登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18802+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
IT治理
,共找到
200
条记录
默认排序
最新上传
最多下载
身份治理与生命周期管理流程
building-identity-governance-lifecycle-process
mukul975/Anthropic-Cybersecurity-Skills
231
涵盖了从入职到离职的完整身份生命周期管理流程。核心功能包括自动化新员工入职(Joiner)、岗位变动(Mover)和员工离职(Leaver)的身份权限控制。它能建立基于角色的访问控制(RBAC),进行周期性权限复审,并解决僵尸账户问题,以满足严格的合规性要求。
查看详情
角色挖掘与RBAC优化
building-role-mining-for-rbac-optimization
mukul975/Anthropic-Cybersecurity-Skills
68
角色挖掘是分析现有用户权限分配,发现最佳角色集的过程。它使用聚类算法和概念分析等技术,将组织积累的过多、重叠的角色(角色爆炸)精简为最小必需的角色集合,从而有效实施最小权限原则。适用于身份治理和访问控制体系的重构优化。
查看详情
发现未记录的API端点
detecting-shadow-api-endpoints
mukul975/Anthropic-Cybersecurity-Skills
131
该工具用于发现和记录“影子API”,即那些未在官方文档中追踪或记录的API端点。它通过分析API网关流量、扫描云配置和挖掘源代码来识别这些隐藏的入口。这对于评估完整的API攻击面、进行合规审计或建立健全的API治理策略至关重要。
查看详情
云端敏感数据保护与治理
implementing-cloud-dlp-for-data-protection
mukul975/Anthropic-Cybersecurity-Skills
365
本指南详细介绍了使用亚马逊Macie、Google Cloud DLP等主流工具,在云存储、数据库和数据管道中实现数据丢失防护(DLP)的流程。它可以自动发现、分类、去标识化和保护敏感数据(PII、PHI)。这对于满足GDPR、HIPAA、PCI DSS等全球合规性要求,并构建完善的云数据治理体系至关重要。
查看详情
SailPoint身份治理实施
implementing-identity-governance-with-sailpoint
mukul975/Anthropic-Cybersecurity-Skills
390
本技能指导如何部署SailPoint IdentityNow或IdentityIQ平台,实现全面的身份治理与访问管理。它覆盖了完整的身份生命周期管理、访问请求工作流、权限认证、角色挖掘和分离职责(SOD)策略的执行,帮助企业实现持续的合规性报告和管理。
查看详情
实现零信任持续身份验证
implementing-identity-verification-for-zero-trust
mukul975/Anthropic-Cybersecurity-Skills
72
本技能指导用户如何实施零信任架构(ZTA)所需的连续、适应性身份验证。内容涵盖部署防钓鱼的多因素认证(MFA)、基于风险的条件访问策略,以及身份治理方法。旨在超越传统的密码验证,利用设备姿态、行为生物识别和地理位置等多种信号,动态评估并强制执行访问信任级别。
查看详情
IaC安全扫描与治理
implementing-infrastructure-as-code-security-scanning
mukul975/Anthropic-Cybersecurity-Skills
472
本技能用于自动化扫描IaC(如Terraform, K8s等)代码,在部署前发现安全配置错误。它集成了Checkov和tfsec等工具,实现基于策略的治理,从而有效阻止公开存储桶、开放安全组等常见的云安全漏洞,确保CI/CD流程的安全性。
查看详情
使用OPA实现策略代码化管理
implementing-policy-as-code-with-open-policy-agent
mukul975/Anthropic-Cybersecurity-Skills
194
本指南详细介绍了如何利用Open Policy Agent (OPA) 和Gatekeeper实现策略代码化管理。内容涵盖编写Rego策略、部署Gatekeeper作为Kubernetes入口控制器,并将策略测试集成到CI/CD流程中,确保跨集群的安全合规性,适用于DevSecOps安全治理场景。
查看详情
Saviynt访问权限重新认证
performing-access-recertification-with-saviynt
mukul975/Anthropic-Cybersecurity-Skills
225
本指南详细介绍了如何在Saviynt平台执行访问权限重新认证(Access Recertification)。通过定期的认证活动,系统能够帮助管理人员验证用户当前访问权限的必要性,从而确保符合SOX、SOC2等行业合规标准,及时移除过度的访问权限,实现完善的身份治理和风险控制。
查看详情
SailPoint IIQ权限认证与治理
performing-entitlement-review-with-sailpoint-iiq
mukul975/Anthropic-Cybersecurity-Skills
50
本技能指南详细介绍了使用SailPoint IdentityIQ执行权限认证和访问审查活动的过程。它对于维护SOX、HIPAA等合规性至关重要,能够自动化管理层审核、目标权限验证,并识别职责分离(SOD)违规,确保了强大的访问治理和自动化的补救流程。
查看详情
NIST 网络安全成熟度评估
performing-nist-csf-maturity-assessment
mukul975/Anthropic-Cybersecurity-Skills
65
本工具指导用户根据NIST网络安全框架(CSF)2.0,对组织的整体网络安全成熟度进行评估。它将从治理、保护、检测等六大核心功能入手,结合四个成熟度等级,生成详细的差距分析报告和可落地的改进路线图,帮助企业提升整体安全韧性。
查看详情
特权账户访问权限审查
performing-privileged-account-access-review
mukul975/Anthropic-Cybersecurity-Skills
81
用于系统性地审核所有高权限账户(如域管理员、服务账户、云IAM角色)是否仍需要当前权限。核心目的是执行最小权限原则,发现权限过大或过期账户,是满足SOX、PCI DSS等重要合规要求的关键治理流程。
查看详情
上一页
1
2
3
4
5
6
7
8
9
...
15
16
17
下一页
语言
简体中文
English