登录
下载
Skill UI
浏览并发现
6006+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
ZAT
,共找到
504
条记录
默认排序
最新上传
最多下载
Postman API 安全测试
performing-api-security-testing-with-postman
mukul975/Anthropic-Cybersecurity-Skills
306
通过 Postman 集合、脚本和 Newman/ZAP 集成,对多角色 API 在 CI/CD 中进行 OWASP API 安全前十项的认证、授权、注入和数据暴露检测,确保上线前具备可重复的安全验证。
查看详情
漏洞资产关键性评分
performing-asset-criticality-scoring-for-vulns
mukul975/Anthropic-Cybersecurity-Skills
451
构建多因素资产关键性评分模型,将业务影响、数据敏感度与恢复能力等因素融合,用于引导漏洞处理优先级和 SLA,确保关键系统比测试环境获得更紧迫响应。
查看详情
品牌冒充监控系统
performing-brand-monitoring-for-impersonation
mukul975/Anthropic-Cybersecurity-Skills
141
通过域名扫描、社交媒体监测、移动应用和暗网情报的自动化组合,快速识别冒充品牌的钓鱼站、假账号及未授权资产,支撑品牌安全防护与响应流程。
查看详情
KEV 漏洞优先级引擎
performing-cve-prioritization-with-kev-catalog
mukul975/Anthropic-Cybersecurity-Skills
257
将 CISA KEV、EPSS、CVSS 与资产关键性、网络暴露等信息融合,帮助安全团队在处理漏洞扫描结果时,根据真实利用证据快速确定整改优先级。
查看详情
暗网威胁监控实践
performing-dark-web-monitoring-for-threats
mukul975/Anthropic-Cybersecurity-Skills
112
通过 Tor 访问、API 及人工情报等手段监控暗网论坛、泄露站点与市场,识别凭证泄露和攻击指标并实现自动告警。
查看详情
AFL++模糊测试指南
performing-fuzzing-with-aflplusplus
mukul975/Anthropic-Cybersecurity-Skills
377
介绍如何借助AFL++对编译后的二进制进行覆盖引导模糊测试,包括插桩、语料管理、并行变异和崩溃分析,用于发现内存破坏和安全缺陷。
查看详情
使用Forseti进行GCP安全评估
performing-gcp-security-assessment-with-forseti
mukul975/Anthropic-Cybersecurity-Skills
170
通过Forseti、安全指挥中心、ScoutSuite与gcloud脚本对GCP组织的IAM、防火墙、存储权限及CIS基准合规性进行审计,适用于新项目上线、定期审核和持续监控。
查看详情
GraphQL 安全测试流程
performing-graphql-security-assessment
mukul975/Anthropic-Cybersecurity-Skills
475
指导授权的渗透测试在 Web、移动或微服务的 GraphQL 接口上发现入口、提取模式、验证权限、挖掘注入等漏洞,形成全面安全评估流程。
查看详情
SIEM 日志源接入指导
performing-log-source-onboarding-in-siem
mukul975/Anthropic-Cybersecurity-Skills
287
指导安全团队完成 SIEM 日志源接入:从评估价值与成本,到配置采集器、解析与字段归一化,再到校验数据质量,确保高价值日志稳定落地。
查看详情
OAuth 最小权限审查
performing-oauth-scope-minimization-review
mukul975/Anthropic-Cybersecurity-Skills
394
执行 OAuth 2.0 权限最小化审查,识别第三方应用过度授权、冗余 API 范围、未使用令牌以及风险同意模式,适用于权限审计、安全事件响应、合规检查和 SaaS 迁移场景。
查看详情
Claroty OT 漏洞评估
performing-ot-vulnerability-assessment-with-claroty
mukul975/Anthropic-Cybersecurity-Skills
216
指导 OT 安全团队使用 Claroty xDome 进行漏洞评估,涵盖被动与安全主动资产发现、CVE/ICS-CERT 关联、风险打分与有限维护窗口下的修复优先级,并辅助合规证据生成。
查看详情
GoPhish网络钓鱼模拟
performing-phishing-simulation-with-gophish
mukul975/Anthropic-Cybersecurity-Skills
191
部署并使用GoPhish开展被授权的网络钓鱼演练,从安装、SMTP与邮件模板配置、登陆页克隆到用户导入与活动分析,帮助团队提升安全意识。
查看详情
上一页
1
2
3
...
38
39
40
41
42
下一页
语言
简体中文
English