Cybersecurity

Cybersecurity taxonomy generated by the site skill importer.

46 件のスキル
C
virustotal-automation

作成者 ComposioHQ

virustotal-automation は、Claude が Composio Rube MCP 経由で VirusTotal ワークフローを実行できるようにするスキルです。現在利用できるツールの探索、接続確認、ライブスキーマの利用を通じて、IOC エンリッチメントを支援します。

Threat Intelligence
お気に入り 0GitHub 67.5k
A
information-security-manager-iso27001

作成者 alirezarezvani

information-security-manager-iso27001 skill は、HealthTech、MedTech、規制対象ソフトウェアのチーム向けに、AI agents が ISO 27001:2022 の ISMS 業務を進めるのを支援します。risk assessment、Annex A control mapping、compliance review、evidence checklists、incident response planning、audit gap analysis に利用でき、参照資料と scripts も含まれています。

Compliance Review
お気に入り 0GitHub 22.2k
A
senior-security

作成者 alirezarezvani

senior-security は、AI エージェントによる STRIDE/DREAD threat modeling、DFD の分析、緩和策の優先順位付け、同梱スクリプトと references を使った簡易 secret scans を支援します。幅広いセキュリティ依頼を適切な専門 skill に振り分けたいアーキテクチャレビューに特に適しています。

Threat Modeling
お気に入り 0GitHub 22.1k
A
iso27001-audit-prep

作成者 alirezarezvani

iso27001-audit-prepは、ISO 27001のISMS監査準備に特化したskillです。内部監査、認証審査、サーベイランス監査の前に、適用範囲、リスク登録簿の鮮度、Annex Aとの紐づけ、マネジメントレビュー、是正処置、提出可能な証跡を6つの強制質問で確認し、準備不足を洗い出します。

Compliance Review
お気に入り 0GitHub 22.1k
A
ciso-advisor

作成者 alirezarezvani

ciso-advisor は、AI エージェントやセキュリティ責任者が、リスク、コンプライアンス、インシデント、取締役会向け報告を CISO レベルの意思決定につなげるための skill です。Security Strategy、SOC 2/ISO 27001/HIPAA/GDPR のロードマップ、経営層向けインシデント対応に関するガイダンスに加え、リスク定量化とコンプライアンス追跡のための Python ツールを含みます。

Security Strategy
お気に入り 0GitHub 22.1k
A
ciso-review

作成者 alirezarezvani

ciso-review は、顧客データ、コンプライアンス、ベンダー、信頼境界、本番アクセスに関わる計画を CISO 目線で確認する Security Audit プロンプトです。脅威モデル、影響範囲、検知、対応、規制上の露出、リリース可否リスクという6つの強制質問を使い、計画をブロッカー、緩和策、ローンチ判断のガイダンスへ整理します。

Security Audit
お気に入り 0GitHub 22.1k
M
detecting-shadow-it-cloud-usage

作成者 mukul975

detecting-shadow-it-cloud-usage は、プロキシログ、DNS クエリ、netflow から、無許可の SaaS やクラウド利用を特定するのに役立つ skill です。ドメインを分類し、承認済みリストと照合し、detecting-shadow-it-cloud-usage skill guide の構造化された証跡を使ってセキュリティ監査のワークフローを支援します。

Security Audit
お気に入り 0GitHub 6.2k
M
detecting-network-anomalies-with-zeek

作成者 mukul975

detecting-network-anomalies-with-zeek skill は、Zeek を使った受動的なネットワーク監視の導入、構造化ログの確認、ビーコン通信、DNSトンネリング、異常なプロトコル活動を検知するためのカスタム検出の作成を支援します。脅威ハンティング、インシデント対応、SIEM向けのネットワークメタデータ収集、セキュリティ監査のワークフローに適しており、インラインでの防御用途には向きません。

