47+AI
ZH

全站搜索

用自然语言找工具、提示词、技能、MCP 与工作流。

已理解: 

共 0 条

技能 16

查看全部

conducting-cloud-incident-response

编程协作 · 云安全事件响应 · AWS 取证分析 · 身份权限隔离 · Azure 日志审计 · GCP 资源取证 · 跨云应急处置

响应 AWS、Azure 和 GCP 中的安全事件,采用基于身份的遏制、云原生日志分析(CloudTrail、Azure Activity Logs、GCP A…

3.3万+

hunting-for-living-off-the-cloud-techniques

编程协作 · 云服务威胁狩猎 · 异常命令控制识别 · 数据暂存行为分析 · 云上数据外泄检测 · SaaS 滥用监测 · MITRE ATT&CK 对照

狩猎对手对合法云服务(Azure、AWS、GCP 和 SaaS 平台)的滥用行为,这些滥用被用于命令与控制、数据暂存和数据外泄,即与正常云 API 和服务活动融…

3.1万+

auditing-gcp-iam-permissions

编程协作 · 云安全审计 · IAM 权限审查 · GCP 角色分析 · 服务账号密钥管理 · 权限最小化 · 策略合规检查

审计 Google Cloud Platform IAM 权限,使用 gcloud CLI、Policy Analyzer 和 IAM Recommender …

3.1万+

performing-cloud-asset-inventory-with-cartography

编程协作 · skill · agent-skill · performing · cloud · asset · inventory · with · cartography

运行 Cartography 将 AWS、GCP 或 Azure 资源同步到 Neo4j 图数据库中,

3.1万+

implementing-cloud-security-posture-management

编程协作 · 云安全态势管理 · 多云合规监控 · 配置风险检测 · CIS 合规检查 · 跨云安全巡检

持续监控多云环境(AWS、Azure、GCP)中的错误配置、合规违规和安全风险,使用 Prowler、ScoutSuite、AWS Security Hub、M…

3.1万+

detecting-compromised-cloud-credentials

编程协作 · skill · agent-skill · detecting · compromised · cloud · credentials · mukul975 · Anthropic-Cybersecur

通过分析异常 API 活动、不可能的旅行模式以及凭据填充攻击指标,利用 GuardDuty、Microsoft Defender for Identity

3.1万+

auditing-cloud-with-cis-benchmarks

编程协作 · 云安全合规审计 · CIS 基线扫描 · AWS 配置加固 · Azure GCP 检查 · 持续合规监控

通过使用 Prowler 和 ScoutSuite 等工具运行自动化扫描、解读未通过的合规项,并跟踪修复工作以实现持续合规,针对 CIS 基础基线 (CIS F…

3.1万+

implementing-gcp-organization-policy-constraints

编程协作 · GCP 组织策略 · Terraform 护栏 · 云合规治理 · 策略干运行 · 外部 IP 限制 · 服务账户管控

通过 gcloud 和 Terraform 实施 GCP 组织策略约束,例如限制外部 IP、资源位置、默认服务账号和服务账号密钥,以及在强制执行前对策略影响进行…

3.2万+

implementing-zero-trust-in-cloud

编程协作 · 零信任架构落地 · 多云安全迁移 · 身份认证代理 · 微分段隔离 · 持续验证评估 · NIST 安全合规

依据 NIST SP 800-207 和 BeyondCorp 原则,指导在 AWS、Azure 和 GCP 上实施零信任架构,涵盖以身份为中心的访问、微隔离、…

3.1万+

performing-gcp-security-assessment-with-forseti

编程协作 · skill · agent-skill · performing · gcp · security · assessment · with · forseti

使用 Forseti Security、Security Command Center 和 gcloud CLI 对 Google Cloud Platform…

3.1万+

performing-gcp-penetration-testing-with-gcpbucketbrute

编程协作 · skill · agent-skill · performing · gcp · penetration · testing · with · gcpbucketbrute

使用 GCPBucketBrute 执行经过授权的 GCP 安全测试以枚举可公开访问的存储桶,并结合 gcloud CLI 的 IAM 枚举来查找权限提升路径以…

3.1万+

implementing-gcp-binary-authorization

流程自动化 · GCP 容器授权 · 镜像签名部署 · 部署时策略实施 · KMS 证明者配置 · 供应链完整性校验

端到端实施 GCP Binary Authorization,包括创建由 KMS 支持的证明者(attestor)、Container Analysis not…

3.1万+

deploying-cloud-deception-with-decoy-resources

编程协作 · skill · agent-skill · deploying · cloud · deception · with · decoy · resources

在 AWS、Azure 和 GCP 上部署云原生欺骗技术,使用唯一目的就是在攻击者触及它们时立即生成高保真告警的诱饵(蜜罐)资源:金丝雀 IAM 访问密钥、无权…

3.2万+

implementing-gcp-vpc-firewall-rules

编程协作 · skill · agent-skill · implementing · gcp · vpc · firewall · rules · mukul975

使用 gcloud 实施并审计 GCP VPC 防火墙规则,涵盖过度宽松规则的审计、创建限制性入站/出站规则、分层防火墙策略以及通过 VPC 流日志监控规则有效…

3.1万+

implementing-zero-trust-network-access

编程协作 · 零信任网络接入 · 身份感知代理 · 微分段隔离 · 多云 ZTNA 部署 · VPN 替代方案

在 AWS、Azure 和 GCP 中配置零信任网络访问 (ZTNA),使用身份感知代理、微分段以及带条件访问策略的持续验证,替代基于 VPN 的访问,采用 B…

3.1万+

performing-cloud-incident-containment-procedures

编程协作 · 云安全事件处置 · IAM 凭据撤销 · AWS 应急响应 · Azure 资源隔离 · GCP 取证快照

在 AWS、Azure 和 GCP 上使用各平台 CLI 执行云原生事件遏制,吊销或禁用被入侵的 IAM 凭证,

3.1万+