Defender for Cloud Hardening - **name_fr:** Durcissement Defender for Cloud - **tl_en:** Enable the right Defender plans and prioritize remediation — CSPM + workload protection across Azure, AWS, GCP - **tl_fr:** Activer les bons plans Defender et prioriser les remédiations — CSPM + protection des charges, Azure, AWS, GCP - **creator:** @vinayaklatthe - **type:** Agent skill - **url:** https://github.com/vinayaklatthe/microsoft-security-skills - **cat:** Security - **kws:** defender for cloud, cspm, cwpp, secure score, hardening, multicloud, remediation, security plans, attack path - **license:** MIT **Description EN:** Curated by Skill Harbor — guidance for Microsoft Defender for Cloud as a CNAPP: CSPM plus workload protection (CWPP) across Azure, AWS and GCP — which plan to enable for which workload (Servers, Storage, Containers, Databases, App Service, Key Vault, APIs, AI), foundational vs paid CSPM, agentless scanning, attack-path analysis and remediation prioritization. By @vinayaklatthe, listed here with credit to its creator. Honest caveats: foundational CSPM is free — the workload plans are paid, so enable by risk and budget (the skill's rule of thumb: Servers Plan 2 + Defender CSPM first in production); all clouds must be connected for cross-cloud attack paths; not for SaaS posture, Sentinel SIEM or Azure Arc (the skill routes those to separate skills). Skill Harbor never reviews the code, review it yourself before use. Discovered via skills.sh. **Description FR:** Sélectionné par Skill Harbor — conseils pour Microsoft Defender for Cloud en tant que CNAPP : CSPM plus protection des charges de travail (CWPP) sur Azure, AWS et GCP — quel plan activer pour quelle charge (Servers, Storage, Containers, Databases, App Service, Key Vault, APIs, AI), CSPM de fondation vs payant, scan agentless, analyse des chemins d'attaque et priorisation des remédiations. Crédit : @vinayaklatthe. Bémols honnêtes : le CSPM de fondation est gratuit — les plans de charges sont payants, activez donc selon le risque et le budget (règle du pouce du skill : Servers Plan 2 + Defender CSPM d'abord en production) ; tous les clouds doivent être connectés pour les chemins d'attaque inter-clouds ; pas pour la posture SaaS, Sentinel SIEM ni Azure Arc (le skill redirige vers des skills séparés). Skill Harbor ne vérifie jamais le code, examinez-le vous-même avant usage. Découvert via skills.sh. **Install prompt EN:** ``` Prerequisites: Azure/AWS/GCP accounts to protect, connected to Microsoft Defender for Cloud; most workload plans are paid — budget by risk Install "Defender for Cloud Hardening" for me. Give my agent the Defender for Cloud guidance — the workload-to-plan mapping, foundational vs paid CSPM, Secure Score, attack-path analysis and remediation prioritization Repository: https://github.com/vinayaklatthe/microsoft-security-skills/blob/main/skills/defender-for-cloud-hardening/SKILL.md 1. Fetch the SKILL.md file for the vinayaklatthe-microsoft-security-skills-defender-for-cloud-hardening skill from the repository into a temporary folder and summarize what it does in one or two sentences. 2. Safety check: review the SKILL.md for anything suspicious (unexpected network calls, shell commands, credential harvesting). This repo should contain zero secrets in code, credentials only via the secure vault, allowed hosts declared in the SKILL.md. Verify that holds here; STOP on any red flag and tell me. 3. Install it as a skill: copy SKILL.md into the agent's skills directory, in a folder named "vinayaklatthe-microsoft-security-skills-defender-for-cloud-hardening". 4. Verify with no network calls: frontmatter valid, files in place. 5. Report what was installed, where, and what I still need to do myself (e.g. connect my clouds to Defender; enable the paid plans by risk and budget). GitHub is optional: if I have a GitHub account or the gh CLI, you may use it; otherwise public access is fine. Never require it unless it's in the prerequisites above. Rules: don't touch anything outside the temp folder and the install target. If anything looks off, stop and ask me. ``` **Install prompt FR:** ``` Prérequis : comptes Azure/AWS/GCP à protéger, connectés à Microsoft Defender for Cloud ; la plupart des plans de charges sont payants — budgetez selon le risque Installe-moi « Durcissement Defender for Cloud ». Donne à mon agent les conseils Defender for Cloud — la correspondance charge→plan, CSPM de fondation vs payant, Secure Score, analyse