Security Audit
お気に入り 0GitHub 6.1k
M
detecting-beaconing-patterns-with-zeek

作成者 mukul975

detecting-beaconing-patterns-with-zeek は、Zeek の `conn.log` の間隔を分析して C2 型のビーコニングを検知するための skill です。ZAT を利用し、フローを送信元・送信先・ポートごとにグループ化したうえで、低ジッターのパターンを統計的に評価します。SOC、脅威ハンティング、インシデント対応、Security Audit のワークフローにおける detecting-beaconing-patterns-with-zeek に適しています。

Security Audit
お気に入り 0GitHub 6.1k
M
building-patch-tuesday-response-process

作成者 mukul975

building-patch-tuesday-response-process は、Microsoft Patch Tuesday の対応を反復可能な運用プロセスとして整備し、アドバイザリのトリアージ、リスク順位付け、パッチ検証、展開承認、コンプライアンス追跡までを一貫して進めるためのスキルです。セキュリティ運用、脆弱性管理、Project Management における building-patch-tuesday-response-process に有用です。

Project Management
お気に入り 0GitHub 6.1k
M
analyzing-supply-chain-malware-artifacts

作成者 mukul975

analyzing-supply-chain-malware-artifacts は、改ざんされたアップデート、汚染された依存関係、ビルドパイプラインの改ざんを追跡するためのマルウェア分析スキルです。信頼済みアーティファクトと不審なアーティファクトを比較し、インジケーターを抽出し、侵害範囲を評価し、推測を減らしながら調査結果を報告するのに役立ちます。

Malware Analysis
お気に入り 0GitHub 6.1k
M
generating-threat-intelligence-reports

作成者 mukul975

generating-threat-intelligence-reports は、分析済みのサイバー情報を、経営層、SOC チーム、IR リード、アナリスト向けの戦略的・運用的・戦術的・速報型の脅威インテリジェンスレポートに変換するスキルです。完成インテリジェンス、確度を示す表現、TLP の扱い、レポート作成に役立つ明確な提言をサポートします。

Report Writing
お気に入り 0GitHub 0
M
evaluating-threat-intelligence-platforms

作成者 mukul975

evaluating-threat-intelligence-platforms は、フィード取り込み、STIX/TAXII 対応、自動化、アナリストの作業フロー、各種連携、そして総保有コストの観点から TIP 製品を比較するのに役立ちます。調達、移行、成熟度評価のためにこの evaluating-threat-intelligence-platforms ガイドを活用してください。プラットフォーム選定がトレーサビリティや証跡共有に影響する Threat Modeling の場面でも使えます。

Threat Modeling
お気に入り 0GitHub 0
M
detecting-living-off-the-land-with-lolbas

作成者 mukul975

detecting-living-off-the-land-with-lolbas は、Sysmon と Windows Event Logs を使って LOLBAS 悪用を検知するためのスキルです。プロセスのテレメトリ、親子プロセスの文脈、Sigma ルール、さらにトリアージ、ハンティング、ルール作成に役立つ実践ガイドを備えています。Threat Modeling やアナリスト業務で、certutil、regsvr32、mshta、rundll32 を使った detecting-living-off-the-land-with-lolbas の検知を支援します。

Threat Modeling
お気に入り 0GitHub 0
M
detecting-living-off-the-land-attacks

作成者 mukul975

Security Audit、脅威ハンティング、インシデント対応向けの detecting-living-off-the-land-attacks スキルです。certutil、mshta、rundll32、regsvr32 などの正規 Windows バイナリの悪用を、プロセス生成、コマンドライン、親子関係のテレメトリから検知します。広範な Windows ハードニングではなく、実際に使える LOLBin 検知パターンに焦点を当てたガイドです。

Security Audit
お気に入り 0GitHub 0
M
detecting-lateral-movement-in-network

作成者 mukul975

detecting-lateral-movement-in-network は、Windows イベントログ、Zeek テレメトリ、SMB、RDP、SIEM 相関を使って、侵害後のネットワーク内ラテラルムーブメントを検知するのに役立ちます。脅威ハンティング、インシデント対応、Security Audit レビューでの detecting-lateral-movement-in-network に有用で、実践的な検知ワークフローを備えています。

