Skip to main content

dandye/adk_runbooks

SkillsMP has collected 63 skills from dandye/adk_runbooks. Open a skill to review its source and details.

Latest recorded source activity
SkillsMP catalog refreshed
skills collected
63
GitHub stars
82
GitHub forks
14

Skills in this repository

classification pending

Showing 40 of 63 collected skills.

occupation
unclassified
description

Use when evaluating threat detection opportunities (TDOs), generating synthetic UDM events, evaluating Chronicle rule coverage, and drafting YARA-L 2.0 rules.

updated
occupation
unclassified
description

Use when hunting for advanced persistent threat (APT) actor activity, tools, and infrastructure.

updated
occupation
unclassified
description

Use when hunting for lateral movement via PsExec, WMI, remote scheduled tasks, or WinRM.

updated
occupation
unclassified
description

Use when initiating threat hunting operations driven by GTI threat campaign intelligence.

updated
occupation
unclassified
description

Use when conducting initial reputation and threat intelligence lookups on suspicious observables.

updated
occupation
unclassified
description

Use when performing exhaustive forensic and intelligence analysis on complex indicators of compromise.

updated
occupation
unclassified
description

Use when enriching and verifying case artifacts with external threat intelligence platforms.

updated
occupation
unclassified
description

Use when executing network, host, or credential containment actions for validated malicious IOCs.

updated
occupation
unclassified
description

Use when scoring case urgency, prioritizing the queue, and running core investigations.

updated
occupation
unclassified
description

Use when executing containment, eradication, and recovery for confirmed compromised user credentials.

updated
occupation
unclassified
description

Use when coordinating response and remediation for advanced malware infections.

updated
occupation
unclassified
description

Use when responding to reported phishing emails, malicious links, or credential harvesting campaigns.

updated
occupation
unclassified
description

Use when responding to active ransomware deployment, host encryption, or extortion threats.

updated
occupation
unclassified
description

Use when compiling comprehensive incident investigation findings and executive summaries.

updated
occupation
unclassified
description

Use when triaging cloud security posture vulnerabilities and contextualizing finding risk.

updated
occupation
unclassified
description

Use when analyzing malware detection alerts, isolating infected endpoints, and scoping file executions.

updated
occupation
unclassified
description

Use when triaging anomalous or suspicious user authentication events, impossible travel, and credential anomalies.

updated
occupation
unclassified
description

Use when evaluating and categorizing incoming security alerts to determine severity and initial response actions.

updated
occupation
unclassified
description

Use when fetching GTI threat reputation and WHOIS intelligence for a specific domain name.

updated
occupation
unclassified
description

Use when retrieving Chronicle SecOps threat intelligence and IOC matches for a domain.

updated
occupation
unclassified
description

Use when looking up domain entity graph associations and historical context in Chronicle.

updated
occupation
unclassified
description

Use when searching UDM DNS query and resolution logs for a domain in Chronicle.

updated
occupation
unclassified
description

Use when querying GTI and VirusTotal reputation and sandbox verdicts for a file hash.

updated
occupation
unclassified
description

Use when retrieving SecOps threat intelligence matches for a SHA256, SHA1, or MD5 hash.

updated
occupation
unclassified
description

Use when inspecting Chronicle entity records for known malicious or suspicious file hashes.

updated
occupation
unclassified
description

Use when fetching GTI reputation, ASN, and geolocation details for an IP address.

updated
occupation
unclassified
description

Use when querying Chronicle SecOps threat intelligence feeds for an IP address.

updated
occupation
unclassified
description

Use when examining Chronicle entity graph and asset context for an internal or external IP.

updated
occupation
unclassified
description

Use when querying UDM network connection events in Chronicle involving a target IP address.

updated
occupation
unclassified
description

Use when retrieving GTI threat classification and URL category intelligence.

updated
occupation
unclassified
description

Use when querying SecOps threat intelligence indicators for a specific URL.

updated
occupation
unclassified
description

Use when searching Chronicle proxy and web access logs for HTTP/HTTPS requests to a URL.

updated
occupation
unclassified
description

Use when querying Chronicle user entity details, department, manager, and role context.

updated
occupation
unclassified
description

Use when checking SOAR cases for overlapping entities to detect duplicate incidents.

updated
occupation
unclassified
description

Use when setting SOAR alert or case closure status and root cause reason codes.

updated
occupation
unclassified
description

Use when requesting human operator confirmation before disruptive remediation actions.

updated
Showing 40 of 63 collected skills.