登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
MES
,共找到
874
条记录
默认排序
最新上传
最多下载
Kubernetes Pod安全准入控制
implementing-pod-security-admission-controller
mukul975/Anthropic-Cybersecurity-Skills
258
本指南详细介绍如何实现Kubernetes Pod安全准入控制(PSA)。PSA是Kubernetes内置的准入控制器,用于在命名空间级别强制执行Pod安全标准(如Baseline和Restricted)。它可以替代过时的PodSecurityPolicy,帮助用户加固集群安全,并支持强制、审计或警告等多种模式。
查看详情
Kubernetes 集群 RBAC 权限防护
implementing-rbac-for-kubernetes-cluster
mukul975/Anthropic-Cybersecurity-Skills
341
为多租户集群实施 Kubernetes RBAC,从角色设计、绑定、安全服务账户到 OIDC 身份整合与审计,保障权限最小化。
查看详情
Kubernetes RBAC权限最小化加固
implementing-rbac-hardening-for-kubernetes
mukul975/Anthropic-Cybersecurity-Skills
375
本指南详细介绍了如何根据最小权限原则,对Kubernetes的RBAC进行安全加固。内容包括如何审计过剩的集群管理员权限、部署命名空间级别的角色、分离服务账号,并集成外部身份提供者(OIDC),从而显著降低遭受权限升级和横向移动的攻击面。
查看详情
SIEM用例调优与优化
implementing-siem-use-case-tuning
mukul975/Anthropic-Cybersecurity-Skills
113
本技能指导安全团队系统性地调优SIEM(如Splunk和Elastic)的检测规则。通过分析历史告警数据、建立环境基线、创建白名单并计算误报率,旨在显著减少告警疲劳(Alert Fatigue),提高安全运营中心的检测准确性和效率。
查看详情
漏洞修复SLA流程构建
implementing-vulnerability-remediation-sla
mukul975/Anthropic-Cybersecurity-Skills
416
本文档指导如何构建漏洞修复服务水平协议(SLA)体系。它帮助用户根据资产重要性和漏洞严重性,定义强制性的补丁修复时间表、制定例外处理流程和升级机制,并建立关键绩效指标(KPIs)来量化漏洞管理的成熟度。
查看详情
云环境取证调查工作流
performing-cloud-forensics-investigation
mukul975/Anthropic-Cybersecurity-Skills
217
这是一个用于AWS、Azure和GCP的综合云取证调查工作流。它指导用户如何收集和分析云环境中的关键证据,例如创建快照、捕获元数据和获取云原生日志(如CloudTrail、Activity Log),从而追踪未经授权的访问,进行安全事件响应。
查看详情
Kubernetes容器逃逸检测
performing-container-escape-detection
mukul975/Anthropic-Cybersecurity-Skills
429
该工具用于审计容器安全配置,检测潜在的容器逃逸风险。它会分析Kubernetes Pod规范,检查是否使用了特权模式、危险能力分配(如CAP_SYS_ADMIN)、主机命名空间共享或可写的主机路径挂载。适用于安全评估和事故响应,以防范容器越界。
查看详情
跨站请求伪造攻击模拟
performing-csrf-attack-simulation
mukul975/Anthropic-Cybersecurity-Skills
137
本技能指导授权的渗透测试人员,学习如何识别和利用跨站请求伪造(CSRF)漏洞。内容涵盖分析状态修改请求、测试防CSRF令牌的有效性,并验证SameSite Cookie和Origin/Referer等防御机制的实现。
查看详情
DNS隧道检测与熵值分析
performing-dns-tunneling-detection
mukul975/Anthropic-Cybersecurity-Skills
85
本技能用于检测通过DNS协议进行的隧道式数据外泄(DNS Tunneling)。它通过计算DNS查询名称的香农熵、分析查询长度和子域名数量等统计指标,从而识别出非标准、可疑的流量模式。适用于安全评估、事件响应和威胁狩猎。
查看详情
Kerberoasting攻击:域服务账户凭证获取
performing-kerberoasting-attack
mukul975/Anthropic-Cybersecurity-Skills
454
Kerberoasting是一种后渗透技术,用于攻击Active Directory环境中的服务账户。该方法通过请求带有SPN的服务账户的加密Kerberos TGS票据,然后使用工具离线破解这些票据,从而恢复服务账户的NTLM凭证。本技能仅适用于授权的红队演习和渗透测试,用于评估域控权限提升风险。
查看详情
SSRF漏洞利用测试工具
performing-ssrf-vulnerability-exploitation
mukul975/Anthropic-Cybersecurity-Skills
123
本工具用于自动化测试Web应用中的URL参数,以检测是否存在服务端请求伪造(SSRF)漏洞。它可以探测云元数据服务(如AWS/GCP/Azure)、内部网络资源以及各种协议(如file://, gopher://)。适用于授权的渗透测试和安全审计场景,用于确认漏洞并生成详细报告。
查看详情
像素艺术SVG插图生成器
pixel-art
wanshuiyin/Auto-claude-code-research-in-sleep
275
专业的像素艺术SVG插图生成器,可用于为README、文档或演示文稿创建复古风格的插图。支持绘制角色群组、对话气泡和精细的SVG结构,让您的内容更具视觉吸引力和趣味性。
查看详情
上一页
1
2
3
...
21
22
23
24
25
26
27
...
71
72
73
下一页
语言
简体中文
English