
de MITRE ATT&CK Agent Skills24
Analyse la sous-technique T1583.006 (Services Web) pour le triage, l'ingénierie de détection et la cartographie de la réponse aux incidents.
Cette compétence permet à un agent de fournir une analyse défensive approfondie de la sous-technique MITRE ATT&CK T1583.006 (Services Web). Elle aide à comprendre comment les adversaires s'inscrivent à des services web pour masquer leurs opérations lors du ciblage, du C2, de l'exfiltration ou du phishing.
Utilisez cette compétence lorsque les tâches impliquent la cartographie des TTP, l'ingénierie de détection, la chasse aux menaces (threat hunting) ou la planification d'une émulation d'adversaire autorisée, spécifiquement liée à l'utilisation de services web comme ressource de ciblage.
render_brief.py pour générer des briefings défensifs au format Markdown.Conçu pour les agents IA capables d'exécuter des scripts locaux et de lire des fichiers de référence structurés (par exemple, Claude Code, Codex).
Cette compétence n'a pas encore été examinée par notre pipeline d'audit automatisé.
MITRE ATT&CK T1098 — Manipulation de compte
Analyse défensive et conseils pour la technique MITRE ATT&CK T1098 (Manipulation de compte) : détection, triage, chasse aux menaces et planification de l'atténuation pour les environnements d'entreprise.
MITRE ATT&CK — T1569.001 Launchctl
Compétence d'analyse défensive pour MITRE ATT&CK T1569.001 (Launchctl) : conseils de détection, de triage et d'atténuation pour l'activité adverse sur macOS.
MITRE ATT&CK T1557.001 : Empoisonnement de la résolution de noms et relais SMB
Compétence d'analyse défensive pour MITRE ATT&CK T1557.001 : aide au triage, à l'ingénierie de la détection, au hunting et à la réponse aux incidents pour l'empoisonnement de la résolution de noms et le relais SMB.
ATT&CK T1560.003 — Archivage via méthode personnalisée
Compétence d'analyse défensive pour MITRE ATT&CK T1560.003 : aide à cartographier les observations, à produire des idées de détection et à créer des notes de triage et d'atténuation pour l'archivage personnalisé.
MITRE ATT&CK — Fichiers et Répertoires Cachés (T1564.001)
Aide à l'analyse défensive pour MITRE ATT&CK T1564.001 pour faciliter le triage, l'ingénierie de détection, le threat hunting et la réponse aux incidents liés aux fichiers et répertoires cachés.
MITRE ATT&CK T1633.001 — Vérifications du Système
Compétence d'analyse défensive pour MITRE ATT&CK T1633.001 (Vérifications du Système) — facilite le triage, l'ingénierie de détection, le hunting et la planification d'émulation pour les plateformes mobiles.
MITRE ATT&CK T1074 : Données mises en cache (Data Staged)
Analysez et détectez la technique T1074 'Data Staged' dans les environnements d'entreprise, pour soutenir le triage des TTP et l'ingénierie de détection.