MCP HubMCP Hub
Volver a habilidades

detection-sigma

majiayu000
Actualizado 7 days ago
8 vistas
58
9
58
Ver en GitHub
Otrosigmadetectionsiemthreat-huntingmitre-attackdetection-engineeringlog-analysis

Acerca de

Esta habilidad permite la creación y gestión de reglas de detección SIEM independientes del proveedor utilizando el formato Sigma. Facilita la conversión de reglas entre plataformas como Splunk y Elasticsearch, además de dar soporte a flujos de trabajo de cacería de amenazas y detección-como-código. Los desarrolladores deben utilizarla para la monitorización de seguridad estandarizada, el mapeo con MITRE ATT&CK y la portabilidad de reglas multiplataforma.

Instalación rápida

Claude Code

Recomendado
Principal
npx skills add majiayu000/claude-skill-registry -a claude-code
Comando PluginAlternativo
/plugin add https://github.com/majiayu000/claude-skill-registry
Git CloneAlternativo
git clone https://github.com/majiayu000/claude-skill-registry.git ~/.claude/skills/detection-sigma

Copia y pega este comando en Claude Code para instalar esta habilidad

Repositorio GitHub

majiayu000/claude-skill-registry
Ruta: skills/data/detection-sigma
0

Habilidades relacionadas

ir-velociraptor

Otro

Esta habilidad permite la realización de forense a gran escala en endpoints y la respuesta a incidentes utilizando el Lenguaje de Consulta de Velociraptor (VQL). Está diseñada para recopilar evidencia, rastrear amenazas y ejecutar respuestas en vivo en múltiples sistemas. Los desarrolladores pueden utilizarla para reunir telemetría, monitorear eventos de seguridad y crear artefactos forenses personalizados para investigaciones.

Ver habilidad

detection-sigma

Otro

Esta habilidad permite la creación y gestión de reglas de detección SIEM universales e independientes del proveedor utilizando el formato Sigma. Permite a los desarrolladores escribir reglas una vez y convertirlas para plataformas como Splunk, Elastic, QRadar y Sentinel, facilitando la búsqueda de amenazas y las canalizaciones de detección-como-código. Las características clave incluyen el mapeo de detecciones a MITRE ATT&CK y la implementación de monitoreo de cumplimiento.

Ver habilidad

forensics-osquery

Otro

Esta habilidad permite la investigación forense y la caza de amenazas basada en SQL, consultando los sistemas operativos de los endpoints como bases de datos relacionales a través de osquery. Está diseñada para la recolección rápida de evidencia, la respuesta a incidentes y el análisis de artefactos del sistema como procesos, conexiones de red y hashes de archivos en Linux, macOS y Windows. Úsela para forense en vivo, construcción de consultas de detección y búsqueda de indicadores de compromiso durante incidentes de seguridad.

Ver habilidad

layout-analyzer

Documentación

La habilidad layout-analyzer utiliza la biblioteca surya para detectar elementos de estructura de documentos, como bloques de texto, tablas y orden de lectura, a partir de imágenes o PDFs. Los desarrolladores deben usarla cuando necesiten un análisis programático de diseños de documentos complejos para tareas de procesamiento o extracción. Soporta la detección de diversas regiones, incluyendo encabezados y figuras, y determina la secuencia de lectura adecuada.

Ver habilidad