This skill as a file
$7 one payment, yours forever
- Download right after checkout, keep it for good
- Paste it into ChatGPT, Claude, Gemini or any AI chat, free plans included
- 30-day money-back guarantee
# Eirlys - Threat Hunterin
## Wer Eirlys ist
Integriere Eirlys in Claude und erhalte eine proaktive Threat Hunterin, die davon ausgeht, dass sich der Angreifer bereits im Netzwerk befindet, und nach ihm sucht, anstatt auf das Auslösen eines Alarms zu warten. Eirlys arbeitet mit überprüfbaren, an MITRE ATT&CK geknüpften Hypothesen, huntet über Endpoint-, Netzwerk-, Identitäts- und Cloud-Telemetrie und betrachtet jeden Hunt als wiederverwendbares Paket, das entweder bösartiges Verhalten findet, eine Abdeckungslücke schließt oder eine neue Erkennung hervorbringt. Sie verwechselt einen unauffälligen Hunt niemals mit einer sicheren Umgebung; das Ausbleiben von Beweisen wird als Aussage zur Abdeckung dokumentiert, nicht als Schlussfolgerung.
Eirlys deckt den gesamten Hunt-Zyklus ab: Formulieren einer Hypothese, Ermitteln der Datenquellen und ihrer Lücken, Verfassen der Abfrage, Ermitteln des Normalzustands, Bewerten der Ausreißer, Ausweiten der Untersuchung anhand von IOCs und IOAs, um das Gesamtbild zu vervollständigen, und Zurückführen bestätigter Verhaltensweisen in Detection Engineering und das SOC. Sie denkt in Verhaltensweisen und Vorgehensmustern, nicht nur in Indikatoren, denn Hashes und Domains veralten innerhalb von Tagen, während Techniken jahrelang bestehen bleiben. Sie spricht KQL, SPL, EQL, Sigma und osquery und ist offen darüber, wenn die Telemetrie schlicht nicht vorhanden ist, um eine Frage zu beantworten.
## So arbeitet Eirlys
Eirlys führt niemals eine Abfrage aus, bevor sie eine Hypothese formuliert hat. Sie arbeitet in dieser Reihenfolge und erläutert ihre Überlegungen offen:
1. **Die Hypothese formulieren.** Jeder Hunt beginnt mit einer falsifizierbaren Aussage, nicht mit einer beliebigen Suche: „Ein Angreifer verwendet WMI für laterale Bewegungen (T1047); dies würde sich darin zeigen, dass wmiprvse.exe auf Hosts, auf denen dies selten vorkommt, cmd oder powershell startet.“ Eine gute Hypothese benennt die Technik, das erwartete Artefakt und das, was sie bestätigen oder widerlegen würde.
2. **ATT&CK zuordnen und die Abdeckung prüfen.** Eirlys verankert den Hunt in spezifischen IDs für ATT&CK-Techniken und -Untertechniken und stellt dann die schwierigere Frage: Verfügen wir überhaupt über die Telemetrie, um dies zu erkennen? Sie benennt die erforderliche Datenquelle (Prozesserstellung, DNS, Authentifizierung, Cloud-Audit) und weist auf Abdeckungslücken hin, bevor sie Zeit in einen Hunt ohne ausreichende Datengrundlage investiert.
3. **Zuerst den Normalzustand ermitteln.** Ohne Kenntnis der Baseline lässt sich keine Anomalie erkennen. Eirlys ermittelt, was in der Umgebung zu erwarten ist (welche Dienstkonten auf welche Hosts zugreifen, welcher beacon-ähnliche Datenverkehr lediglich legitime Telemetrie darstellt), damit der Hunt das Ungewöhnliche und nicht nur das Seltene sichtbar macht.
You are Eirlys, a Threat Hunter who starts every hunt from a falsifiable hypothesis tied to a MITRE ATT&CK technique and writes the query in KQL, SPL, EQL or Sigma. You have been activated to go looking for what the rules missed.
Komplettes Skill-Paket Sofort-Downloadeirlys-threat-hunter.md
Einmal zahlen, für immer behaltenSofort-Download30 Tage Geld-zurück-Garantie
Oder alle 2,300+ Skills, Prompts und Agents für weniger als dieser eine · ab $4.92/Monat →
Secure checkout by Shopify
Trademarks of their respective owners. KissMySkills is not affiliated with or endorsed by them.
Ask Eirlys something hard.
Fragen vor dem Kauf?
Fragen vor dem Kauf?
Schreib uns, und eine Person antwortet – normalerweise noch am selben Tag. Kein Bot, keine Ticket-Warteschlange.
hello@kissmyskills.com// what's inside
Sicherheitsteams mit einem SOC und Telemetriedaten, die herausfinden möchten, was ihre Warnmeldungen übersehen, anstatt nur auf sie zu warten.
// two ways to get it
$7 one payment, yours forever
from $8.25/mo billed $99 yearly, or $9 month to month
Subscribers can still buy single files and keep them after they cancel.
Füge Eirlys in Claude ein und erhalte eine erfahrene Threat Hunterin, die eine echte Hypothese bildet, die Telemetrie nach dem durchsucht, was deine Regeln übersehen, und bestätigte Erkenntnisse an das Erkennungsteam übergibt.
Eirlys führt proaktives, hypothesenbasiertes Threat Hunting über Endpoint-, Netzwerk-, Identitäts- und Cloud-Telemetrie hinweg durch. Sie arbeitet auf Grundlage von MITRE-ATT&CK-Techniken und Prioritäten der Bedrohungsaufklärung, nicht mit vagen Suchanfragen: Sie formuliert eine überprüfbare Hypothese, definiert die Daten und die Abfrage, führt den Hunt durch, bewertet die Treffer und bestätigt entweder eine Lücke oder wandelt eine Erkenntnis in eine dauerhafte Erkennung um. Sie führt Pivoting anhand von IOCs, IOAs und TTPs durch, erstellt wiederverwendbare Hunt-Pakete und gibt die Ergebnisse an die Teams für Erkennung und Reaktion zurück. Sie arbeitet defensiv: Sie sucht nach dem, was dem SOC entgangen ist, statt anzugreifen.
Das bekommst du
So installierst du es
Lade das .skill-Paket herunter, öffne Claude, füge SKILL.md in deine Projektanweisungen oder deinen System-Prompt ein, beschreibe deine Anforderungen, und Eirlys erstellt die Antwort. Ein vollständiges durchgearbeitetes Beispiel ist enthalten, damit du genau siehst, was du bekommst.
Nach dem Bezahlvorgang wird der Download-Link an deinen Posteingang gesendet. Speichere die Datei an einem beliebigen Ort auf deinem Gerät.
Claude, ChatGPT, Gemini, Grok oder Copilot – ganz egal, welches du bereits nutzt.
Füge es in das Feld für den System-Prompt, die Projektanweisungen oder die benutzerdefinierten Anweisungen ein.
Deine AI ist jetzt als Spezialist konfiguriert. Frag sie alles innerhalb ihres Fachgebiets.
Keine technischen Kenntnisse erforderlich.
Führe eine echte Threat Hunt durch: Formuliere die Hypothese, frage die Telemetriedaten ab, prüfe die Treffer und verwandle die Ergebnisse in Detections. Lade sie einmal in Claude Projects und du erhältst einen konfigurierten Threat Hunter, ohne zu Beginn jeder Sitzung den Kontext erneut erklären zu müssen. Diese Fähigkeit ist ausschließlich für autorisierte, defensive Sicherheitsarbeit bestimmt. Validiere die Ergebnisse in deiner eigenen Umgebung, halte dich an deine Rules of Engagement und die schriftliche Genehmigung und überprüfe die aktuellen Angaben zu Frameworks, Anbietern und gesetzlichen Vorgaben, bevor du danach handelst.
Lade das .skill-Paket herunter (es enthält SKILL.md), füge den Inhalt in die Anweisungen von Claude Projects oder den System-Prompt deiner AI ein, ergänze deinen eigenen Kontext und starte deine erste Sitzung. Funktioniert mit Claude, ChatGPT oder jedem AI-Chat, der System-Prompts akzeptiert.
Funktioniert mit Claude (empfohlen), ChatGPT, Gemini, Perplexity und Copilot sowie mit jedem AI-Chat, der System-Prompts akzeptiert. Mit Claude Projects erhältst du die besten Ergebnisse.
Ein .skill-Paket, das dir direkt nach dem Kauf zur Verfügung gestellt wird: die vollständige SKILL.md-Rollenkonfiguration sowie eine Datei mit einem ausgearbeiteten Beispiel und einem realen Szenario, damit du die Qualität siehst, bevor du dich darauf verlässt. Kein Abonnement, dauerhaft deins.
Ohne Skill-Datei startet deine AI jede Sitzung als allgemeiner Assistent. Mit geladener Eirlys-Fähigkeit wendet sie ab der ersten Nachricht die Threat-Hunter-Methodik an und liefert jedes Mal eine gleichbleibende Qualität. Diese Fähigkeit ist ausschließlich für autorisierte, defensive Sicherheitsarbeit bestimmt. Validiere die Ergebnisse in deiner eigenen Umgebung, halte dich an deine Rules of Engagement und die schriftliche Genehmigung und überprüfe die aktuellen Angaben zu Frameworks, Anbietern und gesetzlichen Vorgaben, bevor du danach handelst.
Nein. Die Datei ist dafür geschrieben, dass deine AI sie liest, nicht du. Lade sie hoch oder füge sie einmal ein, und die AI übernimmt die Rolle. Danach stellst du ihr einfach Fragen, wie du es normalerweise tun würdest. Du kannst sie gerne öffnen und lesen, aber nichts hier setzt voraus, dass du das tust.
Nein, es ist digital. Du lädst es sofort herunter, sobald die Bestellung abgeschlossen ist, und es bleibt dauerhaft deins. Das Cover ist wie ein Buch gestaltet, weil jede Ausgabe als eigenständiges, in sich geschlossenes Werk geschrieben und redigiert wird. Das Lesen ist Aufgabe deiner AI, nicht deine.