Skip to main content

tsale/awesome-dfir-skills

SkillsMP ha recopilado 8 skills de tsale/awesome-dfir-skills. Abre una skill para revisar su origen y sus detalles.

Última actividad de origen registrada
Catálogo de SkillsMP actualizado
skills recopiladas
8
Estrellas en GitHub
321
Forks en GitHub
35

Skills en este repositorio

1 categorías ocupacionales · 100% clasificado

Mostrando 8 de 8 skills recopiladas.

ocupación
Analistas de seguridad de la información
descripción

Apply the NATO Admiralty System (AJP-2.1) to assess source reliability and information credibility in cyber threat intelligence, OSINT, and breach analysis. Use this skill whenever you need to evaluate a CTI report, breach claim, dark web forum post, threat…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Build structured threat actor profiles using the 5W1H framework and the Diamond Model. Use this skill whenever the user wants to profile a threat actor, create a TA report, analyze an APT group, build an adversary profile, assess threat actor capability, map…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Help users write, validate, and troubleshoot osquery SQL queries using provided osquery table schemas as the authoritative source.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Professional malware analysis workflow for PE executables and suspicious files. Triggers on file uploads with requests like "analyze this malware", "analyze this sample", "what does this executable do", "check this file for malware", or any request to examine…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Analyse Mitre ATT&CK tactics, techniques and sub-techniques. Use when performing analysis of threat detections, threat models, security risks or cyber threat intelligence

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Create a targeted intrusion timeline for a Windows incident using whatever artifacts are available (event logs, EDR, SIEM exports, triage notes).

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Hypothesis-driven hunt plan for suspicious PowerShell, plus query snippets for common telemetry.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

First-hour intake checklist + questions that produce an actionable scope and evidence plan.

Idioma del texto original: inglés

actualizado
Mostrando 8 de 8 skills recopiladas.