拓冰建站拓冰建站
首页 / 资讯中心 / 正文

身份与访问管理攻防:Anthropic-Cybersecurity-Skills 的 37 个 Entra ID 技能完全解析

身份与访问管理攻防Anthropic-Cybersecurity-Skills 的 37 个 Entra ID 技能完全解析【免费下载链接】Anthropic-Cybersecurity-Skills817 structured cybersecurity skills for AI agents · Mapped to 6 frameworks: MITRE ATTCK, NIST CSF 2.0, MITRE ATLAS, D3FEND, NIST AI RMF MITRE F3 (Fight Fraud) · agentskills.io standard · Works with Claude Code, GitHub Copilot, Codex CLI, Cursor, Gemini CLI 20 platforms · 29 security domains · Apache 2.0项目地址: https://gitcode.com/GitHub_Trending/an/Anthropic-Cybersecurity-Skills 想了解**身份与访问管理IAM**领域的攻防实战吗Anthropic-Cybersecurity-Skills 是面向 AI Agent 的开源网络安全技能库包含 817 个结构化技能覆盖 29 个安全领域并映射 MITRE ATTCK、NIST CSF 2.0 等 6 大框架。其中Identity Access Management 领域恰好有 37 个技能从 Entra ID原 Azure AD红队攻击、设备码钓鱼到无密码认证、PAM 特权访问管理和定期访问审查构成了一条完整的身份攻防链路。本文带你逐组解析这 37 个技能让 AI 助理也能拥有资深身份安全分析师的作战手册。这个领域的 37 个技能长什么样在技能库中每个技能都是一个独立目录包含SKILL.mdYAML 元数据 结构化工作流、references/标准映射与深度参考、scripts/辅助脚本等文件。每个技能约 30 个 token 的元数据即可被 Agent 扫描发现完整加载仅 500–2,000 个 token实现渐进式披露。所有技能的索引都在 index.json 中可通过subdomain: identity-access-management过滤出全部 37 个身份技能框架映射覆盖情况见 ATTACK_COVERAGE.md 与 mappings/README.md。按用途37 个技能可分为6 大族群族群数量代表技能 Entra ID / OAuth 红队攻击4ROADtools、AADInternals、GraphRunner 无密码认证与 MFA3FIDO2 通行密钥、Cisco Duo️ 条件访问与零信任1Entra 条件访问策略️ 特权访问管理PAM7CyberArk、HashiCorp Vault 身份治理与访问审查IGA11SailPoint、Saviynt、角色挖掘 SSO 联邦、云 IAM 与目录加固11SAML、SCIM、LDAP 加固 攻防焦点4 个 Entra ID 红队技能这是本领域最有攻击性的部分全部用于授权渗透测试场景仅可对你拥有或获书面许可测试的租户使用1. ROADtools租户枚举 令牌窃取attacking-entra-id-with-roadtools 教你用 ROADrecon 枚举 Entra ID 租户的目录对象再用 roadtx 获取、交换和滥用令牌包括主刷新令牌 PRT。技能内附带完整的 API 参考文件 references/api-reference.md。2. AADInternalsAD FS 后门与 Golden SAMLauditing-entra-id-with-aadinternals 覆盖租户侦察、跨微软 API 获取访问令牌以及针对 AD FS 联合后门的 Golden SAML 测试对应 ATTCK T1606.002既能攻击验证也能做防御性校验。3. GraphRunnerMicrosoft Graph 后渗透post-exploiting-microsoft-graph-with-graphrunner 演示在已持有 Graph 令牌后如何建立持久化注入 OAuth 应用、收件箱规则、通过群组操纵提权并收割邮件、SharePoint 与 Teams 数据——正是 BEC商业邮件入侵攻击的核心路径。4. 设备码钓鱼绕过 MFA 的经典手法attacking-oauth-with-device-code-phishing 复现 TokenTactics 风格的 OAuth 2.0 设备码/违规同意钓鱼窃取访问与刷新令牌、绕过 MFA 并在 Microsoft 365 各服务间横向移动。对应的防御侧技能见下文异常认证检测。 无密码认证与多因素认证3 个FIDO2 通行密钥落地 Entra IDimplementing-passwordless-auth-with-microsoft-entra 覆盖 FIDO2 安全密钥、Windows Hello for Business、Microsoft Authenticator 通行密钥与证书认证目标是从根上消灭密码类攻击面并配置 Entra 认证方法策略。跨平台 FIDO2 部署implementing-passwordless-authentication-with-fido2 从平台无关视角部署 FIDO2/WebAuthn包括注册、同步与故障转移等运维细节。Duo 多因素认证configuring-multi-factor-authentication-with-duo 面向传统企业应用部署 Cisco Duo MFA与 Entra 无密码方案形成互补——新系统走通行密钥遗留系统走 Duo。️ 条件访问零信任的守门员implementing-conditional-access-policies-azure-ad 是身份防守的枢纽技能基于信号的策略设计、设备合规要求、风险认证、命名位置与会话控制对齐 NIST SP 1800-35。简单说它让 Agent 学会回答这个人在这台设备、这个位置、这个风险级别下该不该放行。️ 特权访问管理7 个 PAM 技能族特权账号是勒索软件与内部威胁的第一目标本领域 PAM 技能覆盖发现—凭据—会话—回收全流程发现与审计performing-privileged-account-discovery 跨基础设施盘点特权账号performing-service-account-audit 定位孤儿、僵尸服务账号performing-service-account-credential-rotation 自动化凭据轮换。CyberArk 全家桶implementing-privileged-access-management-with-cyberark 完成发现、入库、轮换implementing-zero-standing-privilege-with-cyberark 用 SCA 在 AWS/Azure/GCP 实现零常驻特权JIT 临时角色按 TEA 框架治理。Entra PIMimplementing-azure-ad-privileged-identity-management 把永久管理员改为激活即用的激活式特权。凭据保险库implementing-delinea-secret-server-for-pamDelinea与 implementing-hashicorp-vault-dynamic-secretsVault 动态数据库凭据。数据库 PAM 与录屏审计implementing-pam-for-database-accessOracle/SQL Server 等、implementing-privileged-session-monitoring会话录制与合规取证。 身份治理与访问审查11 个 IGA 技能这是技能数量最多的族群解决谁能访问什么、为什么、多久复核一次的治理问题生命周期治理building-identity-governance-lifecycle-process 设计 Joiner-Mover-Leaver入转调离自动化与角色挖掘implementing-identity-governance-with-sailpoint 落地 SailPoint IdentityNow/IdentityIQimplementing-just-in-time-access-provisioning 实现用到才给的 JIT 开通。定期再认证Recertificationperforming-access-review-and-certification 设计审查活动performing-access-recertification-with-saviynt 与 performing-entitlement-review-with-sailpoint-iiq 分别在 Saviynt、SailPoint IIQ 中执行performing-privileged-account-access-review 聚焦特权账号。角色优化building-role-mining-for-rbac-optimization 用自底向上/自顶向下聚类把混乱的权限收敛成最小角色。 SSO 联邦与云 IAM让登录一处搞定单点登录与联合身份是身份架构的血管共 4 个技能building-identity-federation-with-saml-azure-ad本地 AD 与 Entra ID 之间的 SAML 2.0 联邦AD FS、密码哈希同步、直通认证等模型全解析。implementing-saml-sso-with-oktaOkta 作为 IdP 的 SAML 单点登录。implementing-scim-provisioning-with-oktaSCIM 自动化用户开通/去开通离职即断权限。implementing-google-workspace-sso-configurationGoogle Workspace 接入第三方 IdP。再加上两个云侧 IAM 技能implementing-aws-iam-permission-boundaries用权限边界给子账号权限封顶和 implementing-google-workspace-admin-securityWorkspace 管理控制台加固。️ 目录加固与异常检测防守最后一公里configuring-active-directory-tiered-model落地微软 EASE增强安全管理员环境分层模型Tier 0/1/2 各司其职。configuring-ldap-security-hardening防凭据收割、防 LDAP 注入、启用的通道绑定等加固清单。configuring-oauth2-authorization-flow performing-oauth-scope-minimization-review安全配置 OAuth 2.0 流程并审计过度授权的应用 scope——直接呼应前面的设备码钓鱼攻击。detecting-anomalous-authentication-patterns基于 UEBA 的认证异常检测不可能旅行、暴力破解、撞库是设备码钓鱼等攻击的检测侧技能。⚡ 快速上手让 Agent 学会这 37 个技能整个技能库支持 agentskills.io 开放标准Claude Code、GitHub Copilot、Codex CLI、Cursor、Gemini CLI 等 20 平台零配置加载# 方式一npx 一键添加推荐 npx skills add mukul975/Anthropic-Cybersecurity-Skills # 方式二克隆仓库 git clone https://gitcode.com/GitHub_Trending/an/Anthropic-Cybersecurity-Skills之后直接对 Agent 说帮我审查我们的 Entra ID 条件访问策略或模拟一次设备码钓鱼并给出检测规则Agent 会自动扫描元数据、命中相关技能并逐步执行其中的 Workflow。⚠️ 本技能库包含红队与双用途技术仅限授权渗透测试、安全研究、防御与教育场景使用详见 SECURITY.md。写在最后从 ROADtools 令牌窃取到 FIDO2 通行密钥从 CyberArk 零常驻特权到 Saviynt 定期再认证——这 37 个身份与访问管理技能构成了攻-防-治三位一体的知识图谱且每个技能都映射到 MITRE ATTCK 与 NIST CSF 2.0。把它交给你的 AI Agent就等于给团队配了一位随叫随到的身份安全顾问。【免费下载链接】Anthropic-Cybersecurity-Skills817 structured cybersecurity skills for AI agents · Mapped to 6 frameworks: MITRE ATTCK, NIST CSF 2.0, MITRE ATLAS, D3FEND, NIST AI RMF MITRE F3 (Fight Fraud) · agentskills.io standard · Works with Claude Code, GitHub Copilot, Codex CLI, Cursor, Gemini CLI 20 platforms · 29 security domains · Apache 2.0项目地址: https://gitcode.com/GitHub_Trending/an/Anthropic-Cybersecurity-Skills创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
分享:

看完干货,该让你的企业上线了

免费需求沟通 · 48 小时内出具建站方案 · 河南本地可上门