Skip to main content

Skills neste repositório

killvxk/cybersecurity-skills-zh - Página 14

O SkillsMP coletou 735 skills de killvxk/cybersecurity-skills-zh. Abra uma skill para revisar a origem e os detalhes.

killvxk/cybersecurity-skills-zh

Mostrando 40 de 735 skills coletadas.

ocupação
Analistas de segurança da informação
descrição

使用 boto3 和 google-cloud API 实施云工作负载保护,对 EC2/GCE 实例进行运行时安全监控、进程异常检测和文件完整性检查。扫描加密货币挖矿程序、反向 Shell 和未授权二进制文件。适用于为云计算工作负载构建运行时安全控制的场景。

Idioma do texto original: chinês

atualizado
ocupação
Analistas de segurança da informação
descrição

为零信任访问控制配置 Microsoft Entra ID(Azure AD)条件访问策略,涵盖基于信号的策略设计、设备合规要求、基于风险的认证、命名位置、会话控制以及与 NIST SP 1800-35 零信任架构的集成。

Idioma do texto original: chinês

atualizado
ocupação
Analistas de segurança da informação
descrição

按照IEC 62443区域和管道模型实现OT远程访问的安全管道架构,部署跳板服务器、启用MFA的网关、会话录制和基于审批的工作流,在不直接暴露OT网络的情况下控制供应商和工程师对工业控制系统的访问。

Idioma do texto original: chinês

atualizado
ocupação
Administradores de redes e sistemas de computador
descrição

使用 Calico CNI 网络策略和全局网络策略实施 Kubernetes 网络分段,控制 Pod 间流量、限制出口流量并实现零信任微分段。

Idioma do texto original: chinês

atualizado
ocupação
Administradores de redes e sistemas de computador
descrição

配置 Cloudflare DDoS 防护,包括托管规则集、速率限制、WAF 规则、Bot 管理和源站保护,以缓解容量型、协议型和应用层攻击。

Idioma do texto original: chinês

atualizado
ocupação
Analistas de segurança da informação
descrição

通过 Thinkst Canary API 部署和监控金丝雀令牌,使用 Web Bug 令牌、DNS 令牌、文档令牌和 AWS 密钥令牌实现基于欺骗的入侵检测。

Idioma do texto original: chinês

atualizado
ocupação
Analistas de segurança da informação
descrição

为特权访问管理(PAM)实施 Delinea Secret Server,包括 密钥库配置、基于角色的访问策略、自动密码轮换、 会话录制,以及与 Active Directory 和云平台的集成。 适用于 PAM 部署、特权凭据保管、 密钥服务器管理或密码轮换自动化相关请求。

Idioma do texto original: chinês

atualizado
ocupação
Analistas de segurança da informação
descrição

使用 Semgrep、Trivy 和 Gitleaks 等工具将安全扫描集成到 CI/CD 流水线中。 涵盖 SAST、SCA、容器扫描和密钥检测,并通过结构化 JSON 输出设置流水线门禁。

Idioma do texto original: chinês

atualizado
ocupação
Analistas de segurança da informação
descrição

菱形入侵分析模型通过审查四个核心特征(对手、能力、基础设施、受害者)提供结构化框架,用于分析网络入侵事件。本技能涵盖以编程方式实现菱形模型,对入侵事件进行分类和关联,构建链接相关事件的活动线程,创建活动攻击图,并从入侵数据中生成可枢纽的情报。

Idioma do texto original: chinês

atualizado
ocupação
Analistas de segurança da informação
descrição

为OT网络监控部署和配置Dragos平台,利用其600+工业协议解析器、情报驱动的威胁检测分析和资产可见性能力,保护ICS环境免受VOLTZITE、GRAPHITE和BAUXITE等威胁组织的攻击。

Idioma do texto original: chinês

atualizado
ocupação
Analistas de segurança da informação
descrição

通过检查域名的 SPF、DKIM 和 DMARC DNS 记录,审计并验证电子邮件身份验证配置。 使用 dnspython 查询 TXT 记录,验证 SPF 语法和查询次数,核查 DKIM 选择器记录, 解析 DMARC 策略,识别可能导致电子邮件欺骗的错误配置。并生成修复建议。

Idioma do texto original: chinês

atualizado
ocupação
Analistas de segurança da informação
descrição

部署并配置 Wazuh SIEM/XDR 进行终端检测,包括 Agent 管理、自定义解码器和规则 XML 创建、通过 Wazuh REST API 查询告警,以及自动化响应动作。

Idioma do texto original: chinês

atualizado
ocupação
Analistas de segurança da informação
descrição

配置 AIDE(高级入侵检测环境)进行文件完整性监控,包括基线创建、定期完整性检查、变更检测和告警

Idioma do texto original: chinês

atualizado
ocupação
Analistas de segurança da informação
descrição

实施和审计 GCP VPC 防火墙规则,强制执行网络分段,限制入站和出站流量,在整个组织范围内应用分层防火墙策略,并使用 VPC 流日志监控防火墙规则有效性。

Idioma do texto original: chinês

atualizado
ocupação
Analistas de segurança da informação
descrição

实施全面的 Google Workspace 安全加固,包括管理控制台 配置、抗钓鱼 MFA 强制执行、DLP 策略、电子邮件认证 (SPF/DKIM/DMARC)、OAuth 应用控制和外部共享限制。 适用于 Google Workspace 加固、G Suite 安全配置 或云办公安全管理相关请求。

Idioma do texto original: chinês

atualizado
ocupação
Analistas de segurança da informação
descrição

为数据库凭据、AWS IAM 密钥和 PKI 证书实施 HashiCorp Vault 动态密钥引擎, 支持自动生成、租约管理和凭据轮换, 以消除应用程序配置中的静态密钥。 适用于 Vault 密钥引擎配置、动态数据库凭据、 短暂云凭据或自动密钥轮换相关请求。

Idioma do texto original: chinês

atualizado
ocupação
Analistas de segurança da informação
descrição

部署金丝雀令牌(canary tokens)和蜜标(honeytokens),包括伪造的 AWS 凭据、DNS 金丝雀、 文档信标和数据库记录,当攻击者访问时触发告警。使用 Canarytokens API 和自定义 Webhook 集成 实现入侵检测。适用于构建基于欺骗技术的早期预警入侵检测系统的场景。

Idioma do texto original: chinês

atualizado
ocupação
Administradores de redes e sistemas de computador
descrição

部署和配置Belden/Hirschmann的Tofino工业防火墙,利用深度包检测(DPI)保护SCADA系统和PLC,支持包括Modbus、EtherNet/IP、OPC和S7comm在内的OT协议,在ICS安全区域之间强制执行精细化访问控制。

Idioma do texto original: chinês

atualizado
ocupação
Analistas de segurança da informação
descrição

部署 SailPoint IdentityNow 或 IdentityIQ 进行身份治理和管理。涵盖身份生命周期管理、访问请求工作流、认证活动、角色挖掘、职责分离(SOD)策略执行以及企业 IAM 的合规报告。

Idioma do texto original: chinês

atualizado
ocupação
Analistas de segurança da informação
descrição

本技能涵盖按照IEC 62443-3-2为工业自动化和控制系统(IACS)设计和实施安全区域与管道。内容包括基于风险评估的区域划分、分配安全级别目标(SL-T)、设计管道安全控制、通过工业防火墙实施微分段,以及针对Purdue参考模型通过流量分析和渗透测试验证区域架构。

Idioma do texto original: chinês

atualizado
ocupação
Administradores de redes e sistemas de computador
descrição

使用 restic 与 S3 兼容存储及对象锁定实施不可变备份策略,提供抗勒索软件的 数据保护。自动化备份创建、通过 restic check --read-data 进行完整性验证、 快照保留策略执行和还原测试。与 AWS S3 Object Lock、MinIO 和 Backblaze B2 集成,提供防止勒索软件删除或加密备份的 WORM(一次写入多次读取)存储。

Idioma do texto original: chinês

atualizado
ocupação
Administradores de redes e sistemas de computador
descrição

配置 Fluentd 和 Fluent Bit,实现分布式基础设施中的集中式日志聚合、路由、过滤和丰富化

Idioma do texto original: chinês

atualizado
ocupação
Analistas de segurança da informação
descrição

使用 SHA-256 哈希链构建仅追加式日志完整性链以实现篡改检测。每条日志条目与前一条条目的哈希值 一起进行哈希运算,形成类似区块链的结构,修改任一条目将使后续所有哈希值失效。 实现日志摄取、链完整性验证、精确定位的篡改检测,以及定期向外部时间戳服务锚定检查点。

Idioma do texto original: chinês

atualizado
ocupação
Analistas de segurança da informação
descrição

使用 Akamai Guardicore Segmentation 实施微分段,映射应用程序依赖关系,创建细粒度网络策略, 可视化东西向流量,并在数据中心和云环境中的工作负载之间强制执行最小权限通信。

Idioma do texto original: chinês

atualizado
ocupação
Analistas de segurança da informação
descrição

使用 Python cryptography 库进行证书生成,使用 ssl 模块进行 TLS 验证, 配置微服务之间的双向 TLS(mTLS)身份验证。验证证书链、检查过期情况, 并审计 mTLS 部署状态。适用于实现零信任服务间身份验证的场景。

Idioma do texto original: chinês

atualizado
ocupação
Analistas de segurança da informação
descrição

本技能涵盖为大型电力系统(BES)网络系统实施北美电力可靠性公司关键基础设施保护(NERC CIP)合规控制措施。内容包括资产分类(CIP-002)、电子安全边界(CIP-005)、系统安全管理(CIP-007)、配置管理(CIP-010)、供应链风险管理(CIP-013),以及2025年更新内容,包括远程访问强制MFA和扩展的低影响资产要求。

Idioma do texto original: chinês

atualizado
ocupação
Analistas de segurança da informação
descrição

使用 RADIUS 认证、PacketFence NAC 和交换机配置实施 802.1X 基于端口的网络访问控制, 以强制执行基于身份的访问策略、态势评估和授权设备的自动 VLAN 分配。

Idioma do texto original: chinês

atualizado
ocupação
Analistas de segurança da informação
descrição

部署 Cisco Identity Services Engine,实现 802.1X 有线和无线认证、MAC 认证旁路、态势评估和动态 VLAN 分配以进行网络访问控制。

Idioma do texto original: chinês

atualizado
ocupação
Analistas de segurança da informação
descrição

使用 OpenCanary、T-Pot 或 Cowrie 部署和管理网络蜜罐(Honeypot),以检测未授权访问、横向移动和攻击者侦察活动。

Idioma do texto original: chinês

atualizado
ocupação
Analistas de segurança da informação
descrição

使用自定义规则、Emerging Threats 规则集和内联流量检测部署和配置 Suricata 作为网络入侵防御系统,实现实时威胁阻断。

Idioma do texto original: chinês

atualizado
ocupação
Analistas de segurança da informação
descrição

本技能涵盖使用VLAN、工业防火墙、数据二极管和软件定义网络在运营技术(OT)环境中实施网络分段。内容包括基于Purdue模型的分段策略、在不中断运营的情况下从扁平网络迁移到分段架构、为工业协议深度包检测配置OT感知防火墙,以及通过流量分析验证分段有效性。

Idioma do texto original: chinês

atualizado
ocupação
Analistas de segurança da informação
descrição

使用防火墙安全区域、VLAN、ACL 和微分段(Microsegmentation)策略设计并实施网络分段,以限制横向移动(Lateral Movement)并强制执行最小权限网络访问。

Idioma do texto original: chinês

atualizado
ocupação
Analistas de segurança da informação
descrição

部署并查询 Arkime(前身为 Moloch)进行全包捕获(Full Packet Capture)网络流量分析。使用 Arkime API v3 搜索会话、下载 PCAP 文件、分析连接模式、检测信标行为(Beaconing),并识别可疑网络流量。监控捕获流量中的 DNS 查询、HTTP 流量和 TLS 证书异常。

Idioma do texto original: chinês

atualizado
ocupação
Analistas de segurança da informação
descrição

使用 Python pandas 从 NetFlow/IPFIX 数据构建网络流量基线,实现统计分析、Z-Score 异常检测以及按小时/按天的流量模式分析。

Idioma do texto original: chinês

atualizado
ocupação
Analistas de segurança da informação
descrição

部署 osquery 计划查询进行持续终端监控,涵盖进程清单、网络连接、文件完整性和持久化机制。 生成包含查询包的 osquery.conf,配置差异结果日志记录,并分析查询结果以检测 可疑进程、未授权监听端口和系统目录中的文件修改。

Idioma do texto original: chinês

atualizado
ocupação
Analistas de segurança da informação
descrição

按照SANS PICERL框架、IEC 62443和NIST SP 800-82,开发并实施OT专用事件响应剧本,解决包括安全关键系统、有限停机容忍度以及IT SOC、OT工程和工厂运营团队协调等ICS特有挑战。

Idioma do texto original: chinês

atualizado
ocupação
Analistas de segurança da informação
descrição

部署Nozomi Networks Guardian传感器进行被动OT网络流量分析,在不中断运营的情况下实现对工业控制系统的全面资产可见性、实时威胁检测和漏洞评估,利用行为异常检测和协议感知监控能力。

Idioma do texto original: chinês

atualizado
ocupação
Analistas de segurança da informação
descrição

为数据库系统(包括 Oracle、SQL Server、PostgreSQL 和 MySQL)部署特权访问管理。涵盖会话代理配置、凭据保管、查询审计、动态凭据生成和最小权限数据库角色。

Idioma do texto original: chinês

atualizado
ocupação
Analistas de segurança da informação
descrição

使用 Microsoft Entra ID 实施无密码认证,支持 FIDO2 安全密钥、 Windows Hello for Business、Microsoft Authenticator 通行密钥和基于证书的 认证,以消除基于密码的攻击。 适用于无密码部署、FIDO2 通行密钥配置、 抗钓鱼 MFA 或 Microsoft Entra 认证方法策略相关请求。

Idioma do texto original: chinês

atualizado
ocupação
Administradores de redes e sistemas de computador
descrição

本技能涵盖为OT/ICS环境实施结构化补丁管理程序,在传统IT补丁方法可能导致过程中断或安全隐患的情况下进行管理。内容包括供应商兼容性测试、基于风险的补丁优先级排序、通过测试环境的分阶段部署、维护窗口协调、回滚程序,以及在因运营约束或供应商限制无法应用补丁时的补偿控制措施。

Idioma do texto original: chinês

atualizado
Mostrando 40 de 735 skills coletadas.