des chemins d'attaque et priorisation des remédiations Dépôt : https://github.com/vinayaklatthe/microsoft-security-skills/blob/main/skills/defender-for-cloud-hardening/SKILL.md 1. Récupère le fichier SKILL.md du skill vinayaklatthe-microsoft-security-skills-defender-for-cloud-hardening depuis le dépôt dans un dossier temporaire et résume en une ou deux phrases ce qu'il fait. 2. Contrôle de sécurité : examine le SKILL.md pour tout contenu suspect (appels réseau inattendus, commandes shell, récolte d'identifiants). Ce dépôt ne doit contenir aucun secret dans le code ; les identifiants passent uniquement par le coffre sécurisé, les hôtes autorisés sont déclarés dans le SKILL.md. Vérifie que c'est bien le cas ; STOP sur le moindre signal d'alerte et préviens-moi. 3. Installe-le comme skill : copie SKILL.md dans le répertoire des skills de l'agent, dans un dossier nommé « vinayaklatthe-microsoft-security-skills-defender-for-cloud-hardening ». 4. Vérifie sans aucun appel réseau : frontmatter valide, fichiers en place. 5. Indique ce qui a été installé, où, et ce qu'il me reste à faire moi-même (p. ex. connecter mes clouds à Defender ; activer les plans payants selon le risque et le budget). GitHub est optionnel : si j'ai un compte GitHub ou la CLI gh, tu peux l'utiliser ; sinon l'accès public suffit. Ne jamais l'exiger sauf si c'est dans les prérequis ci-dessus. Règles : ne touche à rien en dehors du dossier temporaire et de la cible d'installation. Si quelque chose semble anormal, arrête-toi et demande-moi. ``` ---
Activer les bons plans Defender et prioriser les remédiations — CSPM + protection des charges, Azure, AWS, GCP - **creator:** @vinayaklatthe - **type:** Agent skill - **url:** https://github.com/vinayaklatthe/microsoft-security-skills - **cat:** Security - **kws:** defender for cloud, cspm, cwpp, secure score, hardening, multicloud, remediation, security plans, attack path - **license:** MIT **Description EN:** Curated by Skill Harbor — guidance for Microsoft Defender for Cloud as a CNAPP: CSPM plus workload protection (CWPP) across Azure, AWS and GCP — which plan to enable for which workload (Servers, Storage, Containers, Databases, App Service, Key Vault, APIs, AI), foundational vs paid CSPM, agentless scanning, attack-path analysis and remediation prioritization. By @vinayaklatthe, listed here with credit to its creator. Honest caveats: foundational CSPM is free — the workload plans are paid, so enable by risk and budget (the skill's rule of thumb: Servers Plan 2 + Defender CSPM first in production); all clouds must be connected for cross-cloud attack paths; not for SaaS posture, Sentinel SIEM or Azure Arc (the skill routes those to separate skills). Skill Harbor never reviews the code, review it yourself before use. Discovered via skills.sh. **Description FR:** Sélectionné par Skill Harbor — conseils pour Microsoft Defender for Cloud en tant que CNAPP : CSPM plus protection des charges de travail (CWPP) sur Azure, AWS et GCP — quel plan activer pour quelle charge (Servers, Storage, Containers, Databases, App Service, Key Vault, APIs, AI), CSPM de fondation vs payant, scan agentless, analyse des chemins d'attaque et priorisation des remédiations. Crédit : @vinayaklatthe. Bémols honnêtes : le CSPM de fondation est gratuit — les plans de charges sont payants, activez donc selon le risque et le budget (règle du pouce du skill : Servers Plan 2 + Defender CSPM d'abord en production) ; tous les clouds doivent être connectés pour les chemins d'attaque inter-clouds ; pas pour la posture SaaS, Sentinel SIEM ni Azure Arc (le skill redirige vers des skills séparés). Skill Harbor ne vérifie jamais le code, examinez-le vous-même avant usage. Découvert via skills.sh. **Install prompt EN:** ``` Prerequisites: Azure/AWS/GCP accounts to protect, connected to Microsoft Defender for Cloud; most workload plans are paid — budget by risk Install "Defender for Cloud Hardening" for me. Give my agent the Defender for Cloud guidance — the workload-to-plan mapping, foundational vs paid CSPM, Secure Score, attack-path analysis and remediation prioritization Repository: https://github.com/vinayaklatthe/microsoft-security-skills/blob/main/skills/defender-for-cloud-hardening/SKILL.md 1. Fetch the SKILL.md file for the vinayaklatthe-microsoft-security-skills-defender-for-cloud-hardening skill from the repository into a temporary folder and summarize what it does in one or two sentences. 