
de mitre-attack-agent-skills16
Compétence d'analyse défensive pour MITRE ATT&CK T1569.001 (Launchctl) : conseils de détection, de triage et d'atténuation pour l'activité adverse sur macOS.
Fournit une analyse défensive et un reporting structurés pour la sous-technique MITRE ATT&CK T1569.001 (Launchctl). La compétence mappe les observations aux concepts ATT&CK, suggère des sources de télémétrie et une logique de détection, et produit des modèles pour les rapports de détection, les plans de chasse (hunt plans) et les notes de réponse aux incidents.
Utilisez cette compétence lors de l'investigation d'activités macOS pouvant impliquer launchctl, lors de la création de règles de détection ou de la collecte de télémétrie pour les Agents/Daemons de lancement, pendant la chasse aux menaces axée sur les techniques d'exécution, ou lors de la préparation d'exercices d'émulation d'adversaires contrôlés nécessitant des conseils strictement défensifs et sécurisés.
scripts/ pour générer des rapports (has_scripts=true).references/ et templates/ (has_references=true).Conçue pour les agents d'analyse défensive/sécurité et les assistants de recherche disposant de capacités de code et de markdown (Copilot/assistants de code, agents de type Codex et modèles compatibles CLI).
Cette compétence n'a pas encore été examinée par notre pipeline d'audit automatisé.