用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/killvxk/cybersecurity-skills-zh --skill implementing-identity-verification-for-zero-trust命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
基于 SOC 职业分类
正在显示 SKILL.md
| name | implementing-identity-verification-for-zero-trust |
| description | 为零信任架构实现身份验证控制 |
| domain | cybersecurity |
| subdomain | security-operations |
| tags | ["cybersecurity"] |
| version | 1.0 |
| author | mahipal |
| license | Apache-2.0 |
domain: cybersecurity subdomain: zero-trust-architecture author: mahipal tags: [zero-trust, identity, authentication, mfa, identity-verification] difficulty: advanced estimated_time: 4-6 hours prerequisites:
身份是零信任架构(Zero Trust Architecture)的基础支柱。NIST SP 800-207 要求所有资源的身份验证和授权在允许访问之前必须动态执行且严格落实。零信任中的身份验证超越了传统的用户名/密码方式,通过结合设备状态、行为生物特征、位置和网络上下文等多维信号,实现持续的、风险自适应的身份验证。
本技能涵盖实施抗钓鱼的多因素认证(MFA)、持续身份验证、基于风险的条件访问,以及符合 CISA 零信任成熟度模型(Zero Trust Maturity Model)身份支柱的身份治理。
用户访问请求
│
v
┌───────────────────────┐
│ 主要身份验证 │
│ - FIDO2/WebAuthn 密钥 │
│ - 基于证书的身份验证 │
│ - 无密码身份验证 │
└──────────┬────────────┘
v
┌───────────────────────┐
│ 上下文评估 │
│ - 设备状态 │
│ - 网络位置 │
│ - 地理速度检查 │
│ - 访问时间 │
│ - 行为基线 │
└──────────┬────────────┘
v
┌───────────────────────┐
│ 风险评分引擎 │
│ - 聚合信号 │
│ - 计算风险评分 │
│ - 与阈值比较 │
└───┬──────────┬────────┘
│ │
低风险 高风险
│ │
v v
┌────────┐ ┌──────────────┐
│ 授予 │ │ 升级身份验证 │
│ 访问 │ │ - 硬件密钥 │
│ │ │ - 生物特征 │
│ │ │ - 管理员审批 │
└────────┘ └──────────────┘
FIDO2/WebAuthn 通过将身份验证绑定到源域,消除了可被钓鱼的凭据。硬件安全密钥和平台身份验证器提供无需传输秘密的加密身份证明。
与在会话开始时一次性验证不同,零信任要求通过会话令牌评估、行为分析以及基于风险信号的定期重新验证挑战进行持续验证。
条件访问策略评估多维信号(用户风险等级、登录风险、设备合规性、位置),动态调整身份验证要求和访问授权。
AI 驱动的分析通过不可能行程检测、异常登录模式、凭据填充检测和令牌重放攻击来检测被攻陷的身份。
整合身份提供商
部署抗钓鱼 MFA
配置条件访问策略
启用身份威胁检测
实施升级身份验证
部署持续访问评估(CAE)
实施会话控制
自动化身份生命周期
实施访问审查