 GCP 的云环境安全,识别配置风险与攻击路径。
查看详情
云环境渗透测试方法论
conducting-cloud-penetration-testing
mukul975/Anthropic-Cybersecurity-Skills
75
本指南详细介绍了在AWS、Azure和GCP等主流云平台执行授权渗透测试的方法论。内容涵盖共享责任模型、IAM权限配置错误利用、SSRF攻击云元数据服务,以及使用Pacu、ScoutSuite等工具进行安全评估。结果报告将对标MITRE ATT&CK Cloud矩阵,确保测试的专业性和深度。
查看详情
AWS验证访问零信任网络配置
configuring-aws-verified-access-for-ztna
mukul975/Anthropic-Cybersecurity-Skills
57
AWS验证访问是一种零信任网络接入(ZTNA)服务,可提供无VPN的内部应用安全访问。它实时根据精细的Cedar策略,结合用户身份(如Okta/IAM Identity Center)和设备安全状态(如CrowdStrike/Jamf),为用户授予按需、按应用的最小权限访问。适用于替换传统VPN、建立严格安全控制或在多账户环境中部署访问控制。
查看详情
检测AWS IAM权限提升路径
detecting-aws-iam-privilege-escalation
mukul975/Anthropic-Cybersecurity-Skills
399
该技能利用boto3和云安全分析模型,检测AWS账户中的IAM权限提升路径。它可以识别出过度宽松的权限策略、危险的权限组合(例如角色传递与资源创建的结合),并找出任何违反最小权限原则的配置,适用于安全事件调查和安全态势管理。
查看详情
钻石模型入侵分析
executing-diamond-model-analysis
mukul975/Anthropic-Cybersecurity-Skills
411
通过钻石模型将入侵中的对手、能力、基础设施和受害者及其关联整理成结构化信息,以扩展事件聚类、定位活动链、提升归因与情报输出的清晰度。
查看详情
上一页
1
2
3
4
5
6
7
下一页
语言
简体中文
English