red-team-tactics
Symuluj ataki zgodnie z MITRE ATT&CK — poznaj fazy zagrożeń i techniki unikania wykrycia.
Instalacja
Wybierz klienta i sklonuj repozytorium do odpowiedniego katalogu skilli.
Instalacja
O skillu
Skill oparty na frameworku MITRE ATT&CK, który uczy cię zasad red teamingu — od rozpoznania i uzyskania dostępu, przez eskalację uprawnień i unikanie obrony, aż do eksfiltracji danych. Zawiera konkretne fazy ataku (13 etapów), wektory dostępu początkowego, techniki eskalacji uprawnień dla systemów Windows i Linux, oraz strategie obrony przed wykryciem. Idealne dla specjalistów bezpieczeństwa, pentesterów i zespołów defensywnych, którzy chcą zrozumieć taktykę przeciwnika.
Jak używać
Zainstaluj skill red-team-tactics w swoim środowisku Claude lub kompatybilnym agencie, wskazując repozytorium davila7 z gałęzi main.
Zapoznaj się z 13 fazami ataku opisanymi w diagramie cyklu życia — od Reconnaissance poprzez Initial Access, Execution, Persistence, aż do Impact. Każda faza ma konkretny cel (np. Recon mapuje powierzchnię ataku, Privilege Escalation daje dostęp administratora).
Wybierz fazę ataku, którą chcesz przeanalizować. Dla każdej fazy skill zawiera tabele z celami, technikami i warunkami zastosowania — na przykład dla Initial Access znajdziesz wektory takie jak phishing, exploity publiczne czy skompromitowane dane logowania.
Dla systemów Windows i Linux przejrzyj sekcje dotyczące eskalacji uprawnień — skill opisuje konkretne sprawdzenia (checks) i możliwości (opportunities) charakterystyczne dla każdego systemu operacyjnego.
Zbadaj zasady Defense Evasion — skill wyjaśnia, jak atakujący unikają wykrycia na każdym etapie, co pozwala Ci zrozumieć, gdzie szukać śladów zagrożeń w Twojej infrastrukturze.
Wykorzystaj wiedzę do budowania scenariuszy testów penetracyjnych, planowania ćwiczeń red team lub wzmacniania procedur detencji w Twojej organizacji — każda faza zawiera konkretne cele, które możesz mapować na kontrole bezpieczeństwa.
Podobne skille
backend-security-coder
autor: sickn33
windows-ui-automation
autor: martinholovsky
qmd
autor: tobi
python-expert
autor: Shubhamsaboo
accessibility-compliance
autor: wshobson
google-analytics
autor: davila7