2. Safety check: review the SKILL.md for anything suspicious (unexpected network calls, shell commands, credential harvesting). This repo should contain zero secrets in code, credentials only via the secure vault, allowed hosts declared in the SKILL.md. Verify that holds here; STOP on any red flag and tell me. 3. Install it as a skill: copy SKILL.md into the agent's skills directory, in a folder named "vinayaklatthe-microsoft-security-skills-defender-for-cloud-hardening". 4. Verify with no network calls: frontmatter valid, files in place. 5. Report what was installed, where, and what I still need to do myself (e.g. connect my clouds to Defender; enable the paid plans by risk and budget). GitHub is optional: if I have a GitHub account or the gh CLI, you may use it; otherwise public access is fine. Never require it unless it's in the prerequisites above. Rules: don't touch anything outside the temp folder and the install target. If anything looks off, stop and ask me. ``` **Install prompt FR:** ``` Prérequis : comptes Azure/AWS/GCP à protéger, connectés à Microsoft Defender for Cloud ; la plupart des plans de charges sont payants — budgetez selon le risque Installe-moi « Durcissement Defender for Cloud ». Donne à mon agent les conseils Defender for Cloud — la correspondance charge→plan, CSPM de fondation vs payant, Secure Score, analyse des chemins d'attaque et priorisation des remédiations Dépôt : https://github.com/vinayaklatthe/microsoft-security-skills/blob/main/skills/defender-for-cloud-hardening/SKILL.md 1. Récupère le fichier SKILL.md du skill vinayaklatthe-microsoft-security-skills-defender-for-cloud-hardening depuis le dépôt dans un dossier temporaire et résume en une ou deux phrases ce qu'il fait. 2. Contrôle de sécurité : examine le SKILL.md pour tout contenu suspect (appels réseau inattendus, commandes shell, récolte d'identifiants). Ce dépôt ne doit contenir aucun secret dans le code ; les identifiants passent uniquement par le coffre sécurisé, les hôtes autorisés sont déclarés dans le SKILL.md. Vérifie que c'est bien le cas ; STOP sur le moindre signal d'alerte et préviens-moi. 3. Installe-le comme skill : copie SKILL.md dans le répertoire des skills de l'agent, dans un dossier nommé « vinayaklatthe-microsoft-security-skills-defender-for-cloud-hardening ». 4. Vérifie sans aucun appel réseau : frontmatter valide, fichiers en place. 5. Indique ce qui a été installé, où, et ce qu'il me reste à faire moi-même (p. ex. connecter mes clouds à Defender ; activer les plans payants selon le risque et le budget). GitHub est optionnel : si j'ai un compte GitHub ou la CLI gh, tu peux l'utiliser ; sinon l'accès public suffit. Ne jamais l'exiger sauf si c'est dans les prérequis ci-dessus. Règles : ne touche à rien en dehors du dossier temporaire et de la cible d'installation. Si quelque chose semble anormal, arrête-toi et demande-moi. ``` ---
- Quoi
- Activer les bons plans Defender et prioriser les remédiations — CSPM + protection des charges, Azure, AWS, GCP - **creator:** @vinayaklatthe - **type:** Agent skill - **url:** https://github.com/vinayaklatthe/microsoft-security-skills - **cat:** Security - **kws:** defender for cloud, cspm, cwpp, secure score, hardening, multicloud, remediation, security plans, attack path - **license:** MIT **Description EN:** Curated by Skill Harbor — guidance for Microsoft Defender for Cloud as a CNAPP: CSPM plus workload protection (CWPP) across Azure, AWS and GCP — which plan to enable for which workload (Servers, Storage, Containers, Databases, App Service, Key Vault, APIs, AI), foundational vs paid CSPM, agentless scanning, attack-path analysis and remediation prioritization. By @vinayaklatthe, listed here with credit to its creator. Honest caveats: foundational CSPM is free — the workload plans are paid, so enable by risk and budget (the skill's rule of thumb: Servers Plan 2 + Defender CSPM first in production); all clouds must be connected for cross-cloud attack paths; not for SaaS posture, Sentinel SIEM or Azure Arc (the skill routes those to separate skills). Skill Harbor never reviews the code, review it yourself before use. Discovered via skills.sh. **Description FR:** Sélectionné par Skill Harbor — conseils pour Microsoft Defender for Cloud en tant que CNAPP : CSPM plus protection des charges de travail (CWPP) sur Azure, AWS et GCP — quel plan activer pour quelle charge (Servers, Storage, Containers, Databases, App Service, Key Vault, APIs, AI), CSPM de fondation vs payant, scan agentless, analyse des chemins d'attaque et priorisation des remédiations. Crédit : @vinayaklatthe. Bémols honnêtes : le CSPM de fondation est gratuit — les plans de charges sont payants, activez donc selon le risque et le budget (règle du pouce du skill : Servers Plan 2 + Defender CSPM d'abord en production) ; tous les clouds doivent être connectés pour les chemins d'attaque inter-clouds ; pas pour la posture SaaS, Sentinel SIEM ni Azure Arc (le skill redirige vers des skills séparés). Skill Harbor ne vérifie jamais le code, examinez-le vous-même avant usage. Découvert via skills.sh. **Install prompt EN:** ``` Prerequisites: Azure/AWS/GCP accounts to protect, connected to Microsoft Defender for Cloud; most workload plans are paid — budget by risk Install "Defender for Cloud Hardening" for me. Give my agent the Defender for Cloud guidance — the workload-to-plan mapping, foundational vs paid CSPM, Secure Score, attack-path analysis and remediation prioritization Repository: https://github.com/vinayaklatthe/microsoft-security-skills/blob/main/skills/defender-for-cloud-hardening/SKILL.md 1. Fetch the SKILL.md file for the vinayaklatthe-microsoft-security-skills-defender-for-cloud-hardening skill from the repository into a temporary folder and summarize what it does in one or two sentences. 2. Safety check: review the SKILL.md for anything suspicious (unexpected network calls, shell commands, credential harvesting). This repo should contain zero secrets in code, credentials only via the secure vault, allowed hosts declared in the SKILL.md. Verify that holds here; STOP on any red flag and tell me. 3. Install it as a skill: copy SKILL.md into the agent's skills directory, in a folder named "vinayaklatthe-microsoft-security-skills-defender-for-cloud-hardening". 4. Verify with no network calls: frontmatter valid, files in place. 5. Report what was installed, where, and what I still need to do myself (e.g. connect my clouds to Defender; enable the paid plans by risk and budget). GitHub is optional: if I have a GitHub account or the gh CLI, you may use it; otherwise public access is fine. Never require it unless it's in the prerequisites above. Rules: don't touch anything outside the temp folder and the install target. If anything looks off, stop and ask me. ``` **Install prompt FR:** ``` Prérequis : comptes Azure/AWS/GCP à protéger, connectés à Microsoft Defender for Cloud ; la plupart des plans de charges sont payants — budgetez selon le risque Installe-moi « Durcissement Defender for Cloud ». Donne à mon agent les conseils Defender for Cloud — la correspondance charge→plan, CSPM de fondation vs payant, Secure Score, analyse des chemins d'attaque et priorisation des remédiations Dépôt : https://github.com/vinayaklatthe/microsoft-security-skills/blob/main/skills/defender-for-cloud-hardening/SKILL.md 1. Récupère le fichier SKILL.md du skill vinayaklatthe-microsoft-security-skills-defender-for-cloud-hardening depuis le dépôt dans un dossier temporaire et résume en une ou deux phrases ce qu'il fait. 2. Contrôle de sécurité : examine le SKILL.md pour tout contenu suspect (appels réseau inattendus, commandes shell, récolte d'identifiants). Ce dépôt ne doit contenir aucun secret dans le code ; les identifiants passent uniquement par le coffre sécurisé, les hôtes autorisés sont déclarés dans le SKILL.md. Vérifie que c'est bien le cas ; STOP sur le moindre signal d'alerte et préviens-moi. 3. Installe-le comme skill : copie SKILL.md dans le répertoire des skills de l'agent, dans un dossier nommé « vinayaklatthe-microsoft-security-skills-defender-for-cloud-hardening ». 4. Vérifie sans aucun appel réseau : frontmatter valide, fichiers en place. 5. Indique ce qui a été installé, où, et ce qu'il me reste à faire moi-même (p. ex. connecter mes clouds à Defender ; activer les plans payants selon le risque et le budget). GitHub est optionnel : si j'ai un compte GitHub ou la CLI gh, tu peux l'utiliser ; sinon l'accès public suffit. Ne jamais l'exiger sauf si c'est dans les prérequis ci-dessus. Règles : ne touche à rien en dehors du dossier temporaire et de la cible d'installation. Si quelque chose semble anormal, arrête-toi et demande-moi. ``` ---
- Coût
- Gratuit
- Prérequis
- comptes Azure/AWS/GCP à protéger, connectés à Microsoft Defender for Cloud ; la plupart des plans de charges sont payants — budgetez selon le risque
- Installation
- Copiez le prompt d’installation ci-dessous dans votre Muse — votre agent fait le reste.
