登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
共
15857
个技能
默认排序
最新上传
最多下载
保护GitHub Actions工作流安全指南
securing-github-actions-workflows
mukul975/Anthropic-Cybersecurity-Skills
316
本指南提供了全面的技术指导,用于加固GitHub Actions CI/CD工作流,以防御供应链攻击、凭证窃取和权限升级等威胁。涵盖了关键实践,如将动作(Actions)固定到不可变的SHA摘要、最小化GITHUB_TOKEN权限、防止脚本注入,以及为部署流程设置审批门控。适用于处理生产密钥或需要高安全级别的项目。
查看详情
保护Kubernetes Helm图表部署
securing-helm-chart-deployments
mukul975/Anthropic-Cybersecurity-Skills
367
本技能提供了一套全面、深入的Kubernetes Helm图表部署安全机制。它涵盖了从验证图表原产地和签名、扫描模板发现安全漏洞,到强制执行Pod安全上下文、通过外部存储管理密钥,以及在CI/CD流程中限制RBAC权限等多个层面,用于提升系统的安全性和合规性。
查看详情
OT环境历史数据服务器安全加固
securing-historian-server-in-ot-environment
mukul975/Anthropic-Cybersecurity-Skills
109
本技能提供了一个全面的审计框架,用于加固工业操作技术(OT)环境中的过程历史数据服务器(如OSIsoft PI)。它指导用户评估网络暴露面、实施Purdue模型分段,并通过DMZ建立安全的数据复制机制,确保数据完整性和系统安全性。
查看详情
云端Kubernetes集群安全加固
securing-kubernetes-on-cloud
mukul975/Anthropic-Cybersecurity-Skills
464
本技能指导用户如何加固托管的Kubernetes集群(EKS, AKS, GKE)。核心功能包括实施Pod安全标准、配置网络策略实现最小权限原则,以及使用工作负载身份来消除静态云凭证,确保集群达到最高安全级别。
查看详情
OT环境远程访问安全设计
securing-remote-access-to-ot-environment
mukul975/Anthropic-Cybersecurity-Skills
495
本指南详细介绍了操作技术(OT)和工业控制系统(ICS)的安全远程访问架构设计与配置。核心包括部署跳板机(Jump Server)、多因素认证(MFA)和特权访问管理(PAM),确保所有远程访问都处于受控、可审计的状态,满足IEC 62443和NERC CIP-005等严格行业标准。
查看详情
服务器无服务器函数安全加固
securing-serverless-functions
mukul975/Anthropic-Cybersecurity-Skills
190
本指南提供了一套完整的服务器无服务器函数安全加固策略,适用于AWS Lambda、Azure Functions等主流云平台。核心内容涵盖最小权限IAM角色配置、密钥管理集成、依赖漏洞扫描、输入数据校验以及运行时监控,旨在帮助开发者构建安全、防攻击的DevSecOps流程。
查看详情
多智能体团队构建器
team-builder
affaan-m/everything-claude-code
161
这是一个交互式的工具,用于发现、选择并构建由多个专业AI智能体组成的团队。它可以从不同领域(如工程、市场营销)选择多个角色,然后以并行模式启动它们。最后,它会整合所有智能体的独立分析结果,生成包含共识、冲突点和下一步建议的综合报告。
查看详情
Android意图漏洞安全测试
testing-android-intents-for-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
139
此技能用于评估Android的进程间通信(IPC)安全,通过系统性测试意图、广播接收器、内容提供者和导出组件。它可以帮助检测意图注入、未经授权的数据泄露和组件劫持等关键漏洞,是进行移动安全渗透测试和安全审计的重要工具。
查看详情
API身份认证弱点检测
testing-api-authentication-weaknesses
mukul975/Anthropic-Cybersecurity-Skills
74
本脚本用于对REST API的身份认证机制进行全面的安全测试,旨在发现诸如令牌验证失效、关键接口权限缺失、弱密码策略以及会话管理缺陷等漏洞。它特别评估了JWT的实现、API密钥的处理和OAuth流程,帮助用户在部署前进行安全审计,识别认证绕过点。
查看详情
检查API对象级授权漏洞
testing-api-for-broken-object-level-authorization
mukul975/Anthropic-Cybersecurity-Skills
302
该技能用于评估REST和GraphQL API是否存在对象级授权漏洞(BOLA/IDOR)。通过拦截API调用,识别对象ID参数,并使用不同用户(或租户)的凭证系统性替换这些ID,以验证API服务器是否强制执行了每对象级别的访问控制。这对于测试多租户应用和防止用户间的数据越权访问至关重要。
查看详情
API批量赋值漏洞测试
testing-api-for-mass-assignment-vulnerability
mukul975/Anthropic-Cybersecurity-Skills
250
本脚本用于自动化测试API接口的批量赋值(过曝参数)漏洞,遵循OWASP API3:2023指南。它系统性地向用户更新、订单创建等常用端点的请求体中注入了未文档化的特权字段(如'role'、'isAdmin'、'balance'等)。通过检查服务器是否在没有适当过滤的情况下将这些意外字段绑定到数据模型,从而评估是否存在未经授权的权限提升或数据篡改风险。
查看详情
OWASP Top 10 API安全渗透测试
testing-api-security-with-owasp-top-10
mukul975/Anthropic-Cybersecurity-Skills
384
本指南提供了一套系统性的API安全评估工作流,用于测试REST、GraphQL和gRPC等现代API端点,重点覆盖了OWASP API安全十大漏洞。内容涵盖了API端点发现、权限绕过(BOLA/IDOR)、认证机制缺陷以及速率限制验证等环节,适用于授权的渗透测试和生产部署前的安全加固。
查看详情
上一页
1
2
3
...
490
491
492
493
494
495
496
...
1320
1321
1322
下一页
语言
简体中文
English