detection-sigma
Acerca de
Esta habilidad permite la creación y gestión de reglas de detección SIEM independientes del proveedor utilizando el formato Sigma. Facilita la conversión de reglas entre plataformas como Splunk y Elasticsearch, además de dar soporte a flujos de trabajo de cacería de amenazas y detección-como-código. Los desarrolladores deben utilizarla para la monitorización de seguridad estandarizada, el mapeo con MITRE ATT&CK y la portabilidad de reglas multiplataforma.
Instalación rápida
Claude Code
Recomendadonpx skills add majiayu000/claude-skill-registry -a claude-code/plugin add https://github.com/majiayu000/claude-skill-registrygit clone https://github.com/majiayu000/claude-skill-registry.git ~/.claude/skills/detection-sigmaCopia y pega este comando en Claude Code para instalar esta habilidad
Repositorio GitHub
Habilidades relacionadas
ir-velociraptor
OtroEsta habilidad permite la realización de forense a gran escala en endpoints y la respuesta a incidentes utilizando el Lenguaje de Consulta de Velociraptor (VQL). Está diseñada para recopilar evidencia, rastrear amenazas y ejecutar respuestas en vivo en múltiples sistemas. Los desarrolladores pueden utilizarla para reunir telemetría, monitorear eventos de seguridad y crear artefactos forenses personalizados para investigaciones.
detection-sigma
OtroEsta habilidad permite la creación y gestión de reglas de detección SIEM universales e independientes del proveedor utilizando el formato Sigma. Permite a los desarrolladores escribir reglas una vez y convertirlas para plataformas como Splunk, Elastic, QRadar y Sentinel, facilitando la búsqueda de amenazas y las canalizaciones de detección-como-código. Las características clave incluyen el mapeo de detecciones a MITRE ATT&CK y la implementación de monitoreo de cumplimiento.
forensics-osquery
OtroEsta habilidad permite la investigación forense y la caza de amenazas basada en SQL, consultando los sistemas operativos de los endpoints como bases de datos relacionales a través de osquery. Está diseñada para la recolección rápida de evidencia, la respuesta a incidentes y el análisis de artefactos del sistema como procesos, conexiones de red y hashes de archivos en Linux, macOS y Windows. Úsela para forense en vivo, construcción de consultas de detección y búsqueda de indicadores de compromiso durante incidentes de seguridad.
layout-analyzer
DocumentaciónLa habilidad layout-analyzer utiliza la biblioteca surya para detectar elementos de estructura de documentos, como bloques de texto, tablas y orden de lectura, a partir de imágenes o PDFs. Los desarrolladores deben usarla cuando necesiten un análisis programático de diseños de documentos complejos para tareas de procesamiento o extracción. Soporta la detección de diversas regiones, incluyendo encabezados y figuras, y determina la secuencia de lectura adecuada.
