47+AI
ZH

Mukul975 Anthropic Cybersecurity Skills

合集
@mukul9753.3万+开源协议: Apache-2.0

为国防承包商环境准备 CMMC 二级认证:界定 CUI 与 FCI 范围,在 14 个控制族中落实 NIST SP 800-171 Rev 2 的 110 项安…

GitHub

implementing-aws-nitro-enclave-security

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 nitro-cli 构建 AWS Nitro Enclave 机密计算环境,创建 enclave 镜像,
 */

implementing-aws-security-hub

@mukul975

流程自动化开源协议: Apache-2.0
/**
 * 部署 AWS Security Hub 作为集中式 CSPM 平台,依托 AWS Config,
 */

implementing-aws-security-hub-compliance

@mukul975

流程自动化开源协议: Apache-2.0
/**
 * 部署 AWS Security Hub,并以 AWS Config 为支撑,跨多账户 AWS Organizations 聚合来自 GuardDuty、Insp…
 */

implementing-azure-ad-privileged-identity-management

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 配置 Microsoft Entra Privileged Identity Management (PIM),将常驻的特权角色分配
 */

implementing-azure-defender-for-cloud

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 在 VM、容器、SQL、存储和 Key Vault 上启用 Microsoft Defender for Cloud(CSPM + CWPP),使用 Azure…
 */

implementing-beyondcorp-zero-trust-access-model

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 Cloud IAP、Access Context Manager、Endpoint Verification、Chrome Enterprise
 */

implementing-bgp-security-with-rpki

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 通过在各 RIR(ARIN、RIPE、APNIC、AFRINIC、LACNIC)创建 Route Origin Authorizations(ROA)、部署验证…
 */

implementing-browser-isolation-for-zero-trust

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 将远程浏览器隔离(RBI)部署为零信任架构的核心组件。实现包含 URL 分类与基于风险路由的隔离策略、用于文件净化的内容解除与重构(CDR)、隔离会话内的数据防…
 */

implementing-canary-tokens-for-network-intrusion

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 在网络基础设施中部署 DNS、HTTP 和 AWS API 密钥蜜标,以检测未授权访问和横向移动。
 */

implementing-cisa-zero-trust-maturity-model

@mukul975

流程自动化开源协议: Apache-2.0
/**
 * 围绕五个支柱(身份、设备、网络、应用与工作负载、数据)以及三项跨领域能力(可见性与分析、自动化与编排、治理),从传统架构到最优成熟度,评估、差距分析并分阶段实施…
 */

implementing-cloud-dlp-for-data-protection

@mukul975

流程自动化开源协议: Apache-2.0
/**
 * 实施云 DLP,使用 Amazon Macie、Google Cloud DLP API、Microsoft Purview、Azure
 */

implementing-cloud-security-posture-management

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 持续监控多云环境(AWS、Azure、GCP)中的错误配置、合规违规和安全风险,使用 Prowler、ScoutSuite、AWS Security Hub、M…
 */

implementing-cloud-trail-log-analysis

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 Athena、CloudWatch Logs Insights 和 SIEM 集成,实施 AWS CloudTrail 日志分析以实现安全监控、威胁检测与…
 */

implementing-cloud-vulnerability-posture-management

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 实施多云 CSPM,检测云原生错误配置与漏洞(IAM 过度授权、暴露的存储、未加密的数据、缺失的网络控制),使用 AWS Security Hub、Azure …
 */

implementing-cloud-waf-rules

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 在 AWS WAF、Azure WAF 和 Cloudflare 上部署与调优 Web 应用防火墙规则,涵盖托管规则集、自定义业务逻辑规则、速率限制、机器人管理…
 */

implementing-cloud-workload-protection

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 boto3 和 google-cloud API 实现云工作负载保护,对 EC2/GCE 实例进行运行时安全监控、进程异常检测和文件完整性检查。扫描加密货…
 */

implementing-code-signing-for-artifacts

@mukul975

流程自动化开源协议: Apache-2.0
/**
 * 使用 GPG、Sigstore 以及平台特定的签名工具为构建产物(二进制文件、软件包、容器)实施代码签名,建立信任链并在部署流水线中验证签名。在以下场景中使用:…
 */

implementing-conditional-access-policies-azure-ad

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 为零信任访问控制配置 Microsoft Entra ID(Azure AD)条件访问策略,涵盖基于信号的策略设计、设备合规性要求、风险身份验证、命名位置以及与…
 */

implementing-conduit-security-for-ot-remote-access

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 基于 IEC 62443 区域与管道(zones-and-conduits)模型,为 OT 远程访问实施安全的管道架构,
 */

implementing-container-image-minimal-base-with-distroless

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 通过在 Google distroless 基础镜像之上构建应用镜像来缩减容器攻击面,该镜像仅包含应用运行时 —— 没有 shell、包管理器或任何 OS 工具…
 */

implementing-container-network-policies-with-calico

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 Calico 自身的多项策略 CRD,超越上游 Kubernetes API 的能力——包括 GlobalNetworkPolicy、HostEndpoi…
 */

implementing-continuous-security-validation-with-bas

@mukul975

流程自动化开源协议: Apache-2.0
/**
 * 部署 Breach and Attack Simulation(BAS)平台,例如 SafeBreach、AttackIQ、Picus、
 */

implementing-data-loss-prevention-with-microsoft-purview

@mukul975

流程自动化开源协议: Apache-2.0
/**
 * 使用 Microsoft Purview PowerShell cmdlet 和 Graph API 实施 DLP 策略,以保护 Exchange Online…
 */

implementing-ddos-mitigation-with-cloudflare

@mukul975

流程自动化开源协议: Apache-2.0
/**
 * 配置 Cloudflare DDoS 防护,包括托管规则集、速率限制、WAF 规则、Bot Management 与源站保护,以缓解容量型、协议型与应用层攻击。
 */