47+AI
ZH

implementing-browser-isolation-for-zero-trust

编程协作 · 浏览器远程隔离 · 零信任架构部署 · 网页威胁防护 · 数据防泄露 · 安全网关协同 · 钓鱼链接拦截

将远程浏览器隔离(RBI)部署为零信任架构的核心组件。实现包含 URL 分类与基于风险路由的隔离策略、用于文件净化的内容解除与重构(CDR)、隔离会话内的数据防…

3.1万+

implementing-cloud-vulnerability-posture-management

编程协作 · 多云 CSPM 部署 · 云配置审计 · 跨云安全态势 · IAM 过度权限检测 · 公开存储扫描 · 多云合规聚合

实施多云 CSPM,检测云原生错误配置与漏洞(IAM 过度授权、暴露的存储、未加密的数据、缺失的网络控制),使用 AWS Security Hub、Azure …

3.1万+

implementing-aws-nitro-enclave-security

编程协作 · 机密计算环境构建 · Nitro 远程证明验证 · KMS 密钥策略配置 · PCR 哈希校验 · vsock 通信管道

使用 nitro-cli 构建 AWS Nitro Enclave 机密计算环境,创建 enclave 镜像,

3.1万+

implementing-azure-ad-privileged-identity-management

编程协作 · skill · agent-skill · implementing · azure · ad · privileged · identity · management

配置 Microsoft Entra Privileged Identity Management (PIM),将常驻的特权角色分配

3.1万+

implementing-attack-surface-management

编程协作 · 外部攻击面管理 · Shodan 资产发现 · Censys 服务指纹 · 子域名枚举 · 暴露面风险评分 · 持续安全侦察

使用 Shodan、Censys 以及 ProjectDiscovery 工具(subfinder、httpx、nuclei)实施外部攻击面管理(EASM),用…

3.1万+

cross-origin-isolation

编程协作 · 跨源隔离头配置 · SharedArrayBuffer 启用 · Web 安全策略审查 · XS-Leak 风险防护

用于审查对安全敏感的 Web 应用、SharedArrayBuffer 使用、Worker 密集型应用、编辑器或需要跨源隔离的测量功能时使用。需要同时检查响应头…

7.4万+

implementing-jwt-signing-and-verification

编程协作 · JWT 签名与验证 · HMAC 算法实现 · 令牌漏洞审计 · 身份认证加固 · 加密算法防护

使用 HMAC-SHA256、RSA-PSS、ES256 与 EdDSA 实现安全的 JWT(RFC 7519)签名与验证,包括令牌过期处理、Claims 校验…

3.1万+

implementing-kubernetes-network-policy-with-calico

编程协作 · skill · agent-skill · implementing · kubernetes · network · policy · with · calico

安装 Calico 作为集群 CNI,并在其下编写标准的 Kubernetes NetworkPolicy, 内容涵盖默认拒绝基线、策略顺序与优先级、基于 Se…

3.1万+

implementing-dmarc-dkim-spf-email-security

编程协作 · 邮件认证配置 · SPF DKIM 部署 · DMARC 策略实施 · DNS 记录审计 · 反钓鱼防护 · 域名防伪加固

配置 SPF、DKIM 和 DMARC 的 DNS TXT 记录,对外发邮件进行身份验证,阻止域名伪造,并对未通过验证的邮件强制执行拒绝/隔离策略,包括对域名当…

3.1万+

implementing-github-advanced-security-for-code-scanning

编程协作 · GitHub 高级安全配置 · CodeQL 静态分析 · 代码漏洞扫描 · 密钥泄露检测 · SAST 集成 · 供应链安全审查

配置 GitHub Advanced Security(CodeQL 代码扫描、密钥扫描、依赖项审查和 Dependabot 告警),以在企业规模下跨代码仓库执…

3.1万+

implementing-gdpr-data-subject-access-request

编程协作 · GDPR 数据请求处理 · 个人信息自动发现 · 隐私合规管理 · 身份核验流程 · 数据主体权利响应 · 合规审计追踪

自动化 GDPR 数据主体访问请求 (DSAR) 工作流程,包括身份验证、使用正则表达式和 NER 在数据库与文件中进行 PII 发现、数据映射、按第 15 条…

3.2万+

implementing-pod-security-admission-controller

编程协作 · Kubernetes 安全策略配置 · Pod 安全准入控制 · 命名空间标签治理 · 集群准入规则调优 · 容器安全基线

配置并运行强制执行 Pod Security Standards 的 Kubernetes Pod Security Admission (PSA) 控制器: …

