登录
下载
Skill UI
浏览并发现
15801+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
共
15801
个技能
默认排序
最新上传
最多下载
CISA零信任成熟度评估模型
implementing-cisa-zero-trust-maturity-model
mukul975/Anthropic-Cybersecurity-Skills
254
本技能基于CISA零信任成熟度模型(ZTMM)V2.0。它提供了一个结构化的框架,用于评估、进行能力差距分析,并规划零信任架构在五个核心支柱(身份、设备、网络、应用、数据)上的分阶段实施路线图。助力组织提升至最优成熟度,从而满足NIST和联邦监管要求。
查看详情
云端敏感数据保护与治理
implementing-cloud-dlp-for-data-protection
mukul975/Anthropic-Cybersecurity-Skills
408
本指南详细介绍了使用亚马逊Macie、Google Cloud DLP等主流工具,在云存储、数据库和数据管道中实现数据丢失防护(DLP)的流程。它可以自动发现、分类、去标识化和保护敏感数据(PII、PHI)。这对于满足GDPR、HIPAA、PCI DSS等全球合规性要求,并构建完善的云数据治理体系至关重要。
查看详情
多云安全态势管理实现
implementing-cloud-security-posture-management
mukul975/Anthropic-Cybersecurity-Skills
237
本指南提供了一个全面的多云安全态势管理(CSPM)解决方案,用于持续监控AWS、Azure和GCP等环境的配置错误和合规性漂移。它利用Prowler和ScoutSuite等工具,帮助安全团队强制执行CIS、SOC 2等行业标准,为复杂的云基础设施提供深度的安全可见性和自动化修复工作流。
查看详情
AWS CloudTrail日志分析与安全审计
implementing-cloud-trail-log-analysis
mukul975/Anthropic-Cybersecurity-Skills
242
本指南详细介绍了如何配置AWS CloudTrail日志,并利用Amazon Athena进行深度SQL查询,实现AWS环境的全面安全监控。掌握日志分析技术,可用于检测未经授权的访问、权限提升行为和可疑API操作,是进行合规性审计和安全取证的必备技能。
查看详情
多云安全态势管理
implementing-cloud-vulnerability-posture-management
mukul975/Anthropic-Cybersecurity-Skills
176
本技能实现多云云安全态势管理(CSPM)。它能够利用AWS Security Hub、Azure Defender和Prowler/ScoutSuite等工具,持续检测跨云环境中的配置错误和漏洞,例如权限过度、存储暴露或数据未加密。适用于进行多云合规性审计和生成统一的安全安全报告。
查看详情
云WAF规则部署与优化
implementing-cloud-waf-rules
mukul975/Anthropic-Cybersecurity-Skills
73
掌握在AWS、Azure和Cloudflare等主流云平台上部署和调整Web应用防火墙(WAF)规则。用于防御OWASP Top 10漏洞、限制暴力破解和爬虫流量,解决误拦截(False Positive)问题,是构建多层次应用安全保护的关键能力。
查看详情
云工作负载保护实现
implementing-cloud-workload-protection
mukul975/Anthropic-Cybersecurity-Skills
243
本工具用于在云工作负载(如EC2/GCE)上实现全面的工作负载保护(CWPP)。它提供运行时安全控制,用于实时监控进程行为、文件完整性、网络连接和资源利用率,能够检测恶意行为如加密挖矿和反向Shell,适用于建立强大的云安全防御体系和满足合规性要求。
查看详情
构建工件代码签名与验证
implementing-code-signing-for-artifacts
mukul975/Anthropic-Cybersecurity-Skills
310
本指南详细介绍了如何为构建工件(如二进制文件、包和容器)实现代码签名。它涵盖了使用GPG进行传统签名和采用Sigstore/cosign进行现代无密钥签名的完整流程。这有助于建立可信的供应链,确保工件的完整性,抵御篡改,满足零信任和高级安全合规要求。
查看详情
Azure AD条件访问策略配置
implementing-conditional-access-policies-azure-ad
mukul975/Anthropic-Cybersecurity-Skills
193
用于配置Microsoft Entra ID (Azure AD) 条件访问策略,实现零信任访问控制。涵盖基于信号的策略设计、设备合规性要求、风险认证、命名位置和会话控制等,是构建和评估企业安全架构的必备技能,助力满足高级别的安全合规性要求。
查看详情
Distroless最小化容器镜像加固
implementing-container-image-minimal-base-with-distroless
mukul975/Anthropic-Cybersecurity-Skills
429
本技术利用Google Distroless镜像和多阶段容器构建,大幅缩小容器的攻击面。通过移除shell、包管理器和核心工具等不必要的操作系统组件,可有效提高容器安全性,满足严格的合规性要求,并解决传统镜像臃肿带来的安全隐患。
查看详情
使用Calico实现容器网络策略
implementing-container-network-policies-with-calico
mukul975/Anthropic-Cybersecurity-Skills
259
本指南指导如何在Kubernetes环境中利用Calico实现网络分段和安全加固。它涵盖了创建和审计NetworkPolicy和GlobalNetworkPolicy资源,帮助用户构建零信任微隔离架构。通过该技能,可以严格控制Pod间的流量、实现命名空间隔离、限制出站(egress)流量,从而显著提升集群的安全性。
查看详情
基于BAS的持续安全验证
implementing-continuous-security-validation-with-bas
mukul975/Anthropic-Cybersecurity-Skills
191
本技能指导如何部署并实施“攻防模拟”(BAS)平台。它提供了一种持续、自动化的方法,通过模拟真实的攻击手法(基于MITRE ATT&CK),对安全控制点(如EDR、SIEM、网络)进行全面、连续的验证。适用于需要超越传统一次性渗透测试,建立全周期安全态势评估的场景。
查看详情
上一页
1
2
3
...
460
461
462
463
464
465
466
...
1315
1316
1317
下一页
语言
简体中文
English