Claude Skill MartKhám phá skillCâu dùng ngayHọc qua videoDùng terminalSkill là gì?
Về danh sách

Kỹ năng thiết kế kiến trúc bảo mật

Hỗ trợ thiết kế kiến trúc bảo mật toàn diện với defense-in-depth, zero trust, threat modeling (STRIDE/PASTA) và ánh xạ khung kiểm soát NIST CSF, CIS, ISO 27001.

Bảo mật · ReviewNâng cao51873Điểm AI 9/10Cập nhật lần cuối: 11 thg 12, 2025

Kỹ năng này làm gì

  • Thiết kế defense-in-depth 9 lớp: vật lý, vành đai mạng, phân đoạn mạng, endpoint, ứng dụng, dữ liệu, IAM, phân tích hành vi và vận hành bảo mật.
  • Hướng dẫn Zero Trust: nguyên tắc "never trust, always verify", các thành phần (Policy Engine, IdP, Device Posture, Risk Engine, PEP) và lộ trình triển khai.
  • Threat modeling: quy trình áp dụng STRIDE theo 5 bước, so sánh PASTA/DREAD/Attack Tree, kèm ví dụ cho web app, REST API và microservices.
  • Ánh xạ khung kiểm soát: NIST CSF 2.0 (6 hàm), CIS Controls v8 (IG1–IG3), ISO 27001, OWASP Top 10 → biện pháp kiến trúc.
  • Kiến trúc bảo mật đám mây: AWS multi-account với Organizations/SCP, phân cấp tổ chức GCP, landing zone hub-spoke của Azure.
  • Bảo mật chuỗi cung ứng: SLSA 4 mức, sinh SBOM (CycloneDX/SPDX) và tự động quét phụ thuộc.

Phù hợp với ai

  • Kiến trúc sư hệ thống/bảo mật cần thiết kế bảo mật cho dự án mới hoặc dự án di chuyển lên cloud.
  • Người phụ trách tuân thủ cần ánh xạ kiểm soát cho SOC 2, HIPAA, PCI DSS, ISO 27001.
  • Kỹ sư hạ tầng/platform đang lập kế hoạch chuyển sang zero trust hoặc triển khai SIEM/SOAR.

Ví dụ sử dụng

  1. "Lập threat model STRIDE cho API thanh toán mới và ánh xạ biện pháp giảm thiểu sang NIST CSF."
  2. "Thiết kế cấu trúc multi-account bảo mật trên AWS: Security OU, tài khoản logging, guardrail bằng SCP."
  3. "Đưa ra lộ trình từng bước chuyển từ VPN sang ZTNA và các thành phần cần chuẩn bị."

· · · Hướng dẫn cài đặt · · ·

Dùng thử ngay, không cần cài

Dán đoạn dưới vào Claude là dùng được skill này mà không cần cài đặt.

Hãy đọc hướng dẫn trong tệp này và làm theo để giúp mình:
https://raw.githubusercontent.com/ancoleman/ai-design-components/HEAD/skills/architecting-security/SKILL.md

Mình muốn: (viết việc bạn cần ở đây)

Nếu Claude không mở được liên kết, hãy mở liên kết và copy nội dung vào rồi dán.

Thấy hữu ích thì tải ZIP bên dưới và cài. Sau đó skill tự chạy, không phải dán lại mỗi lần.

Cài vào ứng dụng Claude (không cần terminal)
  1. Tải tệp ZIP bằng nút bên dưới.
  2. Trong Claude, mở Settings → Capabilities và bật 'Code execution and file creation'. (chỉ một lần)
  3. Vào Customize → Skills → + → 'Upload a skill' rồi tải tệp ZIP lên.
Tải ZIP
Cài vào Claude Code

Để Claude làm — dán câu dưới đây vào Claude Code

Hãy cài skill mình tìm thấy trên Claude Skill Mart.
Copy thư mục skills/architecting-security từ repo GitHub ancoleman/ai-design-components vào ~/.claude/skills/architecting-security/ của mình.
Sau khi cài xong, cho mình biết skill này làm được gì trong một câu.

Cài bằng lệnh thủ công

git clone https://github.com/ancoleman/ai-design-components.git && mkdir -p ~/.claude/skills && cp -r ai-design-components/skills/architecting-security ~/.claude/skills/

Đây là skill do người khác tạo. Hãy kiểm tra repo gốc trước khi cài.

  1. Mở terminal.
  2. Tải repo về: git clone https://github.com/ancoleman/ai-design-components.git
  3. Tạo thư mục skills: mkdir -p ~/.claude/skills
  4. Copy toàn bộ thư mục kỹ năng (phải có cả references/, examples/, scripts/): cp -r ai-design-components/skills/architecting-security ~/.claude/skills/
  5. Khởi động lại Claude Code, sau đó thử yêu cầu "thiết kế kiến trúc bảo mật cho hệ thống của tôi" để kiểm tra kỹ năng đã được nạp.
  6. Nếu muốn dùng script trong scripts/, cấp quyền thực thi: chmod +x ~/.claude/skills/architecting-security/scripts/*.sh