
de MITRE ATT&CK Agent Skills13
Compétence d'analyse défensive pour MITRE ATT&CK T1557.001 : aide au triage, à l'ingénierie de la détection, au hunting et à la réponse aux incidents pour l'empoisonnement de la résolution de noms et le relais SMB.
Cette compétence package les directives de MITRE ATT&CK T1557.001 dans une capacité prête pour l'agent : elle aide les analystes et les ingénieurs de détection à mapper les preuves à la technique d'empoisonnement de la résolution de noms et de relais SMB, à produire une logique de détection, à créer des plans de hunting et à générer des briefings défensifs. La compétence inclut des métadonnées structurées, des notes de détection et d'atténuation, des modèles pour les rapports et les plans de hunting, ainsi que des scripts d'aide pour générer des briefings.
Utilisez cette compétence lorsque vous devez : trier une activité potentielle T1557.001 à partir de logs ou d'alertes ; concevoir de la télémétrie et des règles de détection ; planifier une émulation défensive ou une validation en laboratoire autorisée ; ou produire un plan d'atténuation et de réponse aux incidents clair axé sur les préoccupations de relais d'identifiants liées à LLMNR/NBT-NS/mDNS et SMB. Elle est explicitement défensive et évite de fournir des étapes d'exploitation offensive.
Idéalement utilisée avec des agents capables d'exécuter des scripts locaux et de rendre des sorties Markdown (par exemple, Copilot/assistants de code, agents avec accès CLI, ou tout agent avec capacité d'exécution de fichiers/scripts).
Cette compétence n'a pas encore été examinée par notre pipeline d'audit automatisé.
MITRE ATT&CK T1098 — Manipulation de compte
Analyse défensive et conseils pour la technique MITRE ATT&CK T1098 (Manipulation de compte) : détection, triage, chasse aux menaces et planification de l'atténuation pour les environnements d'entreprise.
MITRE ATT&CK — T1569.001 Launchctl
Compétence d'analyse défensive pour MITRE ATT&CK T1569.001 (Launchctl) : conseils de détection, de triage et d'atténuation pour l'activité adverse sur macOS.