implementing-browser-isolation-for-zero-trust
编程协作 · 浏览器远程隔离 · 零信任架构部署 · 网页威胁防护 · 数据防泄露 · 安全网关协同 · 钓鱼链接拦截
将远程浏览器隔离(RBI)部署为零信任架构的核心组件。实现包含 URL 分类与基于风险路由的隔离策略、用于文件净化的内容解除与重构(CDR)、隔离会话内的数据防…
编程协作 · 浏览器远程隔离 · 零信任架构部署 · 网页威胁防护 · 数据防泄露 · 安全网关协同 · 钓鱼链接拦截
将远程浏览器隔离(RBI)部署为零信任架构的核心组件。实现包含 URL 分类与基于风险路由的隔离策略、用于文件净化的内容解除与重构(CDR)、隔离会话内的数据防…
编程协作 · 多云 CSPM 部署 · 云配置审计 · 跨云安全态势 · IAM 过度权限检测 · 公开存储扫描 · 多云合规聚合
实施多云 CSPM,检测云原生错误配置与漏洞(IAM 过度授权、暴露的存储、未加密的数据、缺失的网络控制),使用 AWS Security Hub、Azure …
编程协作 · 机密计算环境构建 · Nitro 远程证明验证 · KMS 密钥策略配置 · PCR 哈希校验 · vsock 通信管道
使用 nitro-cli 构建 AWS Nitro Enclave 机密计算环境,创建 enclave 镜像,
编程协作 · skill · agent-skill · implementing · azure · ad · privileged · identity · management
配置 Microsoft Entra Privileged Identity Management (PIM),将常驻的特权角色分配
编程协作 · 外部攻击面管理 · Shodan 资产发现 · Censys 服务指纹 · 子域名枚举 · 暴露面风险评分 · 持续安全侦察
使用 Shodan、Censys 以及 ProjectDiscovery 工具(subfinder、httpx、nuclei)实施外部攻击面管理(EASM),用…
编程协作 · 跨源隔离头配置 · SharedArrayBuffer 启用 · Web 安全策略审查 · XS-Leak 风险防护
用于审查对安全敏感的 Web 应用、SharedArrayBuffer 使用、Worker 密集型应用、编辑器或需要跨源隔离的测量功能时使用。需要同时检查响应头…
编程协作 · JWT 签名与验证 · HMAC 算法实现 · 令牌漏洞审计 · 身份认证加固 · 加密算法防护
使用 HMAC-SHA256、RSA-PSS、ES256 与 EdDSA 实现安全的 JWT(RFC 7519)签名与验证,包括令牌过期处理、Claims 校验…
编程协作 · skill · agent-skill · implementing · kubernetes · network · policy · with · calico
安装 Calico 作为集群 CNI,并在其下编写标准的 Kubernetes NetworkPolicy, 内容涵盖默认拒绝基线、策略顺序与优先级、基于 Se…
编程协作 · 邮件认证配置 · SPF DKIM 部署 · DMARC 策略实施 · DNS 记录审计 · 反钓鱼防护 · 域名防伪加固
配置 SPF、DKIM 和 DMARC 的 DNS TXT 记录,对外发邮件进行身份验证,阻止域名伪造,并对未通过验证的邮件强制执行拒绝/隔离策略,包括对域名当…
编程协作 · GitHub 高级安全配置 · CodeQL 静态分析 · 代码漏洞扫描 · 密钥泄露检测 · SAST 集成 · 供应链安全审查
配置 GitHub Advanced Security(CodeQL 代码扫描、密钥扫描、依赖项审查和 Dependabot 告警),以在企业规模下跨代码仓库执…
编程协作 · GDPR 数据请求处理 · 个人信息自动发现 · 隐私合规管理 · 身份核验流程 · 数据主体权利响应 · 合规审计追踪
自动化 GDPR 数据主体访问请求 (DSAR) 工作流程,包括身份验证、使用正则表达式和 NER 在数据库与文件中进行 PII 发现、数据映射、按第 15 条…
