por ComposioHQ
virustotal-automation ajuda o Claude a executar fluxos de trabalho do VirusTotal por meio do Composio Rube MCP, descobrindo ferramentas atuais, verificando a conexão e usando schemas em tempo real para enriquecimento de IOC.
Cybersecurity taxonomy generated by the site skill importer.
por ComposioHQ
virustotal-automation ajuda o Claude a executar fluxos de trabalho do VirusTotal por meio do Composio Rube MCP, descobrindo ferramentas atuais, verificando a conexão e usando schemas em tempo real para enriquecimento de IOC.
por alirezarezvani
A skill information-security-manager-iso27001 ajuda agentes de IA a executar atividades de ISMS conforme a ISO 27001:2022 para equipes de HealthTech, MedTech e software regulado. Use-a para avaliação de riscos, mapeamento de controles do Annex A, revisão de conformidade, checklists de evidências, planejamento de resposta a incidentes e análise de lacunas de auditoria, com referências e scripts incluídos.
por alirezarezvani
senior-security ajuda agentes de IA a executar STRIDE/DREAD threat modeling, analisar DFDs, priorizar mitigações e fazer varreduras rápidas de segredos com scripts e referências incluídos. É mais indicada para revisões de arquitetura em que solicitações amplas de segurança precisam ser encaminhadas para a skill especializada correta.
por alirezarezvani
iso27001-audit-prep é uma skill focada em prontidão para auditorias de SGSI ISO 27001. Ela usa seis perguntas direcionadas para testar, sob pressão, o escopo, a atualização do registro de riscos, a ligação com o Annex A, a análise crítica pela direção, as ações corretivas e as evidências prontas para amostragem antes de auditorias internas, de certificação ou de supervisão.
por alirezarezvani
ciso-advisor ajuda agentes de IA e líderes de segurança a transformar risco, compliance, incidentes e relatórios para o conselho em decisões no nível de um CISO. Inclui orientação para Security Strategy, roadmaps SOC 2/ISO 27001/HIPAA/GDPR, resposta executiva a incidentes, além de ferramentas em Python para quantificação de risco e acompanhamento de compliance.
por alirezarezvani
ciso-review é um prompt de Security Audit no estilo CISO para planos que envolvem dados de clientes, conformidade, fornecedores, limites de confiança ou acesso a produção. Ele usa seis perguntas orientadoras — modelo de ameaças, raio de impacto, detecção, resposta, exposição regulatória e risco de lançar/não lançar — para transformar um plano em bloqueios, mitigações e orientação de lançamento.
por mukul975
A skill detecting-shadow-it-cloud-usage ajuda a identificar uso não autorizado de SaaS e serviços de cloud a partir de logs de proxy, consultas DNS e netflow. Ela classifica domínios, compara com listas aprovadas e dá suporte a fluxos de auditoria de segurança com evidências estruturadas, conforme o guia da skill detecting-shadow-it-cloud-usage.
por mukul975
A skill de detectar anomalias de rede com Zeek ajuda a implantar o Zeek para monitoramento passivo de rede, revisar logs estruturados e criar detecções personalizadas para beaconing, DNS tunneling e atividades incomuns de protocolos. É indicada para threat hunting, resposta a incidentes, metadados de rede prontos para SIEM e fluxos de trabalho de Security Audit — não para prevenção inline.
por mukul975
detecting-beaconing-patterns-with-zeek ajuda a analisar intervalos do `conn.log` do Zeek para detectar beaconing no estilo C2. Usa ZAT, agrupa fluxos por origem, destino e porta, e pontua padrões de baixo jitter com verificações estatísticas. É ideal para SOC, threat hunting, resposta a incidentes e fluxos de Security Audit com detecting-beaconing-patterns-with-zeek.
por mukul975
building-patch-tuesday-response-process ajuda equipes a criar um processo repetível para Microsoft Patch Tuesday, com triagem de advisories, priorização de risco, testes de patches, aprovação de rollout e acompanhamento de conformidade. É útil para operações de segurança, gestão de vulnerabilidades e para building-patch-tuesday-response-process em gestão de projetos.
por mukul975
analyzing-supply-chain-malware-artifacts é uma skill de análise de malware voltada a rastrear atualizações trojanizadas, dependências contaminadas e adulteração em pipelines de build. Use-a para comparar artefatos confiáveis e não confiáveis, extrair indicadores, avaliar a extensão da comprometimento e relatar as descobertas com menos achismos.
por mukul975
A skill generating-threat-intelligence-reports transforma dados cibernéticos analisados em relatórios estratégicos, operacionais, táticos ou flash de threat intelligence para executivos, equipes de SOC, líderes de IR e analistas. Ela oferece suporte a inteligência finalizada, uso de linguagem de confiança, tratamento de TLP e recomendações claras para Report Writing.
