登录
下载
Skill UI
浏览并发现
15856+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
IAM
,共找到
73
条记录
默认排序
最新上传
最多下载
AWS云安全渗透测试:Pacu实战指南
performing-cloud-penetration-testing-with-pacu
mukul975/Anthropic-Cybersecurity-Skills
487
本指南为授权红队评估提供了详细流程,使用Pacu框架对AWS环境进行深度渗透测试。内容涵盖IAM策略枚举、权限提升路径扫描、测试S3/DynamoDB等数据访问,模拟横向移动,以确定受损凭证的潜在威胁范围。
查看详情
GCP云安全渗透测试
performing-gcp-penetration-testing-with-gcpbucketbrute
mukul975/Anthropic-Cybersecurity-Skills
304
本技能用于进行授权的GCP安全渗透测试。它通过枚举公开存储桶和审计IAM策略来查找配置错误和安全漏洞。该流程覆盖了权限提升路径、服务账号密钥检查,最终生成结构化的风险报告,帮助用户加固云基础设施安全。
查看详情
GCP安全评估与合规审计
performing-gcp-security-assessment-with-forseti
mukul975/Anthropic-Cybersecurity-Skills
101
本指南旨在帮助用户对Google Cloud Platform (GCP)环境进行全面的安全基线和合规性审计。它系统性地检查IAM策略、防火墙规则和存储桶权限等关键安全组件,确保整个云环境符合CIS GCP基础基准等行业最佳实践。
查看详情
特权账户访问权限审查
performing-privileged-account-access-review
mukul975/Anthropic-Cybersecurity-Skills
490
用于系统性地审核所有高权限账户(如域管理员、服务账户、云IAM角色)是否仍需要当前权限。核心目的是执行最小权限原则,发现权限过大或过期账户,是满足SOX、PCI DSS等重要合规要求的关键治理流程。
查看详情
特权账户发现与盘点
performing-privileged-account-discovery
mukul975/Anthropic-Cybersecurity-Skills
95
本工具用于自动化扫描和盘点企业基础设施中的所有特权账户,包括域管理员、本地管理员、服务账号、云IAM角色等。它支持风险分类,帮助构建精确的特权账户清单,用于安全审计、权限控制和合规性验证。
查看详情
无服务器函数安全审计工具
performing-serverless-function-security-review
mukul975/Anthropic-Cybersecurity-Skills
247
本工具用于自动化进行跨云平台(如AWS Lambda、Azure Functions、GCP Cloud Functions)的无服务器函数安全审计。它能系统性地识别权限过大的执行角色、环境变量中的硬编码凭证以及潜在的安全配置缺陷,是进行生产前审计和合规性检查的必备工具。
查看详情
加固AWS IAM权限与访问控制
securing-aws-iam-permissions
mukul975/Anthropic-Cybersecurity-Skills
282
本技能指导如何加固AWS IAM配置,强制执行最小权限原则。内容涵盖策略范围限定、权限边界设置、利用Access Analyzer进行合规性检查,以及将长期访问密钥迁移到临时的角色凭证,从而大幅降低安全泄露带来的风险。
查看详情
安全强化AWS Lambda执行角色
securing-aws-lambda-execution-roles
mukul975/Anthropic-Cybersecurity-Skills
413
本指南提供了全面的AWS Lambda执行角色安全加固方法。核心在于遵循最小权限原则,通过审计现有角色、利用CloudTrail和IAM Access Analyzer分析实际API使用情况,从而创建范围受限的IAM策略。适用于部署新无服务器函数、修复安全审计发现的过度授权角色,或构建可重用的安全角色模板。
查看详情
服务器无服务器函数安全加固
securing-serverless-functions
mukul975/Anthropic-Cybersecurity-Skills
190
本指南提供了一套完整的服务器无服务器函数安全加固策略,适用于AWS Lambda、Azure Functions等主流云平台。核心内容涵盖最小权限IAM角色配置、密钥管理集成、依赖漏洞扫描、输入数据校验以及运行时监控,旨在帮助开发者构建安全、防攻击的DevSecOps流程。
查看详情
无服务器函数注入检测与防御
detecting-serverless-function-injection
mukul975/Anthropic-Cybersecurity-Skills
314
本技能旨在全面检测和防御无服务器环境(如AWS Lambda)中的代码注入和权限提升攻击。它结合了静态代码分析(查找`eval`、`exec`等危险函数)、事件源监控(S3、SQS、API Gateway)和IAM权限审计,构建了完整的云安全防御体系,有效保护无服务器应用免受恶意攻击。
查看详情
云安全态势评估
cloud-security
alirezarezvani/claude-skills
470
面向 AWS/Azure/GCP 的云安全态势评估,系统化分析 IAM 提权路径、存储公开、网络权限暴露与基础设施即代码配置缺陷,配合 MITRE 映射辅助预防级安全运营。
查看详情
使用AWS Detective进行云端威胁狩猎
performing-cloud-native-threat-hunting-with-aws-detective
mukul975/Anthropic-Cybersecurity-Skills
414
本工具利用AWS Detective自动收集和分析来自CloudTrail、VPC Flow Logs、GuardDuty等日志数据,构建交互式行为图谱。它帮助安全分析师追踪跨账户的横向移动,分析受损实体(如IAM用户、EC2实例)的活动轨迹,从而重构复杂的攻击链条。适用于安全事件的调查取证和威胁狩猎场景。
查看详情
上一页
1
2
3
4
5
6
7
下一页
语言
简体中文
English