pensa ia

Skill · DevOps e Segurança

Biblioteca de Padrões de Ataque a partir de CTI

Transforma relatórios de inteligência de ameaças em uma biblioteca defensiva com MITRE ATT&CK, STIX 2.1 e hipóteses de detecção para revisão.

Domínio

DevOps e Segurança

Para quem

Analista de SOCEngenheiro de detecçãoThreat hunterConsultor de segurançaCoordenador de segurança

Fluxos

Documentar

Softwares

VS CodeGitHubGitLabPostgreSQLElastic SecuritySplunkMicrosoft SentinelMISP

Uso

Precisa configurarUso moderado

O que você leva

  • Biblioteca defensiva de padrões de ataque com evidências, técnicas ATT&CK, objetos STIX e hipóteses de detecção revisáveis.
  • Do relatório de ameaça ao backlog de detecção: CTI estruturada, pesquisável e acionável para defesa.
  • Problema: Relatórios CTI ficam dispersos em PDF, e-mail e texto, dificultando priorização de controles, hunting e criação de detecções confiáveis.
  • Fluxo: Documentar

Exemplo de pedido pronto (prévia)

Analise um trecho CTI simulado sobre phishing com anexo malicioso, execução de PowerShell, tentativa de coleta de credenciais e exfiltração. Gere comportamentos extraídos, técnicas ATT&CK com confiança, STIX resumido e templates de detecção apenas como hipóteses defensivas.

O SKILL.md completo é liberado após a compra.

ACESSO IMEDIATOACESSO POR E-MAIL · STRIPE BR