登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
IM
,共找到
8274
条记录
默认排序
最新上传
最多下载
配置SAML身份联合与Azure AD
access-with-stolen-session-cookie
mukul975/Anthropic-Cybersecurity-Skills
365
本指南详细介绍了如何在本地Active Directory与Microsoft Entra ID之间建立SAML 2.0身份联合。它涵盖了混合身份架构、各种身份联邦模型(如AD FS、密码哈希同步等)的配置,以及完整的SAML认证流程。这对于将本地认证权威扩展到云资源并满足安全合规性要求至关重要。
查看详情
跨云检测凭证泄露与滥用
account-manipulation
mukul975/Anthropic-Cybersecurity-Skills
103
本方案提供了一套全面的框架,用于跨AWS、Azure和GCP检测受损的云凭证。它通过利用AWS GuardDuty、Azure Defender和GCP SCC等服务,分析异常的API活动、不可能旅行模式和凭证填充指标。适用于调查可疑的云API调用、响应泄露凭证告警,或评估潜在的账户接管范围。
查看详情
检测AWS CloudTrail异常行为
account-manipulation-account-linking
mukul975/Anthropic-Cybersecurity-Skills
290
该技能利用Python和boto3分析AWS CloudTrail日志,建立正常的API活动统计基线。它能检测出异常模式,如不寻常的事件源、首次API调用、地理IP偏差和高频率调用。这对于在安全事件中识别凭证泄露、权限提升和未经授权的资源访问至关重要。
查看详情
Azure AD特权身份管理实施
account-manipulation-add-authorized-user
mukul975/Anthropic-Cybersecurity-Skills
276
本指南详细介绍了如何配置微软Entra特权身份管理(PIM),以实现零信任架构。PIM将传统的、永久的特权角色转换为有时限、可激活的身份,使用户必须在激活前提供理由、通过MFA并获得审批。适用于需要进行严格角色权限审计和实现全面身份治理的混合云环境。
查看详情
部署Proofpoint邮件安全网关
account-manipulation-change-of-payment-details
mukul975/Anthropic-Cybersecurity-Skills
478
本指南详细介绍了Proofpoint邮件安全网关的部署与配置流程。该网关作为邮件流量的关键安全检查点,旨在保护用户免受高级威胁,包括网络钓鱼、恶意软件、商业邮件欺诈(BEC)和垃圾邮件。内容涵盖了架构规划、先进威胁防御(沙箱、机器学习)以及DMARC、SPF和DKIM等协议的配置,是构建企业邮件安全体系的蓝图。
查看详情
使用Saviynt进行权限重新认证
account-manipulation-enable-account-features
mukul975/Anthropic-Cybersecurity-Skills
52
本指南详细介绍了如何在Saviynt企业身份云中执行权限重新认证(Access Review)的完整流程。它指导用户如何自动化定期验证用户授权,确保遵循最小权限原则。此功能对于维持符合SOX、SOC 2和HIPAA等关键合规性标准至关重要。流程涵盖了从配置不同认证活动到管理决策和执行补救措施的全过程。
查看详情
网络钓鱼事件响应与分析流程
account-takeover-exposed-login-credential
mukul975/Anthropic-Cybersecurity-Skills
215
本指南提供了一个完整的网络钓鱼事件响应流程。内容涵盖了从邮件初筛、恶意内容分析(URL、附件),到确定影响范围,以及最后采取的遏制措施,包括消息清除、强制密码重设和账户恢复。
查看详情
Okta SAML单点登录集成与安全配置
account-takeover-password-reset
mukul975/Anthropic-Cybersecurity-Skills
469
本指南详细介绍了如何使用Okta作为身份提供商(IdP),配置和安全强化SAML 2.0单点登录(SSO)。内容涵盖从基础流程配置到高级安全加固(如SHA-256签名、AES-256加密和会话单点登出),适用于构建健壮、企业级的身份认证系统。
查看详情
CMMC二级合规认证准备
achieving-cmmc-level-2-compliance
mukul975/Anthropic-Cybersecurity-Skills
399
本指南是为处理受控未分类信息(CUI)的国防承包商准备的。内容涵盖CMMC二级认证准备、实施110项NIST SP 800-171安全要求、计算DoD方法论的SPRS分数,以及管理系统安全计划(SSP)和计划纠正行动与变更(POA&M),确保符合合同要求。
查看详情
零信任架构浏览器隔离实现
adversary-in-the-browser-malicious-javascript-injection
mukul975/Anthropic-Cybersecurity-Skills
353
本技能旨在将远程浏览器隔离(RBI)部署为零信任架构的核心组件。它通过URL分类、风险评估和内容解毒重构(CDR)等机制,构建了高度安全的Web访问环境。可用于防范零日漏洞、网络钓鱼和数据外泄,并与安全网关(SWG)和零信任网络访问(ZTNA)平台集成,加固企业网络安全。
查看详情
LDAP安全强化配置
adversary-in-the-middle
mukul975/Anthropic-Cybersecurity-Skills
456
本技能指导如何对LDAP目录服务进行安全加固,防御身份凭证窃取、LDAP注入和匿名绑定旁路等常见攻击。涵盖LDAPS强制、通道绑定和LDAP签名等关键安全控制的部署,适用于需要满足合规性要求的安全架构设计和安全审计场景。
查看详情
检测Entra ID中的OAuth令牌盗窃
browser-session-hijacking
mukul975/Anthropic-Cybersecurity-Skills
112
这是一份关于检测和防御Microsoft Entra ID (Azure AD) 中OAuth令牌盗窃和会话劫持的指南。内容涵盖了从访问令牌到主刷新令牌(PRT)的多种攻击向量,并提供了配置条件访问策略和令牌保护机制的具体步骤,以增强云环境的身份安全。
查看详情
上一页
1
2
3
...
421
422
423
424
425
426
427
...
688
689
690
下一页
语言
简体中文
English