登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
ORM
,共找到
4655
条记录
默认排序
最新上传
最多下载
API模式验证安全机制
implementing-api-schema-validation-security
mukul975/Anthropic-Cybersecurity-Skills
366
该方案利用OpenAPI和JSON Schema强制执行API数据契约验证,确保所有API请求和响应都严格符合预定义结构。通过在API网关和开发阶段(Shift-left)双重实施校验,可以有效防止SQL注入、XSS跨站脚本、数据泄露以及不应接收的批量赋值等安全漏洞,保障数据传输的类型安全和完整性。
查看详情
使用42Crunch进行API安全测试
implementing-api-security-testing-with-42crunch
mukul975/Anthropic-Cybersecurity-Skills
443
本技能指导如何使用42Crunch平台进行全方位的API安全测试。它结合了对OpenAPI定义的静态审计、对运行API的动态漏洞扫描,以及运行时威胁防护。适用于将OWASP API Top 10漏洞检测整合到CI/CD和IDE流程中,实现左移安全测试。
查看详情
XM Cyber攻击路径分析
implementing-attack-path-analysis-with-xm-cyber
mukul975/Anthropic-Cybersecurity-Skills
248
利用XM Cyber平台构建持续的攻击图谱,将漏洞、配置错误、身份风险和凭证弱点串联起来,识别出通往关键业务资产的“瓶颈点”(Choke Points)。这有助于安全团队在持续威胁暴露管理(CTEM)项目中,实现最高风险降低和最低修复成本的平衡。
查看详情
AWS安全中心:云安全态势管理
implementing-aws-security-hub
mukul975/Anthropic-Cybersecurity-Skills
63
本指南指导如何部署AWS Security Hub,构建集中式的云安全态势管理(CSPM)平台。它能聚合来自GuardDuty、Inspector等多个AWS服务和第三方工具的安全发现。用户可启用CIS、PCI-DSS、NIST等行业标准,实现自动化合规检查、安全基线管理,并为安全审计提供证据。
查看详情
云端敏感数据保护与治理
implementing-cloud-dlp-for-data-protection
mukul975/Anthropic-Cybersecurity-Skills
408
本指南详细介绍了使用亚马逊Macie、Google Cloud DLP等主流工具,在云存储、数据库和数据管道中实现数据丢失防护(DLP)的流程。它可以自动发现、分类、去标识化和保护敏感数据(PII、PHI)。这对于满足GDPR、HIPAA、PCI DSS等全球合规性要求,并构建完善的云数据治理体系至关重要。
查看详情
云WAF规则部署与优化
implementing-cloud-waf-rules
mukul975/Anthropic-Cybersecurity-Skills
73
掌握在AWS、Azure和Cloudflare等主流云平台上部署和调整Web应用防火墙(WAF)规则。用于防御OWASP Top 10漏洞、限制暴力破解和爬虫流量,解决误拦截(False Positive)问题,是构建多层次应用安全保护的关键能力。
查看详情
基于BAS的持续安全验证
implementing-continuous-security-validation-with-bas
mukul975/Anthropic-Cybersecurity-Skills
191
本技能指导如何部署并实施“攻防模拟”(BAS)平台。它提供了一种持续、自动化的方法,通过模拟真实的攻击手法(基于MITRE ATT&CK),对安全控制点(如EDR、SIEM、网络)进行全面、连续的验证。适用于需要超越传统一次性渗透测试,建立全周期安全态势评估的场景。
查看详情
零信任设备状态评估实现
implementing-device-posture-assessment-in-zero-trust
mukul975/Anthropic-Cybersecurity-Skills
81
本指南详细介绍了如何在零信任架构中实施设备状态评估。它整合了来自CrowdStrike ZTA、Microsoft Intune和Jamf等主流平台的端点健康信号,并将这些数据接入条件访问策略。使用此方法可以在授予访问关键企业资源前,强制执行严格的合规性检查(如加密、补丁等级),从而显著增强安全边界。
查看详情
基于Ed25519的数字签名实现
implementing-digital-signatures-with-ed25519
mukul975/Anthropic-Cybersecurity-Skills
139
本技能涵盖了使用高性能的Ed25519算法实现数字签名。它详细介绍了密钥对生成、消息签名和签名验证过程。与RSA和ECDSA相比,Ed25519具有更高的性能、确定性和抗侧信道攻击能力。适用于需要建立强大认证机制、保障数据完整性以及安全代码或API等系统组件的场景。
查看详情
工控网络监测与平台部署
implementing-dragos-platform-for-ot-monitoring
mukul975/Anthropic-Cybersecurity-Skills
385
用于指导工控系统(ICS)和运营技术(OT)网络的监测平台部署与配置。利用工业协议解析和威胁情报,可检测出复杂的网络威胁。适用于建立专业的OT安全运营中心(SOC),或将专业的工控监测能力集成到企业SIEM系统。
查看详情
使用AWS KMS实现信封加密
implementing-envelope-encryption-with-aws-kms
mukul975/Anthropic-Cybersecurity-Skills
178
本指南详细介绍了如何在AWS KMS上实现信封加密。该方法利用数据加密密钥(DEK)在本地对数据进行加密,再由KMS管理的密钥加密密钥(KEK)来保护DEK。这对于在AWS上加密大容量数据至关重要,可以显著减少直接调用KMS API的次数,提高性能,并满足严格的合规性要求。
查看详情
配置GCP组织策略约束管理
implementing-gcp-organization-policy-constraints
mukul975/Anthropic-Cybersecurity-Skills
450
本指南详细介绍了如何使用gcloud和Terraform在GCP环境中配置和管理组织策略约束。它指导用户在组织、文件夹或项目级别强制执行关键的安全防护措施,例如限制外部IP地址、定义允许的资源区域位置,以及禁用敏感服务。这对于实现强大的云安全加固和合规性管理至关重要。
查看详情
上一页
1
2
3
...
115
116
117
118
119
120
121
...
386
387
388
下一页
语言
简体中文
English