登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
VA
,共找到
6784
条记录
默认排序
最新上传
最多下载
使用SOAR构建事件响应自动化流程
implementing-soar-playbook-with-palo-alto-xsoar
mukul975/Anthropic-Cybersecurity-Skills
102
本文档指导如何使用Palo Alto XSOAR构建安全编排自动化(SOAR)工作流。它涵盖了从设计到实现的完整流程,包括定义事件类型、编写YAML Playbook结构、集成各种安全工具(如邮件系统、威胁情报平台)进行自动化响应(如钓鱼邮件分析、恶意软件处置),从而显著缩短事件处理时间。
查看详情
STIX/TAXII威胁情报数据流整合
implementing-stix-taxii-feed-integration
mukul975/Anthropic-Cybersecurity-Skills
125
本技能指南详细介绍了如何使用STIX 2.1和TAXII 2.1标准来整合网络威胁情报(CTI)数据源。内容涵盖了使用Python实现服务发现、定时拉取数据集合,以及解析各类复杂的STIX对象(如指标、恶意软件等),适用于构建专业的SIEM或威胁情报平台。
查看详情
Rsyslog日志集中化与TLS加密部署
implementing-syslog-centralization-with-rsyslog
mukul975/Anthropic-Cybersecurity-Skills
302
本指南详细介绍了如何使用rsyslog构建一个高度安全、可靠的日志集中化管道。该方案利用TLS加密和X.509证书进行认证,确保所有日志数据传输过程的安全性。内容涵盖了按主机隔离日志、完善的日志轮转机制以及磁盘辅助队列,适用于构建高可用性的安全日志基础设施,满足严格的合规性要求。
查看详情
TAXII威胁情报服务器部署与配置
implementing-taxii-server-with-opentaxii
mukul975/Anthropic-Cybersecurity-Skills
397
本技能指南详细介绍了如何部署和配置基于OpenTAXII的TAXII 2.1服务器。内容涵盖发布STIX 2.1威胁情报捆绑包、管理多个数据集合,并实现与SIEM/SOAR平台集成,从而自动化组织间的网络指标交换。
查看详情
USB设备控制策略实施
implementing-usb-device-control-policy
mukul975/Anthropic-Cybersecurity-Skills
394
本指南详细介绍了USB设备控制策略的实施方法。核心功能是限制未经授权的移动存储设备访问,有效防止数据泄露和恶意软件通过USB设备进入系统。适用于需要满足严格合规性要求(如HIPAA、PCI DSS)的企业环境,并通过组策略、Intune或EDR平台进行部署和管理。
查看详情
Velociraptor端点取证与事件响应
implementing-velociraptor-for-ir-collection
mukul975/Anthropic-Cybersecurity-Skills
126
本技能指导如何使用Velociraptor平台,在Windows、Linux和macOS等多操作系统终端上,采集、查询和监控关键数字取证证据。通过VQL查询语言,能够进行大规模、快速的事件响应调查,收集包括事件日志、注册表信息、预取文件和网络元数据等关键取证数据。
查看详情
Greenbone漏洞管理自动化
implementing-vulnerability-management-with-greenbone
mukul975/Anthropic-Cybersecurity-Skills
340
本技能使用python-gvm库实现Greenbone/OpenVAS漏洞管理自动化。它通过Greenbone管理协议(GMP)连接,可程序化创建扫描目标、执行漏洞扫描,并解析复杂的XML报告。最终输出结构化的JSON报告,包含详细的CVE、CVSS评分和修复建议,适用于自动化安全审计和合规性检查。
查看详情
零知识证明身份认证实现
implementing-zero-knowledge-proof-for-authentication
mukul975/Anthropic-Cybersecurity-Skills
372
本技能实现了基于Schnorr协议和简化的零知识密码证明(ZKPP),允许证明者在不泄露任何密码或私钥的情况下完成身份认证。适用于构建高安全性的无密登录系统,或满足严格合规要求,确保服务器永不获取或存储用户原始凭证的场景。
查看详情
使用CyberArk实现零持续权限管理
implementing-zero-standing-privilege-with-cyberark
mukul975/Anthropic-Cybersecurity-Skills
417
本文指导如何利用CyberArk安全云访问(SCA)实现“零持续权限”模型。它通过提供临时的、范围受限的Just-In-Time (JIT)访问权限,取代传统的持久化管理员角色,有效消除云环境(AWS, Azure, GCP)中的潜在安全风险,确保权限的最小化和可追踪性。
查看详情
Zscaler零信任网络访问实现
implementing-zero-trust-network-access-with-zscaler
mukul975/Anthropic-Cybersecurity-Skills
473
本技能详细指导如何使用Zscaler Private Access (ZPA)实现零信任网络访问 (ZTNA) 的全流程部署。它通过云平台为远程和混合用户提供基于身份和上下文的隔离应用访问,彻底取代了传统VPN的风险,是满足严格合规和企业级安全需求的最佳解决方案。
查看详情
使用HashiCorp Boundary实现零信任访问
implementing-zero-trust-with-hashicorp-boundary
mukul975/Anthropic-Cybersecurity-Skills
419
HashiCorp Boundary是一款身份感知型代理,用于建立安全的零信任基础设施访问。它彻底取代了传统VPN,默认采取拒绝策略,并与HashiCorp Vault集成,动态代理凭证。这能确保实现“即时、最小权限”的访问控制,并在会话结束后自动撤销凭证,同时支持完整的会话记录,以满足严格的合规和审计要求。
查看详情
Burp Suite移动流量拦截与分析
intercepting-mobile-traffic-with-burpsuite
mukul975/Anthropic-Cybersecurity-Skills
136
本技能提供了一份使用Burp Suite拦截和分析移动应用HTTP/HTTPS流量的完整指南。内容涵盖了在Android和iOS设备上配置代理、处理CA证书安装,并指导用户执行先进的渗透测试,用于评估API安全性、发现数据泄露和认证漏洞等。
查看详情
上一页
1
2
3
...
207
208
209
210
211
212
213
...
564
565
566
下一页
语言
简体中文
English