Sélectionné par Skill Harbor — conseils pour Microsoft Defender for Cloud en tant que CNAPP : CSPM plus protection des charges de travail (CWPP) sur Azure, AWS et GCP — quel plan activer pour quelle charge (Servers, Storage, Containers, Databases, App Service, Key Vault, APIs, AI), CSPM de fondation vs payant, scan agentless, analyse des chemins d'attaque et priorisation des remédiations. Crédit : @vinayaklatthe. Bémols honnêtes : le CSPM de fondation est gratuit — les plans de charges sont payants, activez donc selon le risque et le budget (règle du pouce du skill : Servers Plan 2 + Defender CSPM d'abord en production) ; tous les clouds doivent être connectés pour les chemins d'attaque inter-clouds ; pas pour la posture SaaS, Sentinel SIEM ni Azure Arc (le skill redirige vers des skills séparés). Skill Harbor ne vérifie jamais le code, examinez-le vous-même avant usage. Découvert via skills.sh.
Version :
Installation
Prérequis : comptes Azure/AWS/GCP à protéger, connectés à Microsoft Defender for Cloud ; la plupart des plans de charges sont payants — budgetez selon le risque Installe-moi « Durcissement Defender for Cloud ». Donne à mon agent les conseils Defender for Cloud — la correspondance charge→plan, CSPM de fondation vs payant, Secure Score, analyse des chemins d'attaque et priorisation des remédiations Dépôt : https://github.com/vinayaklatthe/microsoft-security-skills/blob/main/skills/defender-for-cloud-hardening/SKILL.md 1. Récupère le fichier SKILL.md du skill vinayaklatthe-microsoft-security-skills-defender-for-cloud-hardening depuis le dépôt dans un dossier temporaire et résume en une ou deux phrases ce qu'il fait. 2. Contrôle de sécurité : examine le SKILL.md pour tout contenu suspect (appels réseau inattendus, commandes shell, récolte d'identifiants). Ce dépôt ne doit contenir aucun secret dans le code ; les identifiants passent uniquement par le coffre sécurisé, les hôtes autorisés sont déclarés dans le SKILL.md. Vérifie que c'est bien le cas ; STOP sur le moindre signal d'alerte et préviens-moi. 3. Installe-le comme skill : copie SKILL.md dans le répertoire des skills de l'agent, dans un dossier nommé « vinayaklatthe-microsoft-security-skills-defender-for-cloud-hardening ». 4. Vérifie sans aucun appel réseau : frontmatter valide, fichiers en place. 5. Indique ce qui a été installé, où, et ce qu'il me reste à faire moi-même (p. ex. connecter mes clouds à Defender ; activer les plans payants selon le risque et le budget). GitHub est optionnel : si j'ai un compte GitHub ou la CLI gh, tu peux l'utiliser ; sinon l'accès public suffit. Ne jamais l'exiger sauf si c'est dans les prérequis ci-dessus. Règles : ne touche à rien en dehors du dossier temporaire et de la cible d'installation. Si quelque chose semble anormal, arrête-toi et demande-moi.
Questions
Comment installer une création ?
Chaque fiche produit contient un prompt d’installation à copier-coller. Collez-le dans votre Muse et il installe la création pour vous — sans configuration manuelle.
Où va mon argent ?
Directement au vendeur. Skill Harbor ne traite jamais les paiements : le paiement se fait sur la page du vendeur, généralement via Stripe.
Que signifie le ✓ à côté du nom d’un créateur ?
Il signifie que nous avons confirmé l’identité de la personne derrière la fiche. Il ne dit rien sur le code lui-même — vérifiez toujours une création avant de l’installer.