hunt-blueprint-generation
Złóż gotowy do wykonania plan polowania na zagrożenia z wcześniejszych analiz
Instalacja
Wybierz klienta i sklonuj repozytorium do odpowiedniego katalogu skilli.
Instalacja
O skillu
Skill do konsolidacji wyników z poprzednich etapów planowania polowania na zagrożenia — badań systemu, definicji celu, identyfikacji źródeł danych i generacji analityki — w jeden strukturalny, wykonalny plan. Narzędzie jedynie organizuje i pakuje istniejące artefakty bez wprowadzania nowych badań czy założeń. Idealne dla zespołów threat hunting, które chcą szybko przejść od planowania do wykonania.
Jak używać
Upewnij się, że ukończyłeś wszystkie poprzednie etapy planowania: badania wewnętrznych systemów i tradecraft przeciwnika, zdefiniowanie celu polowania (hipoteza strukturalna), identyfikację kandydatów na źródła danych oraz generację analityki. Skill działa wyłącznie na bazie artefaktów z tych kroków.
Przygotuj wszystkie wymagane artefakty planowania: streszczenie badań (system internals i tradecraft), wzorce nadużyć, strukturalną hipotezę polowania, podsumowanie kandydatów na źródła danych oraz szczegóły analityki dla każdej reguły.
Jeśli brakuje któregokolwiek krytycznego artefaktu, poproś o niego przed przystąpieniem do dalszych kroków. Skill nie może pracować bez pełnego zestawu danych z poprzednich faz.
Uruchom skill, przekazując wszystkie przygotowane artefakty. Narzędzie skonsoliduje je w jeden strukturalny plan bez dodawania nowych badań, założeń ani logiki analitycznej.
Sprawdź wygenerowany plan polowania — powinien zawierać pełną trajektorię planowania w formacie gotowym do wykonania przez zespół threat hunting.
Użyj planu jako dokumentu wdrożeniowego dla zespołu, który będzie prowadzić faktyczne polowanie na zagrożenia w Twoim środowisku.