登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
IPA
,共找到
238
条记录
默认排序
最新上传
最多下载
Saviynt访问权限重新认证
performing-access-recertification-with-saviynt
mukul975/Anthropic-Cybersecurity-Skills
225
本指南详细介绍了如何在Saviynt平台执行访问权限重新认证(Access Recertification)。通过定期的认证活动,系统能够帮助管理人员验证用户当前访问权限的必要性,从而确保符合SOX、SOC2等行业合规标准,及时移除过度的访问权限,实现完善的身份治理和风险控制。
查看详情
访问权限审查与合规认证
performing-access-review-and-certification
mukul975/Anthropic-Cybersecurity-Skills
271
用于设计和执行系统性的权限访问审查与认证活动。该流程涵盖了范围界定、基于风险的优先级排序、审批人指定以及权限修正跟踪。旨在验证用户权限与岗位职责的一致性,以满足SOX、HIPAA和PCI DSS等重要监管合规要求。
查看详情
AWS权限提升风险评估
performing-aws-privilege-escalation-assessment
mukul975/Anthropic-Cybersecurity-Skills
371
本指南详细阐述了在AWS环境中进行授权权限升级评估的方法论和工具。通过使用Pacu和Principal Mapper等专业工具,系统性地识别IAM策略错误配置、过度授权及跨账户信任关系中的安全漏洞。用于验证最小权限原则,评估凭证泄露后的潜在影响范围。
查看详情
SailPoint IIQ权限认证与治理
performing-entitlement-review-with-sailpoint-iiq
mukul975/Anthropic-Cybersecurity-Skills
50
本技能指南详细介绍了使用SailPoint IdentityIQ执行权限认证和访问审查活动的过程。它对于维护SOX、HIPAA等合规性至关重要,能够自动化管理层审核、目标权限验证,并识别职责分离(SOD)违规,确保了强大的访问治理和自动化的补救流程。
查看详情
Kerberoasting攻击:域服务账户凭证获取
performing-kerberoasting-attack
mukul975/Anthropic-Cybersecurity-Skills
454
Kerberoasting是一种后渗透技术,用于攻击Active Directory环境中的服务账户。该方法通过请求带有SPN的服务账户的加密Kerberos TGS票据,然后使用工具离线破解这些票据,从而恢复服务账户的NTLM凭证。本技能仅适用于授权的红队演习和渗透测试,用于评估域控权限提升风险。
查看详情
勒索软件应急桌面演练指南
performing-ransomware-tabletop-exercise
mukul975/Anthropic-Cybersecurity-Skills
192
本指南提供了全流程的勒索软件桌面演习指导,用于模拟实际的网络攻击场景。它旨在测试组织在应对勒索软件事件时的决策制定能力、跨部门沟通流程以及法律合规性。适用于提高应急响应能力、完善恢复计划和提升危机处理水平。
查看详情
企业服务账户审计
performing-service-account-audit
mukul975/Anthropic-Cybersecurity-Skills
472
该技能用于对企业级复杂的服务账户进行全面的审计,覆盖包括Active Directory、主流云平台(如AWS、Azure、GCP)和数据库。它可以识别出孤立账户、权限过高账户和不合规凭证等安全风险,确保系统符合SOX、PCI DSS等行业标准,是安全评估和合规审查的关键工具。
查看详情
AI原生元数据与溯源追踪
akf-trust-metadata
sickn33/antigravity-awesome-skills
282
AKF是一种为AI生成或修改的内容设计的原生元数据格式。它用于为文件(包括文档、图像和代码)添加信任分数、来源出处和合规元数据。该工具对于需要严格审计和验证数据来源的专业工作流至关重要,可确保内容符合《欧盟AI法案》、《HIPAA》等行业法规要求。
查看详情
医疗健康PHI/PII合规模式
healthcare-phi-compliance
affaan-m/everything-claude-code
166
本模式提供了一套全面的指南,用于构建符合HIPAA、GDPR等全球标准的医疗健康应用。它详细介绍了保护受保护的健康信息(PHI)和个人身份信息(PII)的最佳实践,包括实现强大的访问控制、行级安全(RLS)以及强制性的审计追踪,适用于任何处理患者或临床数据的功能。
查看详情
iOS移动应用安全评估
performing-ios-app-security-assessment
mukul975/Anthropic-Cybersecurity-Skills
410
本技能提供了一套系统化的方法,用于执行深入的iOS应用安全评估。它涵盖了IPA静态分析、使用Frida和Objection进行动态加固、SSL钉扎绕过以拦截网络流量、以及从Keychain提取和审计敏感凭证。适用于专业的、授权的移动安全渗透测试。
查看详情
用户体验与界面原理检测
uxui-principles
sickn33/antigravity-awesome-skills
153
这是一套专业的代理技能集合,用于对数字界面和用户流程进行严格审计。它基于168个研究支持的UX/UI原则,能检测设计中的反模式和不良习惯,并提供针对AI赋能界面的专项审查,确保设计符合现代最佳实践。
查看详情
情绪弧线设计与说服引导
emotional-arc-designer
sickn33/antigravity-awesome-skills
117
该技能扮演叙事心理学家的角色,用于设计和规划客户在任何内容流程(如着陆页、邮件序列或销售演示)中的完整情绪旅程。它能系统地设计情绪的推进路径,从初始情绪(如怀疑或焦虑)引导至经过控制的张力、释放和期待,最终达到促成特定行动所需的精确情绪状态,确保整个叙事流程自然且极具说服力。
查看详情
上一页
1
2
3
4
5
6
7
8
9
10
...
18
19
20
下一页
语言
简体中文
English