Skip to main content
在 Manus 中运行任何 Skill
一键导入
theheavenlyd3mon
GitHub 创作者资料

theheavenlyd3mon

按仓库查看 1 个 GitHub 仓库中的 1,068 个已收集 skills。

已收集 skills
1,068
仓库
1
更新
2026-07-03
仓库浏览

仓库与代表性 skills

auditing-aws-s3-bucket-permissions
信息安全分析师

Systematically audit AWS S3 bucket permissions to identify publicly accessible buckets, overly permissive ACLs, misconfigured bucket policies, and missing encryption settings using AWS CLI, S3audit, and Prowler to enforce least-privilege data access controls.

2026-07-03
auditing-azure-active-directory-configuration
信息安全分析师

Auditing Microsoft Entra ID (Azure Active Directory) configuration to identify risky authentication policies, overly permissive role assignments, stale accounts, conditional access gaps, and guest user risks using AzureAD PowerShell, Microsoft Graph API, and ScoutSuite.

2026-07-03
auditing-cloud-with-cis-benchmarks
信息安全分析师

This skill details how to conduct cloud security audits using Center for Internet Security benchmarks for AWS, Azure, and GCP. It covers interpreting CIS Foundations Benchmark controls, running automated assessments with tools like Prowler and ScoutSuite, remediating failed controls, and maintaining continuous compliance monitoring against CIS v5 for AWS, v4 for Azure, and v4 for GCP.

2026-07-03
auditing-gcp-iam-permissions
信息安全分析师

Auditing Google Cloud Platform IAM permissions to identify overly permissive bindings, primitive role usage, service account key proliferation, and cross-project access risks using gcloud CLI, Policy Analyzer, and IAM Recommender.

2026-07-03
auditing-kubernetes-cluster-rbac
信息安全分析师

Auditing Kubernetes cluster RBAC configurations to identify overly permissive roles, wildcard permissions, dangerous ClusterRoleBindings, service account abuse, and privilege escalation paths using kubectl, rbac-tool, KubiScan, and Kubeaudit.

2026-07-03
auditing-terraform-infrastructure-for-security
信息安全分析师

Auditing Terraform infrastructure-as-code for security misconfigurations using Checkov, tfsec, Terrascan, and OPA/Rego policies to detect overly permissive IAM policies, public resource exposure, missing encryption, and insecure defaults before cloud deployment.

2026-07-03
detecting-aws-cloudtrail-anomalies
信息安全分析师

Detect unusual API call patterns in AWS CloudTrail logs using boto3, statistical baselining, and behavioral analysis to identify credential compromise, privilege escalation, and unauthorized resource access.

2026-07-03
detecting-aws-credential-exposure-with-trufflehog
信息安全分析师

Detecting exposed AWS credentials in source code repositories, CI/CD pipelines, and configuration files using TruffleHog, git-secrets, and AWS-native detection mechanisms to prevent credential theft and unauthorized account access.

2026-07-03
当前展示该仓库 Top 8 / 1,068 个已收集 skills。
已展示 1 / 1 个仓库
已展示全部仓库