47+AI
ZH

Mukul975 Anthropic Cybersecurity Skills

合集
@mukul9753.3万+开源协议: Apache-2.0

为国防承包商环境准备 CMMC 二级认证:界定 CUI 与 FCI 范围,在 14 个控制族中落实 NIST SP 800-171 Rev 2 的 110 项安…

GitHub

implementing-google-workspace-admin-security

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 通过 Google Admin Console 配置来加固 Google Workspace 租户的安全:强制执行抗网络钓鱼的多因素认证(MFA)、部署 DLP…
 */

implementing-google-workspace-phishing-protection

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 在管理控制台中配置 Google Workspace 高级网络钓鱼与恶意软件防护设置 —— 投递前邮件扫描、附件保护、欺骗/冒充检测以及增强型安全浏览强制执行。…
 */

implementing-google-workspace-sso-configuration

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 针对第三方身份提供方(Okta、Azure AD/Entra ID、ADFS)配置 Google Workspace 的 SAML 2.0 单点登录,其中 Wo…
 */

implementing-hardware-security-key-authentication

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 python-fido2 库构建 FIDO2/WebAuthn 依赖方服务器,涵盖注册与认证仪式、YubiKey 注册、resident key(可发现凭…
 */

implementing-hashicorp-vault-dynamic-secrets

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 为数据库凭证、AWS IAM 密钥以及 PKI 证书配置 HashiCorp Vault 动态 secrets engines,支持自动生成、租约管理和轮换,以…
 */

implementing-hipaa-security-rule-safeguards

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 实施 HIPAA 安全规则(45 CFR Part 164 Subpart C)以保护电子受保护健康信息(ePHI):开展所需的风险分析,部署管理、物理和技术保…
 */

implementing-honeypot-for-ransomware-detection

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 部署金丝雀文件、蜜罐共享和诱饵系统,在最早阶段检测勒索软件活动。在战略性文件位置配置金丝雀令牌,在勒索软件尝试加密时触发告警;使用模拟高价值目标的蜜罐网络共享;…
 */

implementing-honeytokens-for-breach-detection

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 部署金丝雀令牌和蜜签(伪造的 AWS 凭证、DNS 金丝雀、文档信标、数据库记录),
 */

implementing-ics-firewall-with-tofino

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 部署和配置 Tofino 工业防火墙(Belden/Hirschmann),通过 OT 协议(Modbus、EtherNet/IP、OPC、S7comm)的深度…
 */

implementing-identity-governance-with-sailpoint

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 部署 SailPoint IdentityNow 或 IdentityIQ 以实现身份治理与管理,涵盖身份生命周期管理、访问请求工作流、认证活动、角色挖掘、职责…
 */

implementing-identity-verification-for-zero-trust

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用抗钓鱼 MFA(FIDO2/WebAuthn)、基于风险的条件访问以及与 NIST SP 800-207 和 CISA 零信任成熟度模型身份支柱对齐的身份治…
 */

implementing-iec-62443-security-zones

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 依据 IEC 62443-3-2 为工业自动化与控制系统(IACS)设计安全区域和管道——包括基于风险进行区域划分、确定目标安全等级(SL-T)、配置管道控制措…
 */

implementing-image-provenance-verification-with-cosign

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 Sigstore Cosign 对容器镜像 provenance 进行签名与验证,涵盖基于密钥和无密钥(OIDC)签名 (Fulcio、Rekor 透明度…
 */

implementing-immutable-backup-with-restic

@mukul975

流程自动化开源协议: Apache-2.0
/**
 * 使用 restic 与 S3 兼容的 Object Lock(AWS S3、MinIO、Backblaze B2)实现抗勒索软件备份,
 */

implementing-infrastructure-as-code-security-scanning

@mukul975

流程自动化开源协议: Apache-2.0
/**
 * 使用 Checkov、tfsec 和 KICS 对基础设施即代码实施自动化安全扫描,以检测 Terraform、CloudFormation、Kubernete…
 */

implementing-iso-27001-information-security-management

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 端到端指导 ISO/IEC 27001:2022 信息安全管理体系(ISMS)的实施:差距分析与范围界定、风险评估方法、附录 A 控制项选择、适用性声明(SoA…
 */

implementing-just-in-time-access-provisioning

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 实施即时(JIT)访问配置,以通过授予临时的、有时限的访问来消除常驻权限,涵盖审批工作流、自动过期/撤销和 PAM/IGA 集成。在设计访问审批工作流或用有时限…
 */

implementing-jwt-signing-and-verification

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 HMAC-SHA256、RSA-PSS、ES256 与 EdDSA 实现安全的 JWT(RFC 7519)签名与验证,包括令牌过期处理、Claims 校验…
 */

implementing-kubernetes-network-policy-with-calico

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 安装 Calico 作为集群 CNI,并在其下编写标准的 Kubernetes NetworkPolicy, 内容涵盖默认拒绝基线、策略顺序与优先级、基于 Se…
 */

implementing-kubernetes-pod-security-standards

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 为工作负载选择并应用正确的 Kubernetes Pod Security Standard(Privileged、Baseline、Restricted): …
 */

implementing-llm-guardrails-for-security

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 NVIDIA NeMo Guardrails(Colang)、用于 PII 检测的自定义 Python 验证器
 */

implementing-log-forwarding-with-fluentd

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 将 Fluent Bit 配置为端点日志转发器,将 Fluentd 配置为中央聚合器,用于集中化的日志采集、路由、过滤与丰富,覆盖面向 syslog、文件跟踪(…
 */

implementing-log-integrity-with-blockchain

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 构建使用 SHA-256 哈希链的仅追加日志完整性链,其中每个条目都会包含前一个条目的哈希值, 因此任何篡改都会使后续所有哈希失效;涵盖日志接入(syslog/…
 */

implementing-memory-protection-with-dep-aslr

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 实施内存保护机制,包括 DEP(数据执行保护)、ASLR(地址空间布局随机化)、CFG(控制流保护)以及其他漏洞利用缓解措施,以防止内存破坏攻击。在需要针对缓冲…
 */