3.1万+

implementing-endpoint-dlp-controls

编程协作 · skill · agent-skill · implementing · endpoint · dlp · controls · mukul975 · Anthropic-Cybersecur

实施端点数据防泄漏(DLP)控制措施,通过电子邮件、USB、云存储和打印等渠道检测并防止敏感数据外泄。在部署 DLP 代理、创建内容检查策略或防止未经授权的数据…

3.1万+

implementing-pci-dss-compliance-controls

编程协作 · PCI DSS 合规建设 · 持卡人数据保护 · 支付卡安全控制 · 合规治理框架落地 · 持续安全监控

针对存储、处理或传输持卡人数据的组织实施 PCI DSS 4.0.1 的 6 大控制目标中的 12 项要求,包括自 2025 年 3 月起强制执行的 51 项要…

3.1万+

implementing-zero-trust-network-access

编程协作 · 零信任网络接入 · 身份感知代理 · 微分段隔离 · 多云 ZTNA 部署 · VPN 替代方案

在 AWS、Azure 和 GCP 中配置零信任网络访问 (ZTNA),使用身份感知代理、微分段以及带条件访问策略的持续验证,替代基于 VPN 的访问,采用 B…

3.1万+

investigating-insider-threat-indicators

编程协作 · 内部威胁调查 · 数据外泄检测 · SIEM 关联分析 · DLP 告警研判 · 用户行为分析 · HR 数据关联

调查内部威胁指标,包括数据外传尝试、未授权访问模式、策略违规以及离职前行为,

3.1万+

geo-meta

编程协作 · 地理元标签配置 · 本地化搜索优化 · 区域 SEO 优化 · Bing 搜索定向 · 地域定向信号检测

用于在面向本地或区域受众的页面(特别是面向必应或区域性搜索引擎的站点)上审查地理定向信号。注意:这些 meta 标签对谷歌排名没有已记录的效用。

7.4万+

implementing-velociraptor-for-ir-collection

编程协作 · Velociraptor 部署 · 端点取证采集 · VQL 威胁狩猎 · 跨平台取证分析 · DFIR 应急响应

部署和配置 Velociraptor,用于在事件响应期间通过 VQL 查询、Hunt 和预构建 Artifact 包,

3.1万+

implementing-patch-management-for-ot-systems

编程协作 · 工控补丁管理 · 漏洞风险评估 · SCADA 系统加固 · IEC 62443 合规 · 维护窗口协调

为 OT/ICS 环境实施结构化的补丁管理计划,此类环境中 IT 风格的补丁操作可能造成过程扰动或安全隐患,涵盖供应商兼容性测试、基于风险的优先级划分、分阶段测…

3.1万+

ov-experience-memory

编程协作 · 经验记忆检索 · 运维经验复用 · 上下文增强 · Agent 任务辅助 · 流程可靠性提升

通过 Agent 运行时的通用 OpenViking 搜索与读取工具,检索并应用 OpenViking 的 Experience 记忆。在执行可操作、多步骤或基…

3.3万+

implementing-zero-standing-privilege-with-cyberark

编程协作 · CyberArk 特权访问 · 零常驻权限 · 即时临时授权 · 云环境权限治理 · JIT 权限提升 · 最小权限管控

部署 CyberArk Secure Cloud Access (SCA),通过即时(JIT)方式在 TEA 框架(Time、Entitlements、Appr…

3.1万+

implementing-network-segmentation-with-firewall-zones

编程协作 · 网络分段设计 · 防火墙安全分区 · VLAN 微隔离 · 零信任架构 · 合规分区策略

设计与实施基于防火墙安全区域、VLAN、区域间 ACL 以及工作负载级微分段的

3.1万+

implementing-syslog-centralization-with-rsyslog

编程协作 · rsyslog 集中日志 · TLS 加密日志传输 · 日志轮转配置 · 安全运维日志管理 · 高可用日志管道

配置 rsyslog 以实现集中式日志采集,启用 TLS 加密、自定义模板和日志轮转,生成带有 GnuTLS 流驱动、x509 证书认证、按主机日志隔离以及可靠…

3.1万+

implementing-network-policies-for-kubernetes

编程协作 · Kubernetes 网络策略 · 默认拒绝规则 · 容器安全隔离 · 命名空间流量管控 · CNI 可移植配置 · 东西向流量限制

编写可移植的上游 Kubernetes NetworkPolicy YAML - default-deny-all、DNS egress、 命名空间与 pod …

3.1万+