登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
dd
,共找到
1277
条记录
默认排序
最新上传
最多下载
跨云检测凭证泄露与滥用
account-manipulation
mukul975/Anthropic-Cybersecurity-Skills
103
本方案提供了一套全面的框架,用于跨AWS、Azure和GCP检测受损的云凭证。它通过利用AWS GuardDuty、Azure Defender和GCP SCC等服务,分析异常的API活动、不可能旅行模式和凭证填充指标。适用于调查可疑的云API调用、响应泄露凭证告警,或评估潜在的账户接管范围。
查看详情
Azure AD特权身份管理实施
account-manipulation-add-authorized-user
mukul975/Anthropic-Cybersecurity-Skills
276
本指南详细介绍了如何配置微软Entra特权身份管理(PIM),以实现零信任架构。PIM将传统的、永久的特权角色转换为有时限、可激活的身份,使用户必须在激活前提供理由、通过MFA并获得审批。适用于需要进行严格角色权限审计和实现全面身份治理的混合云环境。
查看详情
LDAP安全强化配置
adversary-in-the-middle
mukul975/Anthropic-Cybersecurity-Skills
456
本技能指导如何对LDAP目录服务进行安全加固,防御身份凭证窃取、LDAP注入和匿名绑定旁路等常见攻击。涵盖LDAPS强制、通道绑定和LDAP签名等关键安全控制的部署,适用于需要满足合规性要求的安全架构设计和安全审计场景。
查看详情
检测Entra ID中的OAuth令牌盗窃
browser-session-hijacking
mukul975/Anthropic-Cybersecurity-Skills
112
这是一份关于检测和防御Microsoft Entra ID (Azure AD) 中OAuth令牌盗窃和会话劫持的指南。内容涵盖了从访问令牌到主刷新令牌(PRT)的多种攻击向量,并提供了配置条件访问策略和令牌保护机制的具体步骤,以增强云环境的身份安全。
查看详情
云端加密挖矿行为检测
convert-to-cryptocurrency
mukul975/Anthropic-Cybersecurity-Skills
445
本技能指导安全团队如何跨云环境(如AWS、Azure)检测和响应未经授权的加密货币挖矿行为。通过综合分析计算成本异常、GuardDuty警报、网络流日志(连接挖矿池)和容器运行时进程,建立多层次的防御体系,防止资源被非法占用。
查看详情
第三方供应商风险管理流程
managing-third-party-vendor-risk
mukul975/Anthropic-Cybersecurity-Skills
276
本流程指导如何建立和完善第三方供应商风险管理(TPRM)体系。它涵盖了整个供应商生命周期,从初始的供应商盘点和风险分级,到执行尽职调查(如SOC 2、ISO 27001),将安全要求写入合同,直至持续监控和安全退役。适用于所有需要管理外部服务商风险的场景。
查看详情
RAG向量及嵌入弱点评估
assessing-vector-and-embedding-weaknesses
mukul975/Anthropic-Cybersecurity-Skills
198
该技能用于对检索增强生成(RAG)系统和向量数据库进行安全审计。它重点检测嵌入模型是否易发生反演、是否存在跨租户数据泄露,以及知识库是否容易被污染,是满足OWASP LLM08:2025等安全标准的关键工具。
查看详情
构建C2重定向基础设施
building-c2-redirector-infrastructure
mukul975/Anthropic-Cybersecurity-Skills
230
本技能指南详细介绍了如何构建复杂的命令与控制(C2)重定向器。重定向器作为中间跳板,用于安全地连接植入物(beacon)和隐藏的团队服务器。它涵盖了利用Nginx和Apache进行基于可塑性C2配置的流量过滤、部署Let's Encrypt TLS,以及应用域名前端、地理/用户代理过滤等高级信息安全操作(OPSEC)技术,确保对抗蓝队检测和停机请求的高弹性。
查看详情
检测间接提示注入载荷
detecting-indirect-prompt-injection
mukul975/Anthropic-Cybersecurity-Skills
477
本技能用于检测和防御间接提示注入攻击。当LLM代理处理来自外部的不可信内容(如网页、PDF、图片)时,攻击者可能将隐藏指令嵌入其中。本工具通过内容提取、去混淆处理和多模型扫描,在数据进入LLM之前进行安全净化,防止恶意指令劫持代理行为。
查看详情
npm恶意包检测与供应链安全
detecting-malicious-npm-packages
mukul975/Anthropic-Cybersecurity-Skills
265
本技能用于对npm包和依赖锁定文件进行全面的安全分级和检测。它结合了GuardDog启发式扫描、手动归档包检查以及在隔离环境中动态执行测试,旨在检测凭证泄露、反向Shell执行和恶意传播等供应链威胁。适用于代码安全审查和CI/CD流程的依赖项审核。
查看详情
界面设计工程与优化
emil-design-eng
sickn33/antigravity-awesome-skills
253
本技能提供专业的“设计工程”指导,专注于提升用户界面的精致度、微交互细节和组件工艺。适用于审核前端代码(如React, CSS, Tailwind),旨在优化动画曲线、过渡时长和视觉反馈,确保产品在用户体验上达到极高的水准。
查看详情
系统提示词泄露测试
testing-for-system-prompt-leakage
mukul975/Anthropic-Cybersecurity-Skills
76
本技能提供一套全面的LLM系统提示词泄露测试方法。利用越狱、编码和自动化扫描等多种技术,用于红队演练和渗透测试,以发现系统提示词中可能泄露的API密钥、凭证或业务逻辑,确保LLM应用的安全性。
查看详情
上一页
1
2
3
...
50
51
52
53
54
55
56
...
105
106
107
下一页
语言
简体中文
English