47+AI
ZH

Mukul975 Anthropic Cybersecurity Skills

合集
@mukul9753.3万+开源协议: Apache-2.0

为国防承包商环境准备 CMMC 二级认证:界定 CUI 与 FCI 范围,在 14 个控制族中落实 NIST SP 800-171 Rev 2 的 110 项安…

GitHub

implementing-microsegmentation-with-guardicore

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 Akamai Guardicore Segmentation 实施微分段,绘制应用依赖关系、可视化东西向流量,并在虚拟机、容器、裸机和云之间创建细粒度的最…
 */

implementing-mimecast-targeted-attack-protection

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 为 Microsoft 365 或 Google Workspace 部署和配置 Mimecast Targeted Threat Protection (TT…
 */

implementing-mitre-attack-coverage-mapping

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 实施 MITRE ATT&CK 覆盖映射,以识别检测盲区、优先安排规则开发,
 */

implementing-mobile-application-management

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 实施移动应用管理(MAM)策略,通过应用级控制保护托管和非托管移动设备上的企业数据,包括数据丢失防护、选择性擦除、应用配置和容器化。在 BYOD 设备上保护企业…
 */

implementing-mtls-for-zero-trust-services

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 Python cryptography 库生成证书并结合 ssl 模块进行 TLS 验证,从而在微服务之间配置双向 TLS(mTLS)身份认证。
 */

implementing-nerc-cip-compliance-controls

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 为大容量电力系统(BES)网络系统实施 NERC CIP 控制:资产分类(CIP-002)、电子安全边界(CIP-005)、系统安全管理(CIP-007)、配置…
 */

implementing-network-access-control

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 RADIUS 身份验证、PacketFence NAC 和交换机配置,实施基于 802.1X 端口的网络访问控制,
 */

implementing-network-access-control-with-cisco-ise

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 将 Cisco Identity Services Engine (ISE) 部署为 RADIUS 策略服务器,用于 802.1X
 */

implementing-network-deception-with-honeypots

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 OpenCanary、T-Pot 或 Cowrie 部署和管理网络蜜罐,以检测未授权访问、横向移动和攻击者的侦察活动。
 */

implementing-network-intrusion-prevention-with-suricata

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 将 Suricata 部署并配置为内联网络入侵防御系统,涵盖 IPS 模式设置(NFQueue)、自定义规则编写、Emerging Threats 规则集管理、…
 */

implementing-network-policies-for-kubernetes

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 编写可移植的上游 Kubernetes NetworkPolicy YAML - default-deny-all、DNS egress、 命名空间与 pod …
 */

implementing-network-segmentation-for-ot

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 VLAN、OT 感知防火墙、数据二极管以及 IEC 62443 区域/管道架构实施 OT 网络分段,
 */

implementing-network-segmentation-with-firewall-zones

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 设计与实施基于防火墙安全区域、VLAN、区域间 ACL 以及工作负载级微分段的
 */

implementing-network-traffic-analysis-with-arkime

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 通过其 API 查询 Arkime(原名 Moloch)全包捕获数据,用于搜索会话、下载 PCAP、通过连接间隔/抖动统计检测 C2 信标、通过查询长度分析发现…
 */

implementing-network-traffic-baselining

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 Python pandas 从 NetFlow/IPFIX 的 CSV 或 JSON 导出数据构建网络流量基线,计算每小时/每天的流量分布、每台主机的统计…
 */

implementing-next-generation-firewall-with-palo-alto

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 端到端配置与部署 Palo Alto Networks 下一代防火墙,涵盖 App-ID 应用感知策略、User-ID 基于身份的强制执行、基于区域的安全规则、…
 */

implementing-opa-gatekeeper-for-policy-enforcement

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 通过 Helm 将 OPA Gatekeeper 部署为 Kubernetes 准入控制器,并编写带有 Rego 的 ConstraintTemplate 以及…
 */

implementing-ot-incident-response-playbook

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 开发针对 OT 的事件响应预案,使用基于 SANS PICERL 的 Python 引擎,对事件严重程度(安全、过程、访问、侦察)进行分类,并协调 IT SOC…
 */

implementing-ot-network-traffic-analysis-with-nozomi

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 部署 Nozomi Networks Guardian 传感器进行被动 OT 网络流量分析,在不影响运营的前提下提供资产可见性、行为异常检测、协议感知监控和漏洞…
 */

implementing-pam-for-database-access

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 为数据库系统部署特权访问管理,涵盖 Oracle、SQL Server、PostgreSQL 和 MySQL,
 */

implementing-passwordless-auth-with-microsoft-entra

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 Microsoft Entra ID 实现无密码身份验证,支持 FIDO2 安全密钥、Windows Hello for Business、Microso…
 */

implementing-passwordless-authentication-with-fido2

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用安全密钥和平台验证器部署 FIDO2/WebAuthn 无密码身份验证,涵盖 WebAuthn API 集成、FIDO2 服务器配置、通行密钥注册、生物特征…
 */

implementing-patch-management-for-ot-systems

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 为 OT/ICS 环境实施结构化的补丁管理计划,此类环境中 IT 风格的补丁操作可能造成过程扰动或安全隐患,涵盖供应商兼容性测试、基于风险的优先级划分、分阶段测…
 */

implementing-patch-management-workflow

@mukul975

编程协作开源协议: Apache-2.0
/**
 * Patch management is the systematic process of identifying, testing, deploying,
 */