登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Security
,共找到
1468
条记录
默认排序
最新上传
最多下载
Rsyslog日志集中化与TLS加密部署
implementing-syslog-centralization-with-rsyslog
mukul975/Anthropic-Cybersecurity-Skills
302
本指南详细介绍了如何使用rsyslog构建一个高度安全、可靠的日志集中化管道。该方案利用TLS加密和X.509证书进行认证,确保所有日志数据传输过程的安全性。内容涵盖了按主机隔离日志、完善的日志轮转机制以及磁盘辅助队列,适用于构建高可用性的安全日志基础设施,满足严格的合规性要求。
查看详情
威胁情报生命周期管理
implementing-threat-intelligence-lifecycle-management
mukul975/Anthropic-Cybersecurity-Skills
373
本技能旨在指导构建完整的网络威胁情报(CTI)体系。它涵盖了情报生命周期的六个关键阶段:需求定义、数据采集、处理、分析、发布和反馈。适用于初建或成熟威胁情报项目,确保情报生产流程化和可操作性。
查看详情
基于MITRE ATT&CK的威胁建模
implementing-threat-modeling-with-mitre-attack
mukul975/Anthropic-Cybersecurity-Skills
474
本技能指导安全运营中心(SOC)团队使用MITRE ATT&CK框架进行结构化威胁建模。它能帮助用户将对手的战术、技术和程序(TTPs)映射到组织资产上,从而识别关键的检测覆盖漏洞,帮助优先投入防御资源,并提升整体安全态势。适用于风险评估、红蓝对抗演练和合规性规划。
查看详情
Greenbone漏洞管理自动化
implementing-vulnerability-management-with-greenbone
mukul975/Anthropic-Cybersecurity-Skills
340
本技能使用python-gvm库实现Greenbone/OpenVAS漏洞管理自动化。它通过Greenbone管理协议(GMP)连接,可程序化创建扫描目标、执行漏洞扫描,并解析复杂的XML报告。最终输出结构化的JSON报告,包含详细的CVE、CVSS评分和修复建议,适用于自动化安全审计和合规性检查。
查看详情
漏洞修复SLA流程构建
implementing-vulnerability-remediation-sla
mukul975/Anthropic-Cybersecurity-Skills
416
本文档指导如何构建漏洞修复服务水平协议(SLA)体系。它帮助用户根据资产重要性和漏洞严重性,定义强制性的补丁修复时间表、制定例外处理流程和升级机制,并建立关键绩效指标(KPIs)来量化漏洞管理的成熟度。
查看详情
漏洞修复SLA违规告警系统
implementing-vulnerability-sla-breach-alerting
mukul975/Anthropic-Cybersecurity-Skills
156
本技能提供一套完整的自动化系统,用于跟踪漏洞修复的SLA(服务等级协议)流程。它支持根据漏洞严重性定义不同的修复时限,自动检测超过时限的违规情况,并通过邮件、Slack、PagerDuty等多种渠道进行升级告警,最终用于生成合规性报告和提升安全态势。
查看详情
使用ModSecurity进行Web应用安全日志记录
implementing-web-application-logging-with-modsecurity
mukul975/Anthropic-Cybersecurity-Skills
437
本指南详细介绍了如何配置ModSecurity WAF和OWASP CRS,用于实现全面的Web应用安全审计日志记录。内容涵盖了从初始部署、规则调优以减少误报、配置详细审计日志,到将日志集成到SIEM系统进行威胁检测的关键步骤。
查看详情
使用CyberArk实现零持续权限管理
implementing-zero-standing-privilege-with-cyberark
mukul975/Anthropic-Cybersecurity-Skills
417
本文指导如何利用CyberArk安全云访问(SCA)实现“零持续权限”模型。它通过提供临时的、范围受限的Just-In-Time (JIT)访问权限,取代传统的持久化管理员角色,有效消除云环境(AWS, Azure, GCP)中的潜在安全风险,确保权限的最小化和可追踪性。
查看详情
零信任DNS安全配置指南
implementing-zero-trust-dns-with-nextdns
mukul975/Anthropic-Cybersecurity-Skills
491
本指南指导如何使用NextDNS配置加密的零信任DNS解析器(DoH/DoT)。它用于在网络层执行零信任控制,通过实时威胁情报过滤、阻止恶意域名、防止挖矿和DNS重绑定,从而为企业环境提供强大的网络安全和合规性保障。
查看详情
SaaS应用零信任安全实现
implementing-zero-trust-for-saas-applications
mukul975/Anthropic-Cybersecurity-Skills
142
本技能指导如何根据零信任原则,为SaaS应用程序(如M365、Salesforce)提供全面安全保护。涵盖部署CASB/SSPM解决方案、强制执行条件访问策略(MFA、设备合规性)、管理OAuth权限,以及应用会话级DLP控制,旨在防止多云环境中的数据泄露。适用于安全架构师和安全工程师。
查看详情
部署零信任网络访问架构
implementing-zero-trust-network-access
mukul975/Anthropic-Cybersecurity-Skills
127
本指南演示如何在AWS、Azure和GCP等主流云平台上部署零信任网络访问(ZTNA)。它通过身份感知代理和微隔离技术,取代传统VPN,强制实施基于身份和上下文的访问控制。适用于保护云工作负载、限制横向移动,以及满足超越企业版(BeyondCorp)的安全标准。
查看详情
Zscaler零信任网络访问实现
implementing-zero-trust-network-access-with-zscaler
mukul975/Anthropic-Cybersecurity-Skills
473
本技能详细指导如何使用Zscaler Private Access (ZPA)实现零信任网络访问 (ZTNA) 的全流程部署。它通过云平台为远程和混合用户提供基于身份和上下文的隔离应用访问,彻底取代了传统VPN的风险,是满足严格合规和企业级安全需求的最佳解决方案。
查看详情
上一页
1
2
3
...
58
59
60
61
62
63
64
...
121
122
123
下一页
语言
简体中文
English