Mukul975 Anthropic Cybersecurity Skills
合集@mukul9753.3万+开源协议: Apache-2.0
为国防承包商环境准备 CMMC 二级认证:界定 CUI 与 FCI 范围,在 14 个控制族中落实 NIST SP 800-171 Rev 2 的 110 项安…
scanning-iac-and-images-with-trivy
@mukul975
流程自动化开源协议: Apache-2.0
/**
* 使用 Trivy 的 vuln、misconfig、secret 和 license 扫描器对容器镜像、基础设施即代码(Terraform、CloudForma…
*/scanning-infrastructure-with-nessus
@mukul975
编程协作开源协议: Apache-2.0
/**
* Tenable Nessus 是业界领先的漏洞扫描器,用于识别网络基础设施中(包括服务器、工作站、网络设备和操作系统)的安全弱点。
*/scanning-kubernetes-manifests-with-kubesec
@mukul975
流程自动化开源协议: Apache-2.0
/**
* 使用 Kubesec 对 Kubernetes 资源清单进行打分,在部署前标记错误配置与权限提升风险,并将每条发现映射回能够修复它的 securityConte…
*/scanning-network-with-nmap-advanced
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 Nmap 脚本引擎(NSE)、时间控制、防火墙/IDS 规避以及结构化输出解析,执行高级网络侦察,以发现主机、枚举服务版本、检测漏洞并识别操作系统指纹。在…
*/securing-agentic-ai-tool-invocation
@mukul975
编程协作开源协议: Apache-2.0
/**
* 在 AI 代理的工具调用边界实施纵深防御控制,包括工具允许列表、最小权限身份绑定、NeMo Guardrails 策略执行、人在回路审批和审计日志记录。用于加固…
*/securing-api-gateway-with-aws-waf
@mukul975
编程协作开源协议: Apache-2.0
/**
* 通过配置 OWASP Top 10 防护的托管规则组、自定义速率限制规则、机器人控制、IP 信誉过滤以及 WAF 指标监控,使用 AWS WAF 保护 AWS …
*/securing-aws-iam-permissions
@mukul975
编程协作开源协议: Apache-2.0
/**
* 加固 AWS IAM 配置以强制执行最小权限访问,涵盖 IAM 策略范围控制、权限边界、IAM
*/securing-aws-lambda-execution-roles
@mukul975
编程协作开源协议: Apache-2.0
/**
* 通过编写最小权限 IAM 策略、应用权限边界、限制基于资源的策略、使用 IAM Access Analyzer 验证权限,以及通过 SCP 强制执行角色范围来强…
*/securing-azure-with-microsoft-defender
@mukul975
编程协作开源协议: Apache-2.0
/**
* 将 Microsoft Defender for Cloud 作为 CNAPP 部署和配置到 Azure、多云和混合环境:为服务器、容器、存储和数据库启用 De…
*/securing-container-registry-images
@mukul975
流程自动化开源协议: Apache-2.0
/**
* 通过使用 Trivy 和 Grype 进行扫描、使用 Cosign 和 Sigstore 进行签名、配置注册表访问控制,以及构建能够阻止未扫描或未签名镜像的 C…
*/securing-container-registry-with-harbor
@mukul975
编程协作开源协议: Apache-2.0
/**
* 配置开源容器镜像仓库 Harbor 的安全功能——集成 Trivy 扫描、Cosign 与 Notary 内容信任策略、 项目级 RBAC、不可变标签与保留规则…
*/securing-github-actions-workflows
@mukul975
编程协作开源协议: Apache-2.0
/**
* 加固 GitHub Actions 工作流,防御供应链攻击、凭据窃取和权限提升:将操作固定到 SHA 摘要、最小化 GITHUB_TOKEN 权限、保护密钥、防…
*/securing-helm-chart-deployments
@mukul975
编程协作开源协议: Apache-2.0
/**
* 通过验证 chart 签名与来源、对模板进行渲染和 lint 检查以发现错误配置、通过 values.yaml 强制实施 Pod 安全上下文、将机密信息移出 H…
*/securing-historian-server-in-ot-environment
@mukul975
编程协作开源协议: Apache-2.0
/**
* 审计并加固 OT 环境中的过程历史数据库服务器(OSIsoft PI、Honeywell PHD、GE Proficy、AVEVA Historian):普渡模…
*/securing-kubernetes-on-cloud
@mukul975
流程自动化开源协议: Apache-2.0
/**
* 通过实施 Pod 安全标准、网络策略、工作负载身份(EKS 的 IRSA、GKE 的 Workload Identity、AKS 的托管身份)、RBAC 范围限…
*/securing-remote-access-to-ot-environment
@mukul975
编程协作开源协议: Apache-2.0
/**
* 为操作员、工程师和供应商设计并配置到 OT/ICS 环境的安全远程访问:跳板机架构、多因素认证、会话录制、特权访问管理、供应商访问控制,以及 IEC 62443…
*/securing-serverless-functions
@mukul975
流程自动化开源协议: Apache-2.0
/**
* 加固无服务器计算平台(AWS Lambda、Azure Functions、Google
*/testing-android-intents-for-vulnerabilities
@mukul975
编程协作开源协议: Apache-2.0
/**
* 通过 Intent 测试 Android 进程间通信(IPC)中的漏洞,包括 Intent 注入、未授权组件访问、广播嗅探、Pending Intent 劫持以…
*/testing-api-authentication-weaknesses
@mukul975
编程协作开源协议: Apache-2.0
/**
* 测试 API 身份认证机制中的薄弱环节,包括令牌验证被破坏、端点缺少身份认证、密码策略薄弱、易受撞库攻击、令牌在 URL 或日志中泄露以及会话管理缺陷。测试人员…
*/testing-api-for-broken-object-level-authorization
@mukul975
编程协作开源协议: Apache-2.0
/**
* 通过拦截 API 调用、识别对象 ID 参数(数字 ID、UUID、slug)并系统地替换属于其他用户的 ID,
*/testing-api-for-mass-assignment-vulnerability
@mukul975
编程协作开源协议: Apache-2.0
/**
* 通过识别可写端点、向上传请求体中添加未公开字段(如 role、isAdmin、price、balance),并检查服务端是否在未做过滤的情况下将其绑定到数据模型…
*/testing-api-security-with-owasp-top-10
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 Burp Suite 和 Postman 针对 OWASP API 安全 Top 10(2023)对 REST、GraphQL 和 gRPC
*/testing-cors-misconfiguration
@mukul975
编程协作开源协议: Apache-2.0
/**
* 在安全评估期间识别并利用跨域资源共享 (CORS) 错误配置,这些配置可能导致未授权的跨域数据访问和凭据窃取。
*/testing-for-broken-access-control
@mukul975
编程协作开源协议: Apache-2.0
/**
* 系统化地测试 Web 应用程序和 API 中是否存在访问控制失效(OWASP A01:2021),包括权限提升、缺失的功能级检查、不安全的直接对象引用以及多租户…
*/