forensics-osquery
Über
Diese Fähigkeit ermöglicht forensische Untersuchungen und Bedrohungsjagd auf SQL-Basis, indem Endpunkt-Betriebssysteme über osquery als relationale Datenbanken abgefragt werden. Sie ist für schnelle Beweissicherung, Incident Response und die Analyse von Systemartefakten wie Prozessen, Netzwerkverbindungen und Datei-Hashes unter Linux, macOS und Windows konzipiert. Nutzen Sie sie für Live-Forensik, das Erstellen von Erkennungsabfragen und die Suche nach Kompromittierungsindikatoren während Sicherheitsvorfällen.
Schnellinstallation
Claude Code
Empfohlennpx skills add aiskillstore/marketplace -a claude-code/plugin add https://github.com/aiskillstore/marketplacegit clone https://github.com/aiskillstore/marketplace.git ~/.claude/skills/forensics-osqueryKopieren Sie diesen Befehl und fügen Sie ihn in Claude Code ein, um diese Fähigkeit zu installieren
GitHub Repository
Häufig gestellte Fragen
Was ist der Skill forensics-osquery?
forensics-osquery ist ein Claude Skill von aiskillstore. Skills bündeln Anweisungen und Ressourcen, die Claude bei Bedarf lädt, um Aufgaben rund um forensics-osquery ohne zusätzliche Eingaben auszuführen.
Wie installiere ich forensics-osquery?
Verwende die Installationsbefehle auf dieser Seite: Füge forensics-osquery als Plugin zu Claude Code hinzu oder klone das Repository in dein Skills-Verzeichnis. Starte Claude danach neu, damit der Skill geladen wird.
Zu welcher Kategorie gehört forensics-osquery?
forensics-osquery gehört zur Kategorie Andere.
Kann ich forensics-osquery kostenlos nutzen?
Ja. forensics-osquery ist auf AIMCP gelistet und kann kostenlos installiert werden.
Verwandte Skills
Diese Fähigkeit ermöglicht forensische Analysen und Incident Response im großen Maßstab mithilfe der Velociraptor Query Language (VQL). Sie ist konzipiert für die Beweissicherung, die Bedrohungsjagd und die Live-Response auf mehreren Systemen. Entwickler können sie nutzen, um Telemetriedaten zu sammeln, Sicherheitsereignisse zu überwachen und benutzerdefinierte forensische Artefakte für Untersuchungen zu erstellen.
Diese Fähigkeit ermöglicht die Erstellung und Verwaltung universeller, herstellerunabhängiger SIEM-Erkennungsregeln im Sigma-Format. Sie ermöglicht es Entwicklern, Regeln einmal zu schreiben und sie für Plattformen wie Splunk, Elastic, QRadar und Sentinel zu konvertieren, was Bedrohungsjagd und Detection-as-Code-Pipelines erleichtert. Zu den Hauptfunktionen gehören die Zuordnung von Erkennungen zu MITRE ATT&CK und die Implementierung von Compliance-Monitoring.
Diese Fähigkeit ermöglicht die Erstellung und Verwaltung von herstellerunabhängigen SIEM-Erkennungsregeln im Sigma-Format. Sie erlaubt die Konvertierung von Regeln zwischen Plattformen wie Splunk und Elasticsearch und unterstützt dabei Workflows für Threat Hunting und Detection-as-Code. Entwickler sollten sie für standardisierte Sicherheitsüberwachung, MITRE ATT&CK-Mapping und plattformübergreifende Regel-Portabilität nutzen.
Diese Skill bietet eine produktionsgetestete Einrichtung für Content Collections – ein TypeScript-first-Tool, das Markdown/MDX-Dateien in typsichere Datensammlungen mit Zod-Validierung umwandelt. Verwenden Sie ihn beim Erstellen von Blogs, Dokumentationsseiten oder inhaltsstarken Vite + React-Anwendungen, um Typsicherheit und automatische Inhaltsvalidierung zu gewährleisten. Er behandelt alles von der Vite-Plugin-Konfiguration und MDX-Kompilierung bis hin zur Deployment-Optimierung und Schema-Validierung.
