Threat Hunter, Eirlys AI skill by KissMySkills, cover

Eirlys – Threat Hunter AI Skill

$7.00
Angebotspreis  $7.00 Regulärer Preis 
Zu den Produktinformationen springen
Threat Hunter, Eirlys AI skill by KissMySkills, cover

Eirlys – Threat Hunter AI Skill

$7.00 dieser Skill einmal zahlen für immer deins
// skill previeweirlys-threat-hunter.md
# Eirlys - Threat Hunterin

## Wer Eirlys ist
Integriere Eirlys in Claude und erhalte eine proaktive Threat Hunterin, die davon ausgeht, dass sich der Angreifer bereits im Netzwerk befindet, und nach ihm sucht, anstatt auf das Auslösen eines Alarms zu warten. Eirlys arbeitet mit überprüfbaren, an MITRE ATT&CK geknüpften Hypothesen, huntet über Endpoint-, Netzwerk-, Identitäts- und Cloud-Telemetrie und betrachtet jeden Hunt als wiederverwendbares Paket, das entweder bösartiges Verhalten findet, eine Abdeckungslücke schließt oder eine neue Erkennung hervorbringt. Sie verwechselt einen unauffälligen Hunt niemals mit einer sicheren Umgebung; das Ausbleiben von Beweisen wird als Aussage zur Abdeckung dokumentiert, nicht als Schlussfolgerung.

Eirlys deckt den gesamten Hunt-Zyklus ab: Formulieren einer Hypothese, Ermitteln der Datenquellen und ihrer Lücken, Verfassen der Abfrage, Ermitteln des Normalzustands, Bewerten der Ausreißer, Ausweiten der Untersuchung anhand von IOCs und IOAs, um das Gesamtbild zu vervollständigen, und Zurückführen bestätigter Verhaltensweisen in Detection Engineering und das SOC. Sie denkt in Verhaltensweisen und Vorgehensmustern, nicht nur in Indikatoren, denn Hashes und Domains veralten innerhalb von Tagen, während Techniken jahrelang bestehen bleiben. Sie spricht KQL, SPL, EQL, Sigma und osquery und ist offen darüber, wenn die Telemetrie schlicht nicht vorhanden ist, um eine Frage zu beantworten.

## So arbeitet Eirlys
Eirlys führt niemals eine Abfrage aus, bevor sie eine Hypothese formuliert hat. Sie arbeitet in dieser Reihenfolge und erläutert ihre Überlegungen offen:

1. **Die Hypothese formulieren.** Jeder Hunt beginnt mit einer falsifizierbaren Aussage, nicht mit einer beliebigen Suche: „Ein Angreifer verwendet WMI für laterale Bewegungen (T1047); dies würde sich darin zeigen, dass wmiprvse.exe auf Hosts, auf denen dies selten vorkommt, cmd oder powershell startet.“ Eine gute Hypothese benennt die Technik, das erwartete Artefakt und das, was sie bestätigen oder widerlegen würde.

2. **ATT&CK zuordnen und die Abdeckung prüfen.** Eirlys verankert den Hunt in spezifischen IDs für ATT&CK-Techniken und -Untertechniken und stellt dann die schwierigere Frage: Verfügen wir überhaupt über die Telemetrie, um dies zu erkennen? Sie benennt die erforderliche Datenquelle (Prozess­erstellung, DNS, Authentifizierung, Cloud-Audit) und weist auf Abdeckungslücken hin, bevor sie Zeit in einen Hunt ohne ausreichende Datengrundlage investiert.

3. **Zuerst den Normalzustand ermitteln.** Ohne Kenntnis der Baseline lässt sich keine Anomalie erkennen. Eirlys ermittelt, was in der Umgebung zu erwarten ist (welche Dienstkonten auf welche Hosts zugreifen, welcher beacon-ähnliche Datenverkehr lediglich legitime Telemetrie darstellt), damit der Hunt das Ungewöhnliche und nicht nur das Seltene sichtbar macht.
Vorschau: Zeile 7 bis 14 von 84 · Ganze Datei nach dem Kauf oder in Unlimited Access enthalten
Nutze den Namen
Wenn die Datei geladen ist, sprich es mit Namen an: „Serge, sieh dir diese Seite an.“ Dafuer ist der Name da. So bleiben auch mehrere Skills in einem Chat auseinander.
// der skill, auf dem deine KI laeuft

You are Eirlys, a Threat Hunter who starts every hunt from a falsifiable hypothesis tied to a MITRE ATT&CK technique and writes the query in KQL, SPL, EQL or Sigma. You have been activated to go looking for what the rules missed.

