von ComposioHQ
virustotal-automation hilft Claude, VirusTotal-Workflows über Composio Rube MCP auszuführen: mit Erkennung aktueller Tools, Verbindungsprüfung und Live-Schemas für IOC-Enrichment.
Cybersecurity taxonomy generated by the site skill importer.
von ComposioHQ
virustotal-automation hilft Claude, VirusTotal-Workflows über Composio Rube MCP auszuführen: mit Erkennung aktueller Tools, Verbindungsprüfung und Live-Schemas für IOC-Enrichment.
von alirezarezvani
Der information-security-manager-iso27001 Skill unterstützt AI Agents bei ISO 27001:2022-ISMS-Aufgaben für HealthTech-, MedTech- und regulierte Softwareteams. Er eignet sich für Risikobewertungen, Mapping von Annex A Controls, Compliance-Reviews, Nachweis-Checklisten, Planung der Incident Response und Audit-Gap-Analysen mit enthaltenen Referenzen und Skripten.
von alirezarezvani
senior-security hilft AI Agents bei STRIDE/DREAD Threat Modeling, der Analyse von DFDs, der Priorisierung von Maßnahmen und schnellen Secret-Scans mit enthaltenen Skripten und Referenzen. Besonders geeignet für Architektur-Reviews, bei denen breit formulierte Security-Anfragen an den passenden Spezialisten-Skill weitergeleitet werden müssen.
von alirezarezvani
iso27001-audit-prep ist ein fokussierter Skill zur Vorbereitung auf ISO-27001-ISMS-Audits. Mit sechs gezielten Pflichtfragen prüft er vor internen Audits, Zertifizierungs- oder Überwachungsaudits kritisch den Geltungsbereich, die Aktualität des Risikoregisters, die Verknüpfung mit Annex A, Management Reviews, Korrekturmaßnahmen und stichprobenfähige Nachweise.
von alirezarezvani
ciso-advisor hilft KI-Agenten und Sicherheitsverantwortlichen, Risiken, Compliance, Incidents und Board-Reporting in Entscheidungen auf CISO-Niveau zu überführen. Enthalten sind Leitlinien für Security Strategy, Roadmaps zu SOC 2/ISO 27001/HIPAA/GDPR, Incident Response für Führungskräfte sowie Python-Tools für risk quantification und compliance tracking.
von alirezarezvani
ciso-review ist ein Security-Audit-Prompt im CISO-Stil für Pläne rund um Kundendaten, Compliance, Anbieter, Trust Boundaries oder Produktionszugriff. Der Skill nutzt sechs zwingende Leitfragen – Threat Model, Blast Radius, Detection, Response, regulatorische Exponierung und Ship/No-Ship-Risiko –, um aus einem Plan Blocker, Gegenmaßnahmen und eine fundierte Launch-Empfehlung abzuleiten.
von mukul975
detecting-shadow-it-cloud-usage hilft dabei, nicht autorisierte SaaS- und Cloud-Nutzung anhand von Proxy-Logs, DNS-Queries und Netflow zu erkennen. Es klassifiziert Domains, vergleicht sie mit freigegebenen Listen und unterstützt Security-Audit-Workflows mit strukturierten Belegen aus dem detecting-shadow-it-cloud-usage skill guide.
von mukul975
Die Skill "detecting-network-anomalies-with-zeek" hilft dabei, Zeek für passives Netzwerk-Monitoring bereitzustellen, strukturierte Logs auszuwerten und eigene Erkennungen für Beaconing, DNS-Tunneling und ungewöhnliche Protokollaktivitäten zu entwickeln. Sie eignet sich für Threat Hunting, Incident Response, SIEM-fähige Netzwerkmetadaten und Security-Audit-Workflows – nicht für Inline-Prevention.
von mukul975
detecting-beaconing-patterns-with-zeek hilft dabei, Intervalle in Zeek-`conn.log` zu analysieren, um C2-ähnliches Beaconing zu erkennen. Es nutzt ZAT, gruppiert Verbindungen nach Quelle, Ziel und Port und bewertet Muster mit geringer Jitter-Varianz anhand statistischer Prüfungen. Ideal für SOC, Threat Hunting, Incident Response und die Nutzung von detecting-beaconing-patterns-with-zeek in Security-Audit-Workflows.
von mukul975
building-patch-tuesday-response-process hilft Teams dabei, einen wiederholbaren Microsoft Patch Tuesday-Prozess aufzubauen, um Advisories zu triagieren, Risiken zu priorisieren, Patches zu testen, Rollouts freizugeben und Compliance nachzuverfolgen. Nützlich für Security Operations, Vulnerability Management und building-patch-tuesday-response-process für Projektmanagement.
von mukul975
analyzing-supply-chain-malware-artifacts ist eine Malware-Analyse-Skill für das Nachverfolgen von trojanisierten Updates, kompromittierten Abhängigkeiten und Manipulationen in Build-Pipelines. Nutzen Sie sie, um vertrauenswürdige und unzuverlässige Artefakte zu vergleichen, Indikatoren zu extrahieren, den Umfang einer Kompromittierung einzuschätzen und Ergebnisse mit weniger Rätselraten zu berichten.
von mukul975
Die Skill für generating-threat-intelligence-reports wandelt analysierte Cyberdaten in strategische, operative, taktische oder Flash-Threat-Intelligence-Reports für Führungskräfte, SOC-Teams, IR-Leads und Analysten um. Sie unterstützt fertige Intelligence-Produkte, Confidence-Sprache, TLP-Kennzeichnung und klare Empfehlungen für das Report Writing.
von mukul975
evaluating-threat-intelligence-platforms hilft dir, TIP-Produkte nach Feed-Ingestion, STIX/TAXII-Unterstützung, Automatisierung, Analysten-Workflow, Integrationen und Total Cost of Ownership zu vergleichen. Nutze diesen evaluating-threat-intelligence-platforms-Leitfaden für Beschaffung, Migration oder Reifegradplanung, einschließlich evaluating-threat-intelligence-platforms für Threat Modeling, wenn die Plattformwahl Rückverfolgbarkeit und Evidenzweitergabe beeinflusst.
von mukul975
detecting-living-off-the-land-with-lolbas hilft dabei, den Missbrauch von LOLBAS mit Sysmon und Windows-Ereignisprotokollen zu erkennen. Dafür nutzt es Prozess-Telemetrie, Parent-Child-Kontext, Sigma-Regeln und eine praxisnahe Anleitung für Triage, Hunting und das Entwerfen von Regeln. Es unterstützt detecting-living-off-the-land-with-lolbas bei Threat Modeling und Analysten-Workflows rund um certutil, regsvr32, mshta und rundll32.
von mukul975
Skill zur Erkennung von Living-off-the-Land-Angriffen für Security Audits, Threat Hunting und Incident Response. Erkennen Sie den Missbrauch legitimer Windows-Binaries wie certutil, mshta, rundll32 und regsvr32 anhand von Prozessstarts, Kommandozeilen- und Parent-Child-Telemetrie. Der Leitfaden konzentriert sich auf umsetzbare LOLBin-Erkennungsmuster und nicht auf allgemeine Windows-Härtung.
von mukul975
detecting-lateral-movement-in-network hilft dabei, laterale Bewegung nach einer Kompromittierung in Unternehmensnetzwerken zu erkennen – mithilfe von Windows-Ereignisprotokollen, Zeek-Telemetrie, SMB, RDP und SIEM-Korrelation. Das ist nützlich für Threat Hunting, Incident Response und detecting-lateral-movement-in-network im Rahmen von Security-Audit-Prüfungen mit praxisnahen Detection-Workflows.
von mukul975
detecting-golden-ticket-forgery erkennt die Fälschung von Kerberos Golden Tickets durch die Analyse von Windows Event ID 4769, der Nutzung von RC4-Downgrades (0x17), untypischen Ticket-Laufzeiten und krbtgt-Anomalien in Splunk und Elastic. Entwickelt für Security Audits, Incident Investigations und Threat Hunting mit praxisnahen Hinweisen zur Erkennung.
von mukul975
detecting-dll-sideloading-attacks unterstützt Security Audit-, Threat-Hunting- und Incident-Response-Teams dabei, DLL-Sideloading mit Sysmon, EDR, MDE und Splunk zu erkennen. Dieser Guide zu detecting-dll-sideloading-attacks enthält Workflow-Notizen, Hunt-Templates, Standards-Mapping und Skripte, um verdächtige DLL-Ladevorgänge in wiederholbare Detektionen zu überführen.
von mukul975
detecting-deepfake-audio-in-vishing-attacks unterstützt Security-Teams dabei, Audio in Fällen von Vishing, Betrug und Identitätsmissbrauch auf KI-generierte Sprache zu analysieren. Das Skill extrahiert spektrale und MFCC-basierte Merkmale, bewertet verdächtige Samples und erstellt einen forensisch anmutenden Bericht zur Prüfung. Ideal für Security-Audit- und Incident-Response-Workflows.
von mukul975
Der Skill detecting-credential-dumping-techniques hilft dir dabei, LSASS-Zugriffe, SAM-Exporte, den Diebstahl von NTDS.dit und den Missbrauch von comsvcs.dll MiniDump mithilfe von Sysmon Event ID 10, Windows-Sicherheitsprotokollen und SIEM-Korrelationsregeln zu erkennen. Er ist für Threat Hunting, Detection Engineering und Security-Audit-Workflows konzipiert.
von mukul975
detecting-attacks-on-historian-servers hilft dabei, verdächtige Aktivitäten auf OT-Historian-Servern wie OSIsoft PI, Ignition und Wonderware an der IT/OT-Grenze zu erkennen. Nutzen Sie diesen Leitfaden zu detecting-attacks-on-historian-servers für Incident Response, unautorisierte Abfragen, Datenmanipulation, API-Missbrauch und die Triage von Lateralmovement.
von mukul975
detecting-api-enumeration-attacks unterstützt Security-Audit-Teams dabei, API-Probing, BOLA und IDOR zu erkennen, indem sequenzielle IDs, 404-Serien, Autorisierungsfehler und Pfade zur Dokumenten-Entdeckung analysiert werden. Die Skill ist auf loggestützte Erkennungsleitlinien, das Entwerfen von Regeln und die praktische Bewertung von API-Missbrauchsmustern ausgelegt.
von mukul975
correlating-threat-campaigns hilft Threat-Intelligence-Analysten dabei, Incidents, IOCs und TTPs zu kampagnenbezogenen Belegen zusammenzuführen. Nutzen Sie es, um historische Ereignisse zu vergleichen, starke Zusammenhänge von schwachen Treffern zu trennen und belastbare Cluster für MISP, SIEM und CTI-Reports aufzubauen.
von mukul975
Die Fähigkeit „configuring-pfsense-firewall-rules“ hilft Ihnen, pfSense-Regeln für Segmentierung, NAT, VPN-Zugriff und Traffic Shaping zu entwerfen. Sie eignet sich zum Erstellen oder Prüfen von Firewall-Richtlinien für LAN-, DMZ-, Gast- und IoT-Zonen und bietet praxisnahe Hinweise zu Installation, Nutzung und Security-Audit-Workflows.