Mukul975 Anthropic Cybersecurity Skills
合集@mukul9753.3万+开源协议: Apache-2.0
为国防承包商环境准备 CMMC 二级认证:界定 CUI 与 FCI 范围,在 14 个控制族中落实 NIST SP 800-171 Rev 2 的 110 项安…
implementing-pci-dss-compliance-controls
@mukul975
编程协作开源协议: Apache-2.0
/**
* 针对存储、处理或传输持卡人数据的组织实施 PCI DSS 4.0.1 的 6 大控制目标中的 12 项要求,包括自 2025 年 3 月起强制执行的 51 项要…
*/implementing-pod-security-admission-controller
@mukul975
编程协作开源协议: Apache-2.0
/**
* 配置并运行强制执行 Pod Security Standards 的 Kubernetes Pod Security Admission (PSA) 控制器: …
*/implementing-policy-as-code-with-open-policy-agent
@mukul975
流程自动化开源协议: Apache-2.0
/**
* 使用 Open Policy Agent (OPA) 和 Gatekeeper 为 Kubernetes 与 CI/CD 流水线实施策略即代码强制执行,涵盖编写…
*/implementing-privileged-access-management-with-cyberark
@mukul975
编程协作开源协议: Apache-2.0
/**
* 部署 CyberArk 特权访问管理(PAM),用于发现、托管、轮换和监控企业基础设施中的特权凭据,涵盖保险库架构、会话隔离、凭据轮换策略以及与 NIST 80…
*/implementing-privileged-access-workstation
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用分层管理模型设计并实施特权访问工作站(PAW),包括设备加固、通过 Microsoft Intune 或组策略实现的设备合规性强制执行、即时(JIT)访问配…
*/implementing-privileged-session-monitoring
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 PAM 解决方案实施特权会话监控和录制,重点介绍 CyberArk Privileged Session Manager (PSM) 及开源替代方案,涵盖…
*/implementing-proofpoint-email-security-gateway
@mukul975
编程协作开源协议: Apache-2.0
/**
* 部署并配置 Proofpoint Email Protection 作为安全邮件网关,在邮件到达用户收件箱之前检测并拦截钓鱼、恶意软件、商业邮件欺诈(BEC)和…
*/implementing-purdue-model-network-segmentation
@mukul975
编程协作开源协议: Apache-2.0
/**
* 实施基于普渡企业参考架构(PERA)模型的网络分段,将 ICS 网络划分为从 Level 0 物理过程到 Level 5 企业网络的层级化安全区域,并通过符合 …
*/implementing-ransomware-backup-strategy
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 3-2-1-1-0 方法论(3 份副本、2 种介质、1 份异地、1 份不可变/气隙隔离、0 次恢复错误)设计抗勒索软件的备份策略,配置与 RPO/RTO …
*/implementing-ransomware-kill-switch-detection
@mukul975
编程协作开源协议: Apache-2.0
/**
* 分析勒索软件的"终止开关"机制,包括基于互斥量的执行守护、基于域名的终止开关(例如 WannaCry 风格)以及注册表终止检查,然后实施互斥量疫苗接种和终止开关…
*/implementing-rapid7-insightvm-for-scanning
@mukul975
编程协作开源协议: Apache-2.0
/**
* 部署和配置 Rapid7 InsightVM Security Console 与 Scan Engine,包括扫描模板、认证扫描以及 Insight Agen…
*/implementing-rbac-hardening-for-kubernetes
@mukul975
设计多媒体开源协议: Apache-2.0
/**
* 通过设计最小权限的 Role 与 ClusterRole、审计 RoleBinding、消除 cluster-admin 滥用、 隔离服务账号以及集成外部 OI…
*/implementing-rsa-key-pair-management
@mukul975
编程协作开源协议: Apache-2.0
/**
* 依据 NIST SP 800-57 指南生成、存储、轮换和管理 RSA 密钥对,涵盖序列化格式(PEM、DER、PKCS#8)、口令保护以及密钥强度验证。在为签…
*/implementing-runtime-application-self-protection
@mukul975
编程协作开源协议: Apache-2.0
/**
* 部署运行时应用程序自我保护(RASP)代理,以便在应用程序运行时内部检测和阻断攻击,内容涵盖
*/implementing-runtime-security-with-tetragon
@mukul975
编程协作开源协议: Apache-2.0
/**
* 在 Kubernetes 中使用 Cilium Tetragon 实现基于 eBPF 的运行时可观测性与内核态强制执行, 监控进程执行、文件访问、网络连接与系统…
*/implementing-saml-sso-with-okta
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 Okta 作为身份提供方实施 SAML 2.0 单点登录,涵盖 SP 发起和 IdP 发起的流程、属性映射、证书管理、SHA-256 签名强制执行以及单点…
*/implementing-scim-provisioning-with-okta
@mukul975
流程自动化开源协议: Apache-2.0
/**
* 使用 SCIM 2.0 协议配合 Okta 作为身份提供商,实现自动化用户生命周期配置与取消配置。适用于通过 Okta SCIM 集成跨下游应用自动化账号创建、…
*/implementing-secret-scanning-with-gitleaks
@mukul975
流程自动化开源协议: Apache-2.0
/**
* 本技能涵盖使用 Gitleaks 在 Git 仓库中检测和防止硬编码密钥的实现。内容包括配置 pre-commit 钩子、CI/CD 流水线集成、为组织特定密钥…
*/implementing-secrets-management-with-vault
@mukul975
流程自动化开源协议: Apache-2.0
/**
* 部署 HashiCorp Vault 以实现集中式密钥管理,涵盖数据库和云服务提供商的动态密钥生成、传输加密(transit encryption)、PKI 证…
*/implementing-secrets-scanning-in-ci-cd
@mukul975
流程自动化开源协议: Apache-2.0
/**
* 将 gitleaks 和 trufflehog 集成到 CI/CD 流水线中,以便在部署前检测泄漏的密钥
*/implementing-security-chaos-engineering
@mukul975
编程协作开源协议: Apache-2.0
/**
* 实施安全混沌工程实验,有意地禁用或降级安全控制,以验证检测与响应能力。使用 boto3 和 subprocess 测试 WAF 绕过、防火墙规则移除、日志管道中…
*/implementing-security-information-sharing-with-stix2
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 stix2 Python 库创建、验证并共享 STIX 2.1 威胁情报对象(indicator、malware、campaign、relationshi…
*/implementing-security-monitoring-with-datadog
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 Datadog Cloud SIEM、Cloud Security Management (CSM) 和 Workload Protection 来实施安…
*/implementing-semgrep-for-custom-sast-rules
@mukul975
流程自动化开源协议: Apache-2.0
/**
* 编写自定义的 Semgrep SAST 规则(YAML 格式),以检测应用特有的漏洞、强制执行编码规范,并集成到 CI/CD 流水线中。
*/