登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16597+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
aws
,共找到
339
条记录
默认排序
最新上传
最多下载
云安全态势管理
building-cloud-security-posture-management
mukul975/Anthropic-Cybersecurity-Skills
84
指导安全架构师在 AWS、Azure 和 GCP 上设计、部署持续的云安全态势管理方案,涵盖工具选型、策略基线、自动化漂移检测和与 SOC 工具的联动,以持续监控错配并分级处置。
查看详情
构建云端安全信息与事件管理系统
building-cloud-siem-with-sentinel
mukul975/Anthropic-Cybersecurity-Skills
461
本指南详细介绍了如何使用Microsoft Sentinel构建云原生SIEM/SOAR系统。涵盖了多云数据连接器(AWS、Azure、GCP)的配置、编写高级KQL查询进行威胁检测与溯源,以及使用Logic Apps构建自动化响应剧本。适用于在复杂的跨云环境中建立集中式安全运营中心。
查看详情
API安全渗透测试工具
conducting-api-security-testing
mukul975/Anthropic-Cybersecurity-Skills
373
本工具用于评估现代化API(包括REST、GraphQL、gRPC)的整体安全态势。严格遵循OWASP API Top 10框架,深入检测BOLA/BFLA授权缺陷、SQL/NoSQL注入漏洞以及JWT等认证机制的弱点。适用于安全工程师和渗透测试人员,用于验证复杂的微服务架构和API网关的安全性。
查看详情
云端安全事件响应指南
conducting-cloud-incident-response
mukul975/Anthropic-Cybersecurity-Skills
307
本指南提供了针对AWS、Azure和GCP等主流云平台安全事件的全面响应流程。内容涵盖利用云原生日志进行威胁检测、身份凭证泄露的遏制策略、关键证据的采集与保留,以及对多种云攻击模式的深入调查步骤。
查看详情
云基础设施渗透测试指南
conducting-cloud-infrastructure-penetration-test
mukul975/Anthropic-Cybersecurity-Skills
73
使用 Pacu、ScoutSuite、Prowler 等工具,从 IAM、存储、计算、无服务器和网络视角系统地测试 AWS、Azure 与 GCP 的云环境安全,识别配置风险与攻击路径。
查看详情
云环境渗透测试方法论
conducting-cloud-penetration-testing
mukul975/Anthropic-Cybersecurity-Skills
195
本指南详细介绍了在AWS、Azure和GCP等主流云平台执行授权渗透测试的方法论。内容涵盖共享责任模型、IAM权限配置错误利用、SSRF攻击云元数据服务,以及使用Pacu、ScoutSuite等工具进行安全评估。结果报告将对标MITRE ATT&CK Cloud矩阵,确保测试的专业性和深度。
查看详情
AWS验证访问零信任网络配置
configuring-aws-verified-access-for-ztna
mukul975/Anthropic-Cybersecurity-Skills
88
AWS验证访问是一种零信任网络接入(ZTNA)服务,可提供无VPN的内部应用安全访问。它实时根据精细的Cedar策略,结合用户身份(如Okta/IAM Identity Center)和设备安全状态(如CrowdStrike/Jamf),为用户授予按需、按应用的最小权限访问。适用于替换传统VPN、建立严格安全控制或在多账户环境中部署访问控制。
查看详情
AWS云日志异常检测
detecting-aws-cloudtrail-anomalies
mukul975/Anthropic-Cybersecurity-Skills
482
本技能利用boto3分析AWS CloudTrail日志,建立正常API调用行为的统计基线。它可以检测出异常的API调用模式,例如新来源、地理位置异常或高频使用,从而识别出凭证泄露、权限提升或内部威胁,为安全调查和威胁狩猎提供详细报告。
查看详情
检测源代码中的AWS凭证泄露
detecting-aws-credential-exposure-with-trufflehog
mukul975/Anthropic-Cybersecurity-Skills
73
本工具用于在源代码、配置文件和Git历史记录中检测并阻止AWS凭证、API密钥和会话令牌的泄露。通过集成TruffleHog和git-secrets到CI/CD流水线和预提交钩子,可为开发流程提供关键的安全性保护,有效防止凭证被窃取或用于未经授权的云访问,是DevSecOps环境下的重要安全审计工具。
查看详情
AWS GuardDuty自动化事件响应
detecting-aws-guardduty-findings-automation
mukul975/Anthropic-Cybersecurity-Skills
181
本方案利用AWS EventBridge和Lambda实现GuardDuty发现的自动化事件响应。当检测到高风险威胁时,系统会自动执行资源的隔离、创建取证快照和发送通知,从而将响应时间从数小时缩短到秒级。适用于构建主动、高效的云安全态势管理和自动化威胁处置流程。
查看详情
检测AWS IAM权限提升路径
detecting-aws-iam-privilege-escalation
mukul975/Anthropic-Cybersecurity-Skills
143
该技能利用boto3和云安全分析模型,检测AWS账户中的IAM权限提升路径。它可以识别出过度宽松的权限策略、危险的权限组合(例如角色传递与资源创建的结合),并找出任何违反最小权限原则的配置,适用于安全事件调查和安全态势管理。
查看详情
检测对象属性级授权漏洞
detecting-broken-object-property-level-authorization
mukul975/Anthropic-Cybersecurity-Skills
298
本工具/方法论用于检测对象属性级授权漏洞(BOPLA),涵盖了OWASP API安全Top 10中的两个关键漏洞:过度数据暴露和批量赋值。适用于API安全审计场景,确保API响应的数据范围受限,且写入操作不会被攻击者用于修改未经授权的属性。
查看详情
上一页
1
2
3
...
9
10
11
12
13
14
15
...
27
28
29
下一页
语言
简体中文
English