All authors
CyberStrikeus avatar

Claude Skills by CyberStrikeus

github.com/CyberStrikeus
1,315 skillsA× 1,256B× 57D× 20 installs318 views
Cis Ocp V190 5.7.3A

Apply Security Context to Your Pods and Containers (Manual)

securitygobash
0
291
Cis Ocp V190 5.7.4A

The default namespace should not be used (Manual)

securityrustgo
0
291
Cis Ocp Vm V100 1 1A

Restrict GPU and USB pass through to approved devices (Manual)

securitygobash
0
291
Cis Ocp Vm V100 1 10A

Restrict namespace administrator access to migration tools (Manual)

securitygobash
0
291
Cis Ocp Vm V100 1 11A

Restrict exec access to the pods (Manual)

securitygobash
0
291
Cis Ocp Vm V100 1 12A

Restrict VNC access to cluster workloads (Manual)

securitygobash
0
291
Cis Ocp Vm V100 1 13A

Restrict access to create and modify the Virtual Machine Cluster Instance and Preference Types (Manual)

securitygobash
0
291
Cis Ocp Vm V100 1 14A

Restrict update access to the CDI CR (Manual)

securitygobash
0
291
Cis Ocp Vm V100 1 2A

Enable nonRoot feature gate in OCPvirt prior to 4.18 (Automated)

securitygobash
0
291
Cis Ocp Vm V100 1 3A

Disable persistentReservations feature gate (Automated)

securitygobash
0
291
Cis Ocp Vm V100 1 4A

Disable downwardMetrics feature gate (Automated)

securitygobash
0
291
Cis Ocp Vm V100 1 5A

Enforce the use of trusted registries using TLS (Automated)

securityrustgo
0
291
Cis Ocp Vm V100 1 6A

Restrict patching operations in the annotations for Hyperconverged (Manual)

securitygobash
0
291
Cis Ocp Vm V100 1 7A

Ensure KSM is disabled (Automated)

securitygobash
0
291
Cis Ocp Vm V100 1 8B

Ensure kubevirt seccomp profile file permission is set to 700 or more restrictive (Automated)

securitygobash
0
291
Cis Ocp Vm V100 1 9A

Ensure kubevirt cache directory permission is set to 755 or more restrictive (Automated)

securitygobash
0
291
Cis Ocp Vm V100 2 1A

Restrict pass through of GPUs and Host devices to the Virtual Machine (Manual)

securityrustgo
0
291
Cis Ocp Vm V100 2 2A

Disable overcommitting guest memory (Manual)

securitygonode
0
291
Cis Ocp Vm V100 3 1A

Restrict access to cross datavolumes cloning (Manual)

securitygokubernetes
0
291
Cis Ocp Vm V100 3 2A

Disable Shareable disks (Automated)

securitygokubernetes
0
291
Cis Ocp Vm V100 3 3A

Ensure errorPolicy is not set to ignore (Manual)

securitygokubernetes
0
291
Cis Ocp Vm V100 4 1A

Use dedicated VLANs to segment network traffic (Automated)

securitygokubernetes
0
291
Cis Ocp Vm V100 4 2A

Enable MAC spoof filtering (Automated)

securitygokubernetes
0
291
Cis Ocp Vm V100 4 3A

Use multi-network policies (Manual)

securitygokubernetes
0
291
Cis Ocp Vm V100 5 1A

Disable Intel Trusted Execution Technology (TXT) (Manual)

securityrustgo
0
291
Cis Ocp Vm V100 6 1A

Disable nested virtualization (Manual)

securitygonode
0
291
Cis Ocp Vm V100 6 2A

Enable vCPU metrics (Manual)

securitygonode
0
291
Cis Ocp Vm V100 6 3A

Ensure all CPU vulnerabilities are mitigated (Manual)

securitygonode
0
291
Cis Nginx V300 1 1 1A

Ensure NGINX is installed (Manual)

securitygobash
0
291
Cis Nginx V300 1 2 1A

Ensure package manager repositories are properly configured (Manual)

securityrustgo
0
291
Cis Nginx V300 1 2 2A

Ensure the latest software package is installed (Manual)

securitygobash
0
291
Cis Nginx V300 2 1 1A

Ensure only required dynamic modules are loaded (Manual)

securitygobash
0
291
Cis Nginx V300 2 2 1A

Ensure that NGINX is run using a non-privileged, dedicated service account (Manual)

securitygoshell
0
291
Cis Nginx V300 2 2 2A

Ensure the NGINX service account is locked (Manual)

securitygoshell
0
291
Cis Nginx V300 2 2 3A

Ensure the NGINX service account has an invalid shell (Manual)

securitygoshell
0
291
Cis Nginx V300 2 3 1A

Ensure NGINX directories and files are owned by root (Manual)

securitygobash
0
291
Cis Nginx V300 2 3 2A

Ensure access to NGINX directories and files is restricted (Manual)

securitygobash
0
291
Cis Nginx V300 2 3 3A

Ensure the NGINX process ID (PID) file is secured (Manual)

securitygobash
0
291
Cis Nginx V300 2 4 1A

Ensure NGINX only listens for network connections on authorized ports (Manual)

securitygobash
0
291
Cis Nginx V300 2 4 2A

Ensure requests for unknown host names are rejected (Manual)

securitygobash
0
291
Cis Nginx V300 2 4 3A

Ensure keepalive_timeout is 10 seconds or less, but not 0 (Manual)

securitygobash
0
291
Cis Nginx V300 2 4 4A

Ensure send_timeout is set to 10 seconds or less, but not 0 (Manual)

securitygophp
0
291
Cis Nginx V300 2 5 1A

Ensure server_tokens directive is set to off (Manual)

securitygobash
0
291
Cis Nginx V300 2 5 2A

Ensure default error and index.html pages do not reference NGINX (Manual)

securitygobash
0
291
Cis Nginx V300 2 5 3A

Ensure hidden file serving is disabled (Manual)

securitygobash
0
291
Cis Nginx V300 2 5 4A

Ensure the NGINX reverse proxy does not enable information disclosure (Manual)

securitypythongo
0
291
Cis Nginx V300 3 1A

Ensure detailed logging is enabled (Manual)

securitygobash
0
291
Cis Nginx V300 3 2A

Ensure access logging is enabled (Manual)

securitygobash
0
291
Cis Nginx V300 3 3A

Ensure error logging is enabled and set to the info logging level (Manual)

securitygobash
0
291
Cis Nginx V300 3 4A

Ensure proxies pass source IP information (Manual)

securityrustgo
0
291