登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
VA
,共找到
6784
条记录
默认排序
最新上传
最多下载
构建工件代码签名与验证
implementing-code-signing-for-artifacts
mukul975/Anthropic-Cybersecurity-Skills
310
本指南详细介绍了如何为构建工件(如二进制文件、包和容器)实现代码签名。它涵盖了使用GPG进行传统签名和采用Sigstore/cosign进行现代无密钥签名的完整流程。这有助于建立可信的供应链,确保工件的完整性,抵御篡改,满足零信任和高级安全合规要求。
查看详情
使用Calico实现容器网络策略
implementing-container-network-policies-with-calico
mukul975/Anthropic-Cybersecurity-Skills
259
本指南指导如何在Kubernetes环境中利用Calico实现网络分段和安全加固。它涵盖了创建和审计NetworkPolicy和GlobalNetworkPolicy资源,帮助用户构建零信任微隔离架构。通过该技能,可以严格控制Pod间的流量、实现命名空间隔离、限制出站(egress)流量,从而显著提升集群的安全性。
查看详情
基于BAS的持续安全验证
implementing-continuous-security-validation-with-bas
mukul975/Anthropic-Cybersecurity-Skills
191
本技能指导如何部署并实施“攻防模拟”(BAS)平台。它提供了一种持续、自动化的方法,通过模拟真实的攻击手法(基于MITRE ATT&CK),对安全控制点(如EDR、SIEM、网络)进行全面、连续的验证。适用于需要超越传统一次性渗透测试,建立全周期安全态势评估的场景。
查看详情
基于蜜罐令牌的欺骗检测
implementing-deception-based-detection-with-canarytoken
mukul975/Anthropic-Cybersecurity-Skills
456
本技能利用Thinkst Canary API,可程序化部署并监控多种类型的蜜罐令牌(如Web漏洞、DNS、Word文档、AWS密钥等)。它用于构建环境的早期入侵预警系统,通过模拟攻击行为,生成详细的蜜罐覆盖报告和警报记录,提升安全态势感知能力。
查看详情
Delinea密钥服务器PAM部署指南
implementing-delinea-secret-server-for-pam
mukul975/Anthropic-Cybersecurity-Skills
341
本指南详细介绍了Delinea Secret Server的端到端部署流程,旨在实现企业级的特权访问管理(PAM)。它涵盖了基础设施搭建、密钥模板配置以及跨混合环境的凭证自动发现。适用于需要满足合规要求(如SOX、PCI)的组织,用于集中化管理和自动化轮换服务账户和共享凭证。
查看详情
Proofpoint邮件沙盒安全部署
implementing-email-sandboxing-with-proofpoint
mukul975/Anthropic-Cybersecurity-Skills
152
本技能详细介绍了使用Proofpoint TAP实现邮件沙盒检测的专业流程。它指导用户配置隔离环境,自动 detonates可疑附件和URL,从而检测零日恶意软件、逃避式网络钓鱼和高级威胁。内容涵盖策略调优、仪表板监控及与SIEM的集成,旨在构建完整的邮件安全架构。
查看详情
邮箱认证审计
implementing-email-security-with-dmarc-dkim-spf
mukul975/Anthropic-Cybersecurity-Skills
164
通过查询 SPF、DKIM 与 DMARC 的 DNS 记录,校验语法与机制限制,识别容易被伪造的配置,并输出重点修复建议,帮助强化邮箱安全防护。
查看详情
端到端加密安全消息系统
implementing-end-to-end-encryption-for-messaging
mukul975/Anthropic-Cybersecurity-Skills
336
本技能模拟了Signal协议的关键机制,实现了用于消息传递的端到端加密(E2EE)系统。它涵盖了X3DH密钥协商、用于持续密钥管理的双棘轮(Double Ratchet)算法以及AES-256-GCM加密。核心目标是确保“前向保密性”,即即使当前密钥泄露,也无法解密历史消息。适用于构建或评估任何需要高度隐私保护的通讯应用。
查看详情
使用Wazuh实现端点检测
implementing-endpoint-detection-with-wazuh
mukul975/Anthropic-Cybersecurity-Skills
426
本技能指南涵盖了如何使用Wazuh SIEM/XDR平台实现端点检测和响应。内容包括通过API管理安全代理、创建自定义解码器和规则、查询安全警报,以及利用日志测试功能验证规则逻辑,适用于安全运营和威胁检测场景。
查看详情
CI/CD流程中的模糊测试实现
implementing-fuzz-testing-in-cicd-with-aflplusplus
mukul975/Anthropic-Cybersecurity-Skills
198
本指南详细介绍如何将基于覆盖率的模糊测试(Fuzzing)集成到CI/CD流程中。使用AFL++工具,通过自动化构建和测试,系统性地发现编译型C/C++代码中的内存安全漏洞和输入处理缺陷,是提升DevSecOps安全防护能力的关键步骤。
查看详情
GCP容器供应链安全实现指南
implementing-gcp-binary-authorization
mukul975/Anthropic-Cybersecurity-Skills
458
本指南详细介绍了GCP二进制授权的部署方法,这是一项关键的部署时安全控制。它通过强制要求容器镜像具备加密证明(Attestations),来确保只有经过验证的镜像才能在GKE或Cloud Run上运行。内容涵盖了KMS密钥设置、策略配置和CI/CD集成,用于强化容器供应链安全。
查看详情
配置高级代码安全扫描
implementing-github-advanced-security-for-code-scanning
mukul975/Anthropic-Cybersecurity-Skills
128
利用GitHub高级安全和CodeQL引擎,在企业级代码仓库中实现全面的静态应用安全测试(SAST)。它能自动化扫描代码库,在拉取请求和CI/CD流程中实时检测安全漏洞和敏感信息,帮助团队实现“左移”安全防护。
查看详情
上一页
1
2
3
...
203
204
205
206
207
208
209
...
564
565
566
下一页
语言
简体中文
English