ir-velociraptor
Über
Diese Fähigkeit ermöglicht forensische Analysen und Incident Response im großen Maßstab mithilfe der Velociraptor Query Language (VQL). Sie ist konzipiert für die Beweissicherung, die Bedrohungsjagd und die Live-Response auf mehreren Systemen. Entwickler können sie nutzen, um Telemetriedaten zu sammeln, Sicherheitsereignisse zu überwachen und benutzerdefinierte forensische Artefakte für Untersuchungen zu erstellen.
Schnellinstallation
Claude Code
Empfohlennpx skills add aiskillstore/marketplace -a claude-code/plugin add https://github.com/aiskillstore/marketplacegit clone https://github.com/aiskillstore/marketplace.git ~/.claude/skills/ir-velociraptorKopieren Sie diesen Befehl und fügen Sie ihn in Claude Code ein, um diese Fähigkeit zu installieren
GitHub Repository
Verwandte Skills
detection-sigma
AndereDiese Fähigkeit ermöglicht die Erstellung und Verwaltung von herstellerunabhängigen SIEM-Erkennungsregeln im Sigma-Format. Sie erlaubt die Konvertierung von Regeln zwischen Plattformen wie Splunk und Elasticsearch und unterstützt dabei Workflows für Threat Hunting und Detection-as-Code. Entwickler sollten sie für standardisierte Sicherheitsüberwachung, MITRE ATT&CK-Mapping und plattformübergreifende Regel-Portabilität nutzen.
forensics-osquery
AndereDiese Fähigkeit ermöglicht forensische Untersuchungen und Bedrohungsjagd auf SQL-Basis, indem Endpunkt-Betriebssysteme über osquery als relationale Datenbanken abgefragt werden. Sie ist für schnelle Beweissicherung, Incident Response und die Analyse von Systemartefakten wie Prozessen, Netzwerkverbindungen und Datei-Hashes unter Linux, macOS und Windows konzipiert. Nutzen Sie sie für Live-Forensik, das Erstellen von Erkennungsabfragen und die Suche nach Kompromittierungsindikatoren während Sicherheitsvorfällen.
detection-sigma
AndereDiese Fähigkeit ermöglicht die Erstellung und Verwaltung universeller, herstellerunabhängiger SIEM-Erkennungsregeln im Sigma-Format. Sie ermöglicht es Entwicklern, Regeln einmal zu schreiben und sie für Plattformen wie Splunk, Elastic, QRadar und Sentinel zu konvertieren, was Bedrohungsjagd und Detection-as-Code-Pipelines erleichtert. Zu den Hauptfunktionen gehören die Zuordnung von Erkennungen zu MITRE ATT&CK und die Implementierung von Compliance-Monitoring.
content-collections
MetaDiese Skill bietet eine produktionsgetestete Einrichtung für Content Collections – ein TypeScript-first-Tool, das Markdown/MDX-Dateien in typsichere Datensammlungen mit Zod-Validierung umwandelt. Verwenden Sie ihn beim Erstellen von Blogs, Dokumentationsseiten oder inhaltsstarken Vite + React-Anwendungen, um Typsicherheit und automatische Inhaltsvalidierung zu gewährleisten. Er behandelt alles von der Vite-Plugin-Konfiguration und MDX-Kompilierung bis hin zur Deployment-Optimierung und Schema-Validierung.
