Mukul975 Anthropic Cybersecurity Skills
合集@mukul9753.3万+开源协议: Apache-2.0
为国防承包商环境准备 CMMC 二级认证:界定 CUI 与 FCI 范围,在 14 个控制族中落实 NIST SP 800-171 Rev 2 的 110 项安…
implementing-deception-based-detection-with-canarytoken
@mukul975
编程协作开源协议: Apache-2.0
/**
* 通过 Thinkst Canary REST API 部署并监控 Canary Token,以实现基于欺骗的入侵检测。可编程化创建 Web bug、DNS、MS…
*/implementing-delinea-secret-server-for-pam
@mukul975
流程自动化开源协议: Apache-2.0
/**
* 实施 Delinea Secret Server 特权访问管理方案,涵盖密钥保管库配置、基于角色的访问策略、自动密码轮换、会话录制以及 Active Direc…
*/implementing-device-posture-assessment-in-zero-trust
@mukul975
编程协作开源协议: Apache-2.0
/**
* 通过将 CrowdStrike ZTA、Microsoft Intune 和 Jamf 的端点健康信号集成到条件访问策略中,
*/implementing-devsecops-security-scanning
@mukul975
流程自动化开源协议: Apache-2.0
/**
* 将 SAST、DAST 和 SCA 集成到 CI/CD 流水线中,分别使用 Semgrep 进行 SAST、Trivy 进行 SCA 和容器扫描、OWASP Z…
*/implementing-diamond-model-analysis
@mukul975
编程协作开源协议: Apache-2.0
/**
* 钻石模型入侵分析(Diamond Model of Intrusion Analysis)通过考察四个核心特征——对手、能力、基础设施和受害者——提供一个用于分…
*/implementing-digital-signatures-with-ed25519
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 Ed25519 算法(Curve25519)实现数字签名,涵盖密钥对生成、签名、签名验证,以及与 RSA 和 ECDSA 相比的安全性权衡。用于在系统中添…
*/implementing-disk-encryption-with-bitlocker
@mukul975
编程协作开源协议: Apache-2.0
/**
* 在 Windows 端点上使用 Microsoft BitLocker 实现全磁盘加密,以防止设备丢失或被盗时静态数据遭到未经授权的访问。适用于为满足合规要求部…
*/implementing-dmarc-dkim-spf-email-security
@mukul975
编程协作开源协议: Apache-2.0
/**
* 配置 SPF、DKIM 和 DMARC 的 DNS TXT 记录,对外发邮件进行身份验证,阻止域名伪造,并对未通过验证的邮件强制执行拒绝/隔离策略,包括对域名当…
*/implementing-dragos-platform-for-ot-monitoring
@mukul975
编程协作开源协议: Apache-2.0
/**
* 部署和配置 Dragos Platform 传感器与检测分析功能,用于 OT/ICS 网络监控,借助工业协议解析器与威胁情报包检测 VOLTZITE、CHERN…
*/implementing-ebpf-security-monitoring
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 Cilium Tetragon 实现基于 eBPF 的安全监控,提供实时进程执行跟踪、网络连接可观测性、文件访问审计和运行时强制执行。涵盖使用 kprob…
*/implementing-email-sandboxing-with-proofpoint
@mukul975
编程协作开源协议: Apache-2.0
/**
* 邮件沙箱在隔离环境中引爆可疑附件与 URL,以检测零日恶意软件和规避型钓鱼载荷。Proofpoint Targeted Attack Protection (T…
*/implementing-end-to-end-encryption-for-messaging
@mukul975
编程协作开源协议: Apache-2.0
/**
* 实现一个简化的 Signal 协议风格端到端加密方案,用于消息传递,涵盖密钥交换、前向保密以及核心密码学组件,确保任何服务器或中介都无法解密消息。在设计或构建 …
*/implementing-endpoint-detection-with-wazuh
@mukul975
编程协作开源协议: Apache-2.0
/**
* 部署并配置 Wazuh SIEM/XDR 以进行端点检测,涵盖代理身份验证与管理、自定义解码器和规则 XML 创建、通过 Wazuh REST API 查询告警…
*/implementing-endpoint-dlp-controls
@mukul975
编程协作开源协议: Apache-2.0
/**
* 实施端点数据防泄漏(DLP)控制措施,通过电子邮件、USB、云存储和打印等渠道检测并防止敏感数据外泄。在部署 DLP 代理、创建内容检查策略或防止未经授权的数据…
*/implementing-envelope-encryption-with-aws-kms
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 AWS KMS 实现信封加密,通过数据加密密钥 (DEK) 在本地加密数据,并使用 KMS 管理的密钥 (KEK) 保护该 DEK,涵盖加密/解密流程、K…
*/implementing-epss-score-for-vulnerability-prioritization
@mukul975
编程协作开源协议: Apache-2.0
/**
* 查询 FIRST 的漏洞利用预测评分系统 (EPSS) API,获取 CVE 的利用概率和百分位分数,然后利用这些分数对漏洞修复进行优先级排序。在需要根据现实世…
*/implementing-file-integrity-monitoring-with-aide
@mukul975
流程自动化开源协议: Apache-2.0
/**
* 在 Linux 上配置 AIDE(高级入侵检测环境)以进行文件完整性监控,涵盖基线数据库创建、通过 cron 计划的完整性检查、变更检测以及对未授权修改的告警。…
*/implementing-fuzz-testing-in-cicd-with-aflplusplus
@mukul975
流程自动化开源协议: Apache-2.0
/**
* 将 AFL++ 覆盖率引导的模糊测试集成到 CI/CD 流水线中,涵盖测试桩(harness)构建、AFL++/AddressSanitizer/CmpLog …
*/implementing-gcp-binary-authorization
@mukul975
流程自动化开源协议: Apache-2.0
/**
* 端到端实施 GCP Binary Authorization,包括创建由 KMS 支持的证明者(attestor)、Container Analysis not…
*/implementing-gcp-organization-policy-constraints
@mukul975
编程协作开源协议: Apache-2.0
/**
* 通过 gcloud 和 Terraform 实施 GCP 组织策略约束,例如限制外部 IP、资源位置、默认服务账号和服务账号密钥,以及在强制执行前对策略影响进行…
*/implementing-gcp-vpc-firewall-rules
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 gcloud 实施并审计 GCP VPC 防火墙规则,涵盖过度宽松规则的审计、创建限制性入站/出站规则、分层防火墙策略以及通过 VPC 流日志监控规则有效…
*/implementing-gdpr-data-protection-controls
@mukul975
编程协作开源协议: Apache-2.0
/**
* 实施 GDPR(欧盟 2016/679)所要求的技术和组织措施——隐私设计与默认配置、数据保护影响评估(DPIA)、数据主体权利管理、72 小时违规通知以及跨境…
*/implementing-gdpr-data-subject-access-request
@mukul975
编程协作开源协议: Apache-2.0
/**
* 自动化 GDPR 数据主体访问请求 (DSAR) 工作流程,包括身份验证、使用正则表达式和 NER 在数据库与文件中进行 PII 发现、数据映射、按第 15 条…
*/implementing-github-advanced-security-for-code-scanning
@mukul975
编程协作开源协议: Apache-2.0
/**
* 配置 GitHub Advanced Security(CodeQL 代码扫描、密钥扫描、依赖项审查和 Dependabot 告警),以在企业规模下跨代码仓库执…
*/