hunt-research-system-and-tradecraft
Badaj system i taktyki przeciwnika przed planowaniem polowania na zagrożenia
Instalacja
Wybierz klienta i sklonuj repozytorium do odpowiedniego katalogu skilli.
Instalacja
O skillu
Umiejętność do strukturalnego zbadania wewnętrznych mechanizmów systemu i znanych sposobów nadużyć przez atakujących. Używaj jej na początku planowania polowania, gdy masz ogólny temat, ale brakuje Ci zrozumienia, jak system normalnie działa i jak przeciwnicy go wykorzystują. Skill generuje kandydatów na wzorce nadużyć, kluczowe założenia i źródła — zanim zdefiniujesz konkretną hipotezę polowania.
Jak używać
Przygotuj wysokopoziomowy temat polowania (np. "Nadużycie WMI", "Nadużycie Kerberosa") — coś, co znasz tylko ogólnie, bez szczegółów technicznych.
Uruchom skill i podaj temat. Skill najpierw normalizuje Twoje wejście — precyzuje platformę, system lub funkcję, którą badasz, i usuwa niejasności.
Postępuj krok po kroku zgodnie z instrukcjami workflowu. Każdy krok musi być ukończony zanim przejdziesz do następnego — nie czytaj dokumentów referencyjnych ani nie wyszukuj informacji, chyba że dany krok to wyraźnie nakazuje.
Skill zbiera wiedzę o normalnym działaniu systemu i znanych taktykach przeciwnika, budując ugruntowaną bazę do dalszego planowania.
Otrzymasz raport końcowy zawierający kandydatów na wzorce nadużyć, kluczowe założenia i źródła — gotowy materiał do zdefiniowania konkretnej hipotezy polowania.
Użyj tego raportu jako podstawy do wyboru źródeł danych i sformułowania szczegółowego planu polowania na zagrożenia.
Podobne skille
academic-researcher
autor: Shubhamsaboo
zendesk
autor: vm0-ai
obsidian
autor: gapmiss
google-analytics
autor: davila7
openapi-spec-generation
autor: wshobson
software-security
autor: project-codeguard