Skip to main content

tsale/awesome-dfir-skills

O SkillsMP coletou 8 skills de tsale/awesome-dfir-skills. Abra uma skill para revisar a origem e os detalhes.

Última atividade de origem registrada
Catálogo do SkillsMP atualizado
skills coletadas
8
Estrelas no GitHub
321
Forks no GitHub
35

Skills neste repositório

1 categorias ocupacionais · 100% classificado

Mostrando 8 de 8 skills coletadas.

ocupação
Analistas de segurança da informação
descrição

Apply the NATO Admiralty System (AJP-2.1) to assess source reliability and information credibility in cyber threat intelligence, OSINT, and breach analysis. Use this skill whenever you need to evaluate a CTI report, breach claim, dark web forum post, threat…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Build structured threat actor profiles using the 5W1H framework and the Diamond Model. Use this skill whenever the user wants to profile a threat actor, create a TA report, analyze an APT group, build an adversary profile, assess threat actor capability, map…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Help users write, validate, and troubleshoot osquery SQL queries using provided osquery table schemas as the authoritative source.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Professional malware analysis workflow for PE executables and suspicious files. Triggers on file uploads with requests like "analyze this malware", "analyze this sample", "what does this executable do", "check this file for malware", or any request to examine…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Analyse Mitre ATT&CK tactics, techniques and sub-techniques. Use when performing analysis of threat detections, threat models, security risks or cyber threat intelligence

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Create a targeted intrusion timeline for a Windows incident using whatever artifacts are available (event logs, EDR, SIEM exports, triage notes).

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Hypothesis-driven hunt plan for suspicious PowerShell, plus query snippets for common telemetry.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

First-hour intake checklist + questions that produce an actionable scope and evidence plan.

Idioma do texto original: inglês

atualizado
Mostrando 8 de 8 skills coletadas.