编程协作 · Kubernetes 安全策略配置 · Pod 安全准入控制 · 命名空间标签治理 · 集群准入规则调优 · 容器安全基线
配置并运行强制执行 Pod Security Standards 的 Kubernetes Pod Security Admission (PSA) 控制器: …
编程协作 · skill · agent-skill · implementing · endpoint · dlp · controls · mukul975 · Anthropic-Cybersecur
实施端点数据防泄漏(DLP)控制措施,通过电子邮件、USB、云存储和打印等渠道检测并防止敏感数据外泄。在部署 DLP 代理、创建内容检查策略或防止未经授权的数据…
编程协作 · PCI DSS 合规建设 · 持卡人数据保护 · 支付卡安全控制 · 合规治理框架落地 · 持续安全监控
针对存储、处理或传输持卡人数据的组织实施 PCI DSS 4.0.1 的 6 大控制目标中的 12 项要求,包括自 2025 年 3 月起强制执行的 51 项要…
编程协作 · 零信任网络接入 · 身份感知代理 · 微分段隔离 · 多云 ZTNA 部署 · VPN 替代方案
在 AWS、Azure 和 GCP 中配置零信任网络访问 (ZTNA),使用身份感知代理、微分段以及带条件访问策略的持续验证,替代基于 VPN 的访问,采用 B…
编程协作 · 内部威胁调查 · 数据外泄检测 · SIEM 关联分析 · DLP 告警研判 · 用户行为分析 · HR 数据关联
调查内部威胁指标,包括数据外传尝试、未授权访问模式、策略违规以及离职前行为,
编程协作 · 地理元标签配置 · 本地化搜索优化 · 区域 SEO 优化 · Bing 搜索定向 · 地域定向信号检测
用于在面向本地或区域受众的页面(特别是面向必应或区域性搜索引擎的站点)上审查地理定向信号。注意:这些 meta 标签对谷歌排名没有已记录的效用。
编程协作 · Velociraptor 部署 · 端点取证采集 · VQL 威胁狩猎 · 跨平台取证分析 · DFIR 应急响应
部署和配置 Velociraptor,用于在事件响应期间通过 VQL 查询、Hunt 和预构建 Artifact 包,
编程协作 · 工控补丁管理 · 漏洞风险评估 · SCADA 系统加固 · IEC 62443 合规 · 维护窗口协调
为 OT/ICS 环境实施结构化的补丁管理计划,此类环境中 IT 风格的补丁操作可能造成过程扰动或安全隐患,涵盖供应商兼容性测试、基于风险的优先级划分、分阶段测…
编程协作 · 经验记忆检索 · 运维经验复用 · 上下文增强 · Agent 任务辅助 · 流程可靠性提升
通过 Agent 运行时的通用 OpenViking 搜索与读取工具,检索并应用 OpenViking 的 Experience 记忆。在执行可操作、多步骤或基…
编程协作 · CyberArk 特权访问 · 零常驻权限 · 即时临时授权 · 云环境权限治理 · JIT 权限提升 · 最小权限管控
部署 CyberArk Secure Cloud Access (SCA),通过即时(JIT)方式在 TEA 框架(Time、Entitlements、Appr…
编程协作 · 网络分段设计 · 防火墙安全分区 · VLAN 微隔离 · 零信任架构 · 合规分区策略
设计与实施基于防火墙安全区域、VLAN、区域间 ACL 以及工作负载级微分段的
编程协作 · rsyslog 集中日志 · TLS 加密日志传输 · 日志轮转配置 · 安全运维日志管理 · 高可用日志管道
配置 rsyslog 以实现集中式日志采集,启用 TLS 加密、自定义模板和日志轮转,生成带有 GnuTLS 流驱动、x509 证书认证、按主机日志隔离以及可靠…
编程协作 · Kubernetes 网络策略 · 默认拒绝规则 · 容器安全隔离 · 命名空间流量管控 · CNI 可移植配置 · 东西向流量限制
编写可移植的上游 Kubernetes NetworkPolicy YAML - default-deny-all、DNS egress、 命名空间与 pod …