
de mitre-attack-agent-skills18
Compétence d'analyse défensive pour MITRE ATT&CK T1633.001 (Vérifications du Système) — facilite le triage, l'ingénierie de détection, le hunting et la planification d'émulation pour les plateformes mobiles.
Cette compétence fournit des conseils défensifs structurés pour la sous-technique MITRE ATT&CK T1633.001 (Vérifications du Système) dans la matrice mobile. Elle aide les analystes à mapper les comportements observés à ATT&CK, à prioriser la télémétrie, à produire une logique de détection et à planifier une émulation ou une validation sécurisée dans des environnements contrôlés.
Utilisez-la lorsque vous devez : trier la télémétrie mobile pour les comportements d'évasion de défense, concevoir des détections pour les vérifications d'environnement ou de virtualisation, planifier des playbooks de threat-hunting ou de réponse aux incidents liés aux vérifications du système, ou créer des scénarios d'émulation d'adversaires contrôlés. Idéal pour les investigations Android/iOS ou les tâches d'ingénierie de détection.
Idéalement utilisée par des agents ayant accès à des outils de connaissance et de rendu de documents (assistants capables d'exécuter des helpers Python), des workflows d'ingénierie de détection, et ceux capables de présenter des sorties Markdown structurées (ex: Claude Code, agents de style copilot, ou automatisations personnalisées pouvant exécuter les scripts inclus).
Cette compétence n'a pas encore été examinée par notre pipeline d'audit automatisé.
MITRE ATT&CK T1098 — Manipulation de compte
Analyse défensive et conseils pour la technique MITRE ATT&CK T1098 (Manipulation de compte) : détection, triage, chasse aux menaces et planification de l'atténuation pour les environnements d'entreprise.
MITRE ATT&CK — T1569.001 Launchctl
Compétence d'analyse défensive pour MITRE ATT&CK T1569.001 (Launchctl) : conseils de détection, de triage et d'atténuation pour l'activité adverse sur macOS.
MITRE ATT&CK T1557.001 : Empoisonnement de la résolution de noms et relais SMB
Compétence d'analyse défensive pour MITRE ATT&CK T1557.001 : aide au triage, à l'ingénierie de la détection, au hunting et à la réponse aux incidents pour l'empoisonnement de la résolution de noms et le relais SMB.
ATT&CK T1560.003 — Archivage via méthode personnalisée
Compétence d'analyse défensive pour MITRE ATT&CK T1560.003 : aide à cartographier les observations, à produire des idées de détection et à créer des notes de triage et d'atténuation pour l'archivage personnalisé.
MITRE ATT&CK — Fichiers et Répertoires Cachés (T1564.001)
Aide à l'analyse défensive pour MITRE ATT&CK T1564.001 pour faciliter le triage, l'ingénierie de détection, le threat hunting et la réponse aux incidents liés aux fichiers et répertoires cachés.