登录
下载
Skill UI
浏览并发现
15799+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
SBOM
,共找到
12
条记录
默认排序
最新上传
最多下载
依赖漏洞扫描与供应链安全
security-scanning-security-dependencies
sickn33/antigravity-awesome-skills
252
该技能充当专业的安全专家,用于分析项目依赖项。它可以扫描跨多个生态系统的依赖,识别已知的漏洞,评估潜在风险,并生成物料清单(SBOM)。它提供全面的供应链安全洞察,并给出自动化的修复策略,确保开发过程的合规性和稳定性。
查看详情
全面安全扫描与加固流程
security-scanning-security-hardening
sickn33/antigravity-awesome-skills
385
这是一个基于“深度防御”策略的完整DevSecOps安全流程。它指导用户从概念到实施,涵盖了从初始漏洞扫描(SAST/DAST)、威胁建模、架构审查,到漏洞修复和多层安全加固。流程覆盖了应用代码、后端API、前端组件和移动端平台,旨在建立端到端、高韧性的安全防护体系。
查看详情
使用Trivy进行容器安全扫描
implementing-aqua-security-for-container-scanning
mukul975/Anthropic-Cybersecurity-Skills
355
本指南教您如何集成开源的Trivy安全扫描器,实现容器安全扫描。它涵盖了在CI/CD流程中对容器镜像、Kubernetes配置、IaC文件和代码库进行扫描,以检测关键漏洞、配置错误、敏感信息并生成SBOM,确保完整的供应链安全。
查看详情
Cosign镜像签名与溯源验证
implementing-image-provenance-verification-with-cosign
mukul975/Anthropic-Cybersecurity-Skills
79
使用Cosign实现容器镜像的全生命周期安全验证。它支持密钥和OIDC两种签名方式,并可关联SBOM、SLSA等可信证据(Attestations)。可用于构建供应链安全、在Kubernetes集群中强制执行镜像签名验证策略。
查看详情
使用Trivy进行容器安全扫描
performing-container-security-scanning-with-trivy
mukul975/Anthropic-Cybersecurity-Skills
427
本技能详细介绍了使用Trivy进行全面的容器安全漏洞扫描。它可以检测容器镜像、Kubernetes配置、IaC文件中的OS依赖漏洞、语言漏洞、暴露的密钥和配置错误。支持生成SBOM并集成到CI/CD流水线,确保软件供应链安全。
查看详情
容器镜像漏洞扫描工具
scanning-container-images-with-grype
mukul975/Anthropic-Cybersecurity-Skills
73
Grype是一款开源漏洞扫描工具,用于检查容器镜像、文件系统和SBOM,查找已知的CVE漏洞。它利用SBOM与NVD、GitHub等多个漏洞数据库进行匹配,是进行安全评估、漏洞审计和DevSecOps流程集成的核心工具。
查看详情
使用Trivy扫描Docker镜像安全漏洞
scanning-docker-images-with-trivy
mukul975/Anthropic-Cybersecurity-Skills
56
Trivy是一款开源的容器安全扫描工具,用于对Docker镜像进行全方位的安全审计。它可以检测操作系统包漏洞、语言依赖漏洞、配置错误、暴露的密钥和许可证违规等问题。非常适合集成到CI/CD流水线、进行安全评估或处理安全事件。
查看详情
安全容器镜像仓库管理
securing-container-registry-images
mukul975/Anthropic-Cybersecurity-Skills
413
本指南提供了一个全面的容器镜像安全解决方案,用于加强镜像仓库的安全性。它涵盖了漏洞扫描(如Trivy、Grype)、生成软件物料清单(SBOM)以及使用Cosign进行数字签名。适用于构建端到端安全CI/CD流程,有效防止供应链攻击。
查看详情
SBOM供应链漏洞分析
analyzing-sbom-for-supply-chain-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
494
该工具用于解析CycloneDX和SPDX格式的SBOM文件,通过与NVD CVE数据库进行关联,识别软件供应链中的潜在漏洞。它能够构建依赖图,计算风险评分,并追踪深层级的传递依赖漏洞路径,帮助组织评估第三方风险和确保软件合规性。
查看详情
软件物料清单生成与分析
generating-and-analyzing-sboms
mukul975/Anthropic-Cybersecurity-Skills
341
本技能详细介绍了软件物料清单(SBOM)的完整生命周期管理流程。首先使用Syft工具从镜像或文件系统生成符合CycloneDX或SPDX标准的SBOM,建立组件依赖清单。随后,利用Grype工具将SBOM与已知CVE漏洞数据库进行关联分析,实现漏洞检测。最后,使用Cosign对SBOM进行数字签名和证明,确保了软件供应链的完整性、可追溯性和安全性,是DevSecOps流程的关键安全门禁。
查看详情
Trivy:IaC和容器安全扫描工具
scanning-iac-and-images-with-trivy
mukul975/Anthropic-Cybersecurity-Skills
148
Trivy是一款强大的开源安全扫描工具,专注于DevSecOps流程。它可以全面扫描容器镜像、基础设施即代码(IaC,如Terraform、Kubernetes)、文件系统和SBOM,从而检测漏洞、配置错误、硬编码密钥和许可证合规性。它是构建CI/CD安全门禁的关键,确保代码和基础设施在部署前达到最高安全标准。
查看详情
软件供应链安全评估框架
supply-chain-security
zhaoxuya520/reverse-skill
427
本技能提供一套全面的软件供应链安全评估体系。它涵盖了从源码到部署的整个生命周期,包括生成SBOM、进行SCA漏洞扫描、审计CI/CD管道安全配置、分析容器镜像,旨在全面识别和解决组件漏洞、确保构建的完整性与可追溯性。
查看详情
1
语言
简体中文
English