Security Audit
お気に入り 0GitHub 0
M
detecting-golden-ticket-forgery

作成者 mukul975

detecting-golden-ticket-forgery は、Windows Event ID 4769、RC4 ダウングレードの使用(0x17)、異常なチケット有効期間、そして Splunk と Elastic における krbtgt の異常を分析することで、Kerberos の Golden Ticket ふりかえりを検知します。Security Audit、インシデント調査、脅威ハンティング向けに実用的な検知ガイダンスを備えています。

Security Audit
お気に入り 0GitHub 0
M
detecting-dll-sideloading-attacks

作成者 mukul975

detecting-dll-sideloading-attacks は、Security Audit、脅威ハンティング、インシデント対応チームが Sysmon、EDR、MDE、Splunk を使って DLL サイドローディングを検知するのに役立ちます。この detecting-dll-sideloading-attacks ガイドには、ワークフローノート、ハント用テンプレート、標準マッピング、そして疑わしい DLL 読み込みを再現可能な検知へつなげるためのスクリプトが含まれています。

Security Audit
お気に入り 0GitHub 0
M
detecting-deepfake-audio-in-vishing-attacks

作成者 mukul975

detecting-deepfake-audio-in-vishing-attacks は、セキュリティチームが vishing、詐欺、なりすまし事案における AI 生成音声を分析するのに役立ちます。スペクトル特徴と MFCC ベースの特徴を抽出し、疑わしいサンプルにスコアを付け、レビュー用のフォレンジック形式レポートを出力します。Security Audit やインシデント対応のワークフローに適しています。

Security Audit
お気に入り 0GitHub 0
M
detecting-credential-dumping-techniques

作成者 mukul975

detecting-credential-dumping-techniques スキルは、Sysmon のイベント ID 10、Windows のセキュリティログ、SIEM の相関ルールを使って、LSASS へのアクセス、SAM のエクスポート、NTDS.dit の窃取、comsvcs.dll を使った MiniDump の悪用を検知するのに役立ちます。脅威ハンティング、検知エンジニアリング、Security Audit のワークフロー向けに設計されています。

Security Audit
お気に入り 0GitHub 0
M
detecting-attacks-on-historian-servers

作成者 mukul975

detecting-attacks-on-historian-servers は、OSIsoft PI、Ignition、Wonderware などの OT historian サーバーにおける不審な活動を、IT/OT 境界で検知するのに役立ちます。Incident Response、無許可クエリ、データ改ざん、API 悪用、横展開のトリアージにこの detecting-attacks-on-historian-servers ガイドを活用してください。

Incident Response
お気に入り 0GitHub 0
M
detecting-api-enumeration-attacks

作成者 mukul975

detecting-api-enumeration-attacks は、連続するID、404の集中、認可失敗、ドキュメント探索パスを分析して、Security Audit チームが API のプロービング、BOLA、IDOR を検知するのを支援します。ログ駆動の検知指針、ルール作成、API 悪用パターンの実務レビューに向けて設計されています。

Security Audit
お気に入り 0GitHub 0
M
correlating-threat-campaigns

作成者 mukul975

correlating-threat-campaigns は、脅威インテリジェンス担当者がインシデント、IOC、TTPをキャンペーン単位の証拠として関連付けるのに役立ちます。過去の事象を比較し、強い関連と弱い一致を切り分け、MISP、SIEM、CTIレポート向けに説明可能なクラスタリングを構築する用途に適しています。

Threat Intelligence
お気に入り 0GitHub 0
M
configuring-pfsense-firewall-rules

作成者 mukul975

configuring-pfsense-firewall-rules スキルは、pfSense のルール設計を支援し、セグメンテーション、NAT、VPN アクセス、トラフィックシェーピングに対応します。LAN、DMZ、ゲスト、IoT 各ゾーン向けのファイアウォールポリシーを作成・監査する際に役立ち、インストール、利用方法、Security Audit ワークフローに関する実践的なガイダンスも含まれます。

Security Audit
お気に入り 0GitHub 0