por mukul975
evaluating-threat-intelligence-platforms ajuda você a comparar produtos TIP por ingestão de feeds, suporte a STIX/TAXII, automação, fluxo de trabalho do analista, integrações e custo total de propriedade. Use este guia de evaluating-threat-intelligence-platforms para compras, migração ou planejamento de maturidade, incluindo evaluating-threat-intelligence-platforms para Threat Modeling quando a escolha da plataforma afetar rastreabilidade e compartilhamento de evidências.
por mukul975
detecting-living-off-the-land-with-lolbas ajuda a detectar abuso de LOLBAS com Sysmon e logs de eventos do Windows, usando telemetria de processos, contexto de relação pai-filho, regras Sigma e um guia prático para triagem, hunting e elaboração de regras. Ele oferece suporte ao detecting-living-off-the-land-with-lolbas para Threat Modeling e fluxos de trabalho de analistas com certutil, regsvr32, mshta e rundll32.
por mukul975
Skill de detecção de ataques Living off the Land para Auditoria de Segurança, threat hunting e resposta a incidentes. Detecta o abuso de binários legítimos do Windows, como certutil, mshta, rundll32 e regsvr32, usando telemetria de criação de processo, linha de comando e relação entre processo pai e filho. O guia foca em padrões acionáveis de detecção de LOLBins, e não em hardening amplo do Windows.
por mukul975
detecting-lateral-movement-in-network ajuda a detectar movimentação lateral pós-comprometimento em redes corporativas usando logs de eventos do Windows, telemetria do Zeek, SMB, RDP e correlação com SIEM. É útil para threat hunting, resposta a incidentes e revisões de Security Audit com fluxos práticos de detecção.
por mukul975
A skill detecting-golden-ticket-forgery identifica falsificação de Kerberos Golden Ticket analisando o Windows Event ID 4769, uso de downgrade para RC4 (0x17), tempos de vida anormais dos tickets e anomalias em krbtgt no Splunk e no Elastic. Foi criada para Security Audit, investigação de incidentes e threat hunting, com orientação prática de detecção.
por mukul975
detecting-dll-sideloading-attacks ajuda equipes de Security Audit, threat hunting e resposta a incidentes a detectar DLL sideloading com Sysmon, EDR, MDE e Splunk. Este guia de detecting-dll-sideloading-attacks inclui notas de fluxo de trabalho, templates de hunting, mapeamento para padrões e scripts para transformar carregamentos suspeitos de DLL em detecções repetíveis.
por mukul975
detecting-deepfake-audio-in-vishing-attacks ajuda equipes de segurança a analisar áudio em busca de fala gerada por IA em casos de vishing, fraude e impersonação. A skill extrai características espectrais e baseadas em MFCC, atribui pontuação a amostras suspeitas e gera um relatório no estilo forense para revisão. É ideal para fluxos de Security Audit e resposta a incidentes.
por mukul975
O skill detecting-credential-dumping-techniques ajuda você a detectar acesso ao LSASS, exportação do SAM, roubo do NTDS.dit e abuso do comsvcs.dll MiniDump usando o Sysmon Event ID 10, logs de Segurança do Windows e regras de correlação em SIEM. Ele foi criado para threat hunting, engineering de detecção e fluxos de trabalho de Security Audit.
por mukul975
detecting-attacks-on-historian-servers ajuda a detectar atividade suspeita em servidores historian de OT, como OSIsoft PI, Ignition e Wonderware, na fronteira entre TI e OT. Use este guia de detecting-attacks-on-historian-servers para resposta a incidentes, consultas não autorizadas, manipulação de dados, abuso de API e triagem de movimentação lateral.
por mukul975
detecting-api-enumeration-attacks ajuda equipes de Security Audit a detectar sondagens em APIs, BOLA e IDOR ao analisar IDs sequenciais, picos de 404, falhas de autorização e caminhos de descoberta em documentação. Foi criado para orientar detecção baseada em logs, elaboração de regras e revisão prática de padrões de abuso de API.
por mukul975
A skill correlating-threat-campaigns ajuda analistas de Threat Intelligence a correlacionar incidentes, IOCs e TTPs em evidências no nível de campanha. Use-a para comparar eventos históricos, separar vínculos fortes de correspondências fracas e construir agrupamentos defensáveis para relatórios no MISP, SIEM e CTI.
por mukul975
A skill configuring-pfsense-firewall-rules ajuda você a projetar regras no pfSense para segmentação, NAT, acesso por VPN e traffic shaping. Use-a para criar ou auditar políticas de firewall para zonas LAN, DMZ, guest e IoT, com orientação prática para instalação, uso e fluxos de trabalho de Security Audit.