登录
下载
Skill UI
浏览并发现
15799+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
共
15799
个技能
默认排序
最新上传
最多下载
机器人科研思路发现管线
idea-discovery-robot
wanshuiyin/Auto-claude-code-research-in-sleep
407
该技能提供了一个系统化的机器人科研思路发现流程。它能够将一个宏观的机器人方向(如具身AI、操作抓取)分解,并通过文献调研、新颖性检查和批判性评审,生成具备可验证性、可模拟、且与现有基准测试紧密结合的科研选题,助力学术研究和项目落地。
查看详情
数据静止状态AES-256加密实现
implementing-aes-encryption-for-data-at-rest
mukul975/Anthropic-Cybersecurity-Skills
136
本技能详细指导如何在数据静止状态,使用AES-256 GCM模式(FIPS 197)加密文件和数据存储。内容涵盖了从密码派生密钥、正确管理IV/Nonce,到应用认证加密(AEAD)的最佳实践。适用于建立强健的安全控制或进行安全评估。
查看详情
基于风险的SOC告警疲劳缓解
implementing-alert-fatigue-reduction
mukul975/Anthropic-Cybersecurity-Skills
301
本技能提供了一套系统化的方法论,用于缓解安全运营中心(SOC)的告警疲劳问题。它指导用户通过实施基于风险的告警(RBA),将海量、低质量的阈值告警,转化为具有高价值、高上下文的风险评分。核心在于量化告警质量,通过分析真阳性/假阳性比率,系统性地调优检测规则,从而大幅提升分析师的警报处理效率。
查看详情
实施反网络钓鱼培训计划
implementing-anti-phishing-training-program
mukul975/Anthropic-Cybersecurity-Skills
361
本指南详细介绍了如何设计、部署和衡量一套全面的反网络钓鱼安全意识培训计划。通过结合定期的模拟演练、交互式的角色学习模块和指标追踪,组织可以建立强大的安全意识文化。内容涵盖基线评估、持续难度升级以及与合规要求的对齐,适用于强化员工的安全防线。
查看详情
API滥用检测与速率限制
implementing-api-abuse-detection-with-rate-limiting
mukul975/Anthropic-Cybersecurity-Skills
297
本技能指导如何使用令牌桶、滑动窗口等高级算法,构建可靠的API滥用检测系统。该方案利用Redis进行分布式计数,核心在于实现自适应速率限制,能在检测到攻击时自动收紧限制,保障API在高安全要求下的可用性。
查看详情
API网关中心化安全配置
implementing-api-gateway-security-controls
mukul975/Anthropic-Cybersecurity-Skills
109
本指南详细介绍了如何在API网关层面部署中心化的安全控制。涵盖了关键的防御层,包括基于JWT的身份验证、速率限制与熔断、请求体校验、TLS终止和WAF防护。适用于需要为微服务API建立稳健、可控的L7层级安全架构的场景。
查看详情
实施API密钥安全控制
implementing-api-key-security-controls
mukul975/Anthropic-Cybersecurity-Skills
318
本技能详细介绍了API密钥全生命周期的安全管理,包括高熵密钥生成、服务器端哈希存储(如SHA-256/bcrypt)以杜绝明文泄露。它支持实现基于密钥的精细权限控制(如指定端点、IP白名单和速率限制),并覆盖了零停机时间密钥轮换和自动化泄露监测机制,适用于服务器间通信的API凭证保护。
查看详情
API限速与流量节流实现
implementing-api-rate-limiting-and-throttling
mukul975/Anthropic-Cybersecurity-Skills
72
本技能深入指导如何使用滑动窗口等高级算法,结合Redis实现健壮的API速率限制和流量节流。支持按用户、IP和端点配置配额,用于防御暴力破解、资源耗尽和API滥用攻击,确保系统稳定性和安全。
查看详情
API模式验证安全机制
implementing-api-schema-validation-security
mukul975/Anthropic-Cybersecurity-Skills
366
该方案利用OpenAPI和JSON Schema强制执行API数据契约验证,确保所有API请求和响应都严格符合预定义结构。通过在API网关和开发阶段(Shift-left)双重实施校验,可以有效防止SQL注入、XSS跨站脚本、数据泄露以及不应接收的批量赋值等安全漏洞,保障数据传输的类型安全和完整性。
查看详情
API安全态势管理引擎
implementing-api-security-posture-management
mukul975/Anthropic-Cybersecurity-Skills
369
API安全态势管理(API-SPM)系统,用于持续发现、分类和风险评分所有API(包括内部、外部、合作伙伴和影子API)。它聚合了来自DAST、SAST、SCA和运行时监控的各项安全发现,提供了一个统一的、连续的企业级API风险和合规视图。
查看详情
使用42Crunch进行API安全测试
implementing-api-security-testing-with-42crunch
mukul975/Anthropic-Cybersecurity-Skills
443
本技能指导如何使用42Crunch平台进行全方位的API安全测试。它结合了对OpenAPI定义的静态审计、对运行API的动态漏洞扫描,以及运行时威胁防护。适用于将OWASP API Top 10漏洞检测整合到CI/CD和IDE流程中,实现左移安全测试。
查看详情
Apigee API威胁防护实现指南
implementing-api-threat-protection-with-apigee
mukul975/Anthropic-Cybersecurity-Skills
99
本指南详细介绍了如何利用Google Apigee实现全面的API安全防护。它涵盖了JSON/XML内容验证、正则注入检测(如SQLi、XSS)、流量限速(SpikeArrest)和OAuth 2.0令牌验证等核心安全策略。适用于需要抵御OWASP API Top 10等高级威胁的API。
查看详情
上一页
1
2
3
...
458
459
460
461
462
463
464
...
1315
1316
1317
下一页
语言
简体中文
English