登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
PCI-DSS
,共找到
46
条记录
默认排序
最新上传
最多下载
集成DevSecOps安全扫描流程
implementing-devsecops-security-scanning
mukul975/Anthropic-Cybersecurity-Skills
461
本工具旨在将SAST、DAST、SCA和秘密检测等多种安全扫描能力自动化集成到CI/CD流程中。它帮助开发者实现“左移”安全理念,在代码提交阶段就发现并处理漏洞,从而满足SOC 2、PCI-DSS等严格的合规性要求。
查看详情
实现Vault动态密钥管理
implementing-hashicorp-vault-dynamic-secrets
mukul975/Anthropic-Cybersecurity-Skills
448
本文档指导如何利用HashiCorp Vault的动态密钥引擎,实现数据库凭证、AWS IAM密钥和PKI证书的自动生成与生命周期管理。它能为应用提供短暂的、按需的凭证,彻底消除静态密钥存储的风险,完美支持零信任架构和合规性要求。
查看详情
使用Guardicore实现微隔离零信任
implementing-microsegmentation-with-guardicore
mukul975/Anthropic-Cybersecurity-Skills
135
本指南介绍了使用Akamai Guardicore Segmentation实现微隔离的过程。它可以帮助用户绘制应用依赖图,可视化东西向流量流,并在虚拟机、容器、裸金属和云等异构环境中创建细粒度的最小权限网络策略。这对于实施零信任架构和满足PCI DSS、HIPAA等合规性要求至关重要,能够有效阻止横向移动。
查看详情
802.1X网络准入控制实现
implementing-network-access-control
mukul975/Anthropic-Cybersecurity-Skills
148
本指南详细介绍了如何使用802.1X、RADIUS和NAC平台(如PacketFence)实现网络准入控制。它用于强制执行基于身份的访问策略,进行终端安全态势检查,并根据用户角色自动分配VLAN。适用于构建零信任网络、满足合规要求和自动化BYOD设备接入场景。
查看详情
防火墙网络分段实现
implementing-network-segmentation-with-firewall-zones
mukul975/Anthropic-Cybersecurity-Skills
247
本技能全面指导如何设计和实施网络分段架构。内容涵盖利用VLAN、防火墙区域和访问控制列表(ACLs)建立隔离的安全区域(如DMZ、PCI CDE等)。流程从传统的网络层分离到现代的工作负载微隔离,核心目标是强制执行最小权限原则和零信任安全模型,满足PCI DSS等严格合规要求。
查看详情
实现PCI DSS合规控制
implementing-pci-dss-compliance-controls
mukul975/Anthropic-Cybersecurity-Skills
205
本指南旨在帮助企业根据PCI DSS 4.0.1标准,为存储、处理或传输持卡人数据建立和维护全面的安全控制。内容涵盖从范围界定到部署增强认证、加密和持续监控等关键步骤,适用于进行安全评估或提升合规性。
查看详情
特权会话监控与录制
implementing-privileged-session-monitoring
mukul975/Anthropic-Cybersecurity-Skills
470
本指南详细介绍了如何使用CyberArk PSM等高级特权访问管理(PAM)解决方案,部署全方位的会话监控和录制机制。内容涵盖网络架构设计、配置RDP/SSH的键盘记录与会话录制、实时风险监控,以及生成符合PCI-DSS、SOX、HIPAA等严格合规要求的不可篡改审计追踪。
查看详情
USB设备控制策略实施
implementing-usb-device-control-policy
mukul975/Anthropic-Cybersecurity-Skills
394
本指南详细介绍了USB设备控制策略的实施方法。核心功能是限制未经授权的移动存储设备访问,有效防止数据泄露和恶意软件通过USB设备进入系统。适用于需要满足严格合规性要求(如HIPAA、PCI DSS)的企业环境,并通过组策略、Intune或EDR平台进行部署和管理。
查看详情
GitHub Actions SAST安全扫描集成
integrating-sast-into-github-actions-pipeline
mukul975/Anthropic-Cybersecurity-Skills
398
本指南指导如何使用GitHub Actions将静态应用安全测试(SAST)工具,如CodeQL和Semgrep,集成到CI/CD流水线中。它涵盖了在拉取请求时自动进行漏洞检测、调整规则以减少误报、上传SARIF结果实现集中安全报告,并设置质量门,确保有漏洞的代码无法合并到主分支。这是实现DevSecOps和满足合规性要求(如SOC 2)的关键实践。
查看详情
访问权限审查与合规认证
performing-access-review-and-certification
mukul975/Anthropic-Cybersecurity-Skills
271
用于设计和执行系统性的权限访问审查与认证活动。该流程涵盖了范围界定、基于风险的优先级排序、审批人指定以及权限修正跟踪。旨在验证用户权限与岗位职责的一致性,以满足SOX、HIPAA和PCI DSS等重要监管合规要求。
查看详情
API接口盘点与攻击面发现
performing-api-inventory-and-discovery
mukul975/Anthropic-Cybersecurity-Skills
172
本工具执行全面的API接口盘点和发现,旨在识别组织环境中所有类型的API端点,包括已记录、未记录、幽灵(Shadow)和废弃的API。它结合了被动流量分析、主动扫描、DNS枚举和云资源审计,用于绘制完整的API攻击面图,是进行安全评估和满足PCI-DSS、SOC2等合规性要求的关键步骤。
查看详情
特权账户访问权限审查
performing-privileged-account-access-review
mukul975/Anthropic-Cybersecurity-Skills
490
用于系统性地审核所有高权限账户(如域管理员、服务账户、云IAM角色)是否仍需要当前权限。核心目的是执行最小权限原则,发现权限过大或过期账户,是满足SOX、PCI DSS等重要合规要求的关键治理流程。
查看详情
上一页
1
2
3
4
下一页
语言
简体中文
English