登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
SBOM
,共找到
12
条记录
默认排序
最新上传
最多下载
依赖漏洞扫描与供应链安全
security-scanning-security-dependencies
sickn33/antigravity-awesome-skills
252
该技能充当专业的安全专家,用于分析项目依赖项。它可以扫描跨多个生态系统的依赖,识别已知的漏洞,评估潜在风险,并生成物料清单(SBOM)。它提供全面的供应链安全洞察,并给出自动化的修复策略,确保开发过程的合规性和稳定性。
查看详情
全面安全扫描与加固流程
security-scanning-security-hardening
sickn33/antigravity-awesome-skills
385
这是一个基于“深度防御”策略的完整DevSecOps安全流程。它指导用户从概念到实施,涵盖了从初始漏洞扫描(SAST/DAST)、威胁建模、架构审查,到漏洞修复和多层安全加固。流程覆盖了应用代码、后端API、前端组件和移动端平台,旨在建立端到端、高韧性的安全防护体系。
查看详情
使用Trivy进行容器安全扫描
implementing-aqua-security-for-container-scanning
mukul975/Anthropic-Cybersecurity-Skills
282
本指南教您如何集成开源的Trivy安全扫描器,实现容器安全扫描。它涵盖了在CI/CD流程中对容器镜像、Kubernetes配置、IaC文件和代码库进行扫描,以检测关键漏洞、配置错误、敏感信息并生成SBOM,确保完整的供应链安全。
查看详情
使用Cosign验证容器镜像来源
implementing-image-provenance-verification-with-cosign
mukul975/Anthropic-Cybersecurity-Skills
189
本技能指导如何使用Cosign工具为容器镜像进行签名和验证,以确保镜像来源的可信度和完整性。它支持基于密钥和无密钥(OIDC)的签名方式,并能附加SBOM或SLSA等证明,是构建和维护安全软件供应链的关键实践。
查看详情
使用Trivy进行全面容器安全扫描
performing-container-security-scanning-with-trivy
mukul975/Anthropic-Cybersecurity-Skills
339
本技能指导用户使用Trivy进行高级容器安全实践。它覆盖了对容器镜像、文件系统、IaC(如Terraform、K8s)和Git仓库的漏洞扫描。关键功能包括生成行业标准的SBOM(CycloneDX/SPDX),并将扫描集成到CI/CD流水线中,实现全方位的供应链安全和合规审计。
查看详情
容器镜像漏洞扫描工具
scanning-container-images-with-grype
mukul975/Anthropic-Cybersecurity-Skills
429
Grype是Anchore出品的开源漏洞扫描工具,用于检查容器镜像、文件系统和SBOM中的已知CVE。它利用Syft生成的SBOM,将软件包与NVD、GitHub等多个数据库进行匹配。该工具非常适用于安全评估、CI/CD集成,并支持根据漏洞严重性设置构建门禁。
查看详情
安全容器镜像仓库管理
securing-container-registry-images
mukul975/Anthropic-Cybersecurity-Skills
451
本指南提供了一个全面的容器镜像安全解决方案,用于加强镜像仓库的安全性。它涵盖了漏洞扫描(如Trivy、Grype)、生成软件物料清单(SBOM)以及使用Cosign进行数字签名。适用于构建端到端安全CI/CD流程,有效防止供应链攻击。
查看详情
SBOM供应链漏洞分析
analyzing-sbom-for-supply-chain-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
458
该工具用于解析CycloneDX和SPDX格式的SBOM文件,通过与NVD CVE数据库进行关联,识别软件供应链中的潜在漏洞。它能够构建依赖图,计算风险评分,并追踪深层级的传递依赖漏洞路径,帮助组织评估第三方风险和确保软件合规性。
查看详情
软件物料清单生成与分析
generating-and-analyzing-sboms
mukul975/Anthropic-Cybersecurity-Skills
344
本技能详细介绍了软件物料清单(SBOM)的完整生命周期管理流程。首先使用Syft工具从镜像或文件系统生成符合CycloneDX或SPDX标准的SBOM,建立组件依赖清单。随后,利用Grype工具将SBOM与已知CVE漏洞数据库进行关联分析,实现漏洞检测。最后,使用Cosign对SBOM进行数字签名和证明,确保了软件供应链的完整性、可追溯性和安全性,是DevSecOps流程的关键安全门禁。
查看详情
Trivy:IaC和容器安全扫描工具
scanning-iac-and-images-with-trivy
mukul975/Anthropic-Cybersecurity-Skills
190
Trivy是一款强大的开源安全扫描工具,专注于DevSecOps流程。它可以全面扫描容器镜像、基础设施即代码(IaC,如Terraform、Kubernetes)、文件系统和SBOM,从而检测漏洞、配置错误、硬编码密钥和许可证合规性。它是构建CI/CD安全门禁的关键,确保代码和基础设施在部署前达到最高安全标准。
查看详情
软件供应链安全评估框架
supply-chain-security
zhaoxuya520/reverse-skill
421
本技能提供一套全面的软件供应链安全评估体系。它涵盖了从源码到部署的整个生命周期,包括生成SBOM、进行SCA漏洞扫描、审计CI/CD管道安全配置、分析容器镜像,旨在全面识别和解决组件漏洞、确保构建的完整性与可追溯性。
查看详情
欧盟网络弹性法案合规顾问
eu-cra
lawve-ai/awesome-legal-skills
261
欧盟网络弹性法案(CRA)合规专家助手,适用于带数字元素产品(PDE)的差距分析、产品分类、合格评定路径选择、CE 标志、SBOM 要求、向 ENISA/CSIRT 的漏洞报告、支持期限义务以及制造商/进口商/分销商合规职责。
查看详情
1
语言
简体中文
English