conducting-cloud-incident-response
编程协作 · 云安全事件响应 · AWS 取证分析 · 身份权限隔离 · Azure 日志审计 · GCP 资源取证 · 跨云应急处置
响应 AWS、Azure 和 GCP 中的安全事件,采用基于身份的遏制、云原生日志分析(CloudTrail、Azure Activity Logs、GCP A…
用自然语言找工具、提示词、技能、MCP 与工作流。
已理解:
共 0 条
编程协作 · 云安全事件响应 · AWS 取证分析 · 身份权限隔离 · Azure 日志审计 · GCP 资源取证 · 跨云应急处置
响应 AWS、Azure 和 GCP 中的安全事件,采用基于身份的遏制、云原生日志分析(CloudTrail、Azure Activity Logs、GCP A…
编程协作 · 云服务威胁狩猎 · 异常命令控制识别 · 数据暂存行为分析 · 云上数据外泄检测 · SaaS 滥用监测 · MITRE ATT&CK 对照
狩猎对手对合法云服务(Azure、AWS、GCP 和 SaaS 平台)的滥用行为,这些滥用被用于命令与控制、数据暂存和数据外泄,即与正常云 API 和服务活动融…
编程协作 · 云安全审计 · IAM 权限审查 · GCP 角色分析 · 服务账号密钥管理 · 权限最小化 · 策略合规检查
审计 Google Cloud Platform IAM 权限,使用 gcloud CLI、Policy Analyzer 和 IAM Recommender …
编程协作 · skill · agent-skill · performing · cloud · asset · inventory · with · cartography
运行 Cartography 将 AWS、GCP 或 Azure 资源同步到 Neo4j 图数据库中,
编程协作 · 云安全态势管理 · 多云合规监控 · 配置风险检测 · CIS 合规检查 · 跨云安全巡检
持续监控多云环境(AWS、Azure、GCP)中的错误配置、合规违规和安全风险,使用 Prowler、ScoutSuite、AWS Security Hub、M…
编程协作 · skill · agent-skill · detecting · compromised · cloud · credentials · mukul975 · Anthropic-Cybersecur
通过分析异常 API 活动、不可能的旅行模式以及凭据填充攻击指标,利用 GuardDuty、Microsoft Defender for Identity
编程协作 · 云安全合规审计 · CIS 基线扫描 · AWS 配置加固 · Azure GCP 检查 · 持续合规监控
通过使用 Prowler 和 ScoutSuite 等工具运行自动化扫描、解读未通过的合规项,并跟踪修复工作以实现持续合规,针对 CIS 基础基线 (CIS F…
编程协作 · GCP 组织策略 · Terraform 护栏 · 云合规治理 · 策略干运行 · 外部 IP 限制 · 服务账户管控
通过 gcloud 和 Terraform 实施 GCP 组织策略约束,例如限制外部 IP、资源位置、默认服务账号和服务账号密钥,以及在强制执行前对策略影响进行…
编程协作 · 零信任架构落地 · 多云安全迁移 · 身份认证代理 · 微分段隔离 · 持续验证评估 · NIST 安全合规
依据 NIST SP 800-207 和 BeyondCorp 原则,指导在 AWS、Azure 和 GCP 上实施零信任架构,涵盖以身份为中心的访问、微隔离、…
编程协作 · skill · agent-skill · performing · gcp · security · assessment · with · forseti
使用 Forseti Security、Security Command Center 和 gcloud CLI 对 Google Cloud Platform…
编程协作 · skill · agent-skill · performing · gcp · penetration · testing · with · gcpbucketbrute
使用 GCPBucketBrute 执行经过授权的 GCP 安全测试以枚举可公开访问的存储桶,并结合 gcloud CLI 的 IAM 枚举来查找权限提升路径以…
流程自动化 · GCP 容器授权 · 镜像签名部署 · 部署时策略实施 · KMS 证明者配置 · 供应链完整性校验
端到端实施 GCP Binary Authorization,包括创建由 KMS 支持的证明者(attestor)、Container Analysis not…
编程协作 · skill · agent-skill · deploying · cloud · deception · with · decoy · resources
在 AWS、Azure 和 GCP 上部署云原生欺骗技术,使用唯一目的就是在攻击者触及它们时立即生成高保真告警的诱饵(蜜罐)资源:金丝雀 IAM 访问密钥、无权…
编程协作 · skill · agent-skill · implementing · gcp · vpc · firewall · rules · mukul975
使用 gcloud 实施并审计 GCP VPC 防火墙规则,涵盖过度宽松规则的审计、创建限制性入站/出站规则、分层防火墙策略以及通过 VPC 流日志监控规则有效…
编程协作 · 零信任网络接入 · 身份感知代理 · 微分段隔离 · 多云 ZTNA 部署 · VPN 替代方案
在 AWS、Azure 和 GCP 中配置零信任网络访问 (ZTNA),使用身份感知代理、微分段以及带条件访问策略的持续验证,替代基于 VPN 的访问,采用 B…
编程协作 · 云安全事件处置 · IAM 凭据撤销 · AWS 应急响应 · Azure 资源隔离 · GCP 取证快照
在 AWS、Azure 和 GCP 上使用各平台 CLI 执行云原生事件遏制,吊销或禁用被入侵的 IAM 凭证,
开发工具
用自然语言查云资源,自动发现并转成可管理的IaC代码。
云平台 · google-cloud-logging · 日志
用gcloud查Google Cloud日志,过滤提取关键信息超省心。
云平台 · Go · GCP · cobra-cli · google · google-cloud · google-cloud-platform · llmops
用Go打造的Google Cloud MCP服务,轻松实现实时通信与本地云应用集成。
研究与数据
用自然语言查多云开销,成本异常一眼看清,省时又省心。
开发工具 · GCP · gcloud · 可观测性 · 日志 · metrics · cloud-management
通过 gcloud CLI 和可观测性 API,将 AI 助手与 Google Cloud 服务连接的官方 MCP 服务端。
研究与数据 · DevOps · mcp-servers · 基础设施即代码
精选 DevOps 领域 MCP 服务器,助力 AI 安全协同自动化部署与监控。