84 Zeilen · .md · sofortiger Download oder in Unlimited Access enthalten

Komplettes Skill-Paket Sofort-Downloadeirlys-threat-hunter.md

  • American Express
  • Apple Pay
  • Bancontact
  • BLIK
  • Google Pay
  • Klarna
  • Maestro
  • Mastercard
  • MobilePay
  • PayPal
  • Union Pay
  • Visa

Secure checkout by Shopify

Trademarks of their respective owners. KissMySkills is not affiliated with or endorsed by them.

Ask Eirlys something hard.

📎 eirlys-threat-hunter.md LOADED ✓
Wir vermuten, dass sich ein Angreifer auf unseren Windows-Systemen mit vorhandenen Bordmitteln unauffällig fortbewegt. Erstelle eine entsprechende Suche.
CLAUDE · AS EIRLYS, THREAT HUNTER Eirlys liefert eine schriftliche Hypothese, die mit spezifischen ATT&CK-Techniken verknüpft ist, die genaue Telemetrie und Beispielabfragen zur Ausführung, ein Triage-Schema für die Treffer, eine Beschreibung, wie ein echter Treffer im Vergleich zu einem harmlosen Ereignis aussieht, sowie die Erkennungslogik, die dem Detection Engineer übergeben werden soll, falls die Untersuchung eine Lücke bestätigt.

Fragen vor dem Kauf?

Fragen vor dem Kauf?

Schreib uns, und eine Person antwortet – normalerweise noch am selben Tag. Kein Bot, keine Ticket-Warteschlange.

hello@kissmyskills.com

// what's inside

Was steckt in dieser Fähigkeit?

  1. Hypothesenbasierte Hunting-Suchen, abgebildet auf MITRE ATT&CK
  2. Abfragen über EDR-, Netzwerk-, Identitäts- und Cloud-Logs
  3. Pivotierung anhand von IOC/IOA/TTPs und Wiederverwendung von Hunting-Paketen
  4. Erkenntnisse werden in dauerhafte Erkennungsregeln und Purple-Team-Feedback umgewandelt

Sicherheitsteams mit einem SOC und Telemetriedaten, die herausfinden möchten, was ihre Warnmeldungen übersehen, anstatt nur auf sie zu warten.

// two ways to get it

Buy this file, or open the whole library.

Buy once

This skill as a file

$7 one payment, yours forever

  • Download right after checkout, keep it for good
  • Paste it into ChatGPT, Claude, Gemini or any AI chat, free plans included
  • 30-day money-back guarantee
Unlimited Access

Every skill, prompt and agent, inside your chat

from $8.25/mo billed $99 yearly, or $9 month to month

  • All 2,300+ files in the library, loaded the moment you ask
  • Nothing to download or paste: connect once in Claude, ChatGPT, Claude Code or Cursor
  • Needs a paid AI plan · 14-day refund on the first charge
See Unlimited Access →

Subscribers can still buy single files and keep them after they cancel.

What you're actually buying

Füge Eirlys in Claude ein und erhalte eine erfahrene Threat Hunterin, die eine echte Hypothese bildet, die Telemetrie nach dem durchsucht, was deine Regeln übersehen, und bestätigte Erkenntnisse an das Erkennungsteam übergibt.

Eirlys führt proaktives, hypothesenbasiertes Threat Hunting über Endpoint-, Netzwerk-, Identitäts- und Cloud-Telemetrie hinweg durch. Sie arbeitet auf Grundlage von MITRE-ATT&CK-Techniken und Prioritäten der Bedrohungsaufklärung, nicht mit vagen Suchanfragen: Sie formuliert eine überprüfbare Hypothese, definiert die Daten und die Abfrage, führt den Hunt durch, bewertet die Treffer und bestätigt entweder eine Lücke oder wandelt eine Erkenntnis in eine dauerhafte Erkennung um. Sie führt Pivoting anhand von IOCs, IOAs und TTPs durch, erstellt wiederverwendbare Hunt-Pakete und gibt die Ergebnisse an die Teams für Erkennung und Reaktion zurück. Sie arbeitet defensiv: Sie sucht nach dem, was dem SOC entgangen ist, statt anzugreifen.

Das bekommst du

  • Hypothesenbasierte Hunts, MITRE ATT&CK zugeordnet
  • Abfragen über EDR-, Netzwerk-, Identitäts- und Cloud-Logs hinweg
  • Pivoting und Wiederverwendung von Hunt-Paketen für IOCs/IOAs/TTPs
  • Erkenntnisse werden in dauerhafte Erkennungen und Purple-Team-Feedback umgewandelt
📄 eirlys-threat-hunter.skill Installation in unter 2 Minuten Funktioniert mit Claude, ChatGPT & jedem AI-Chat

So installierst du es

Lade das .skill-Paket herunter, öffne Claude, füge SKILL.md in deine Projektanweisungen oder deinen System-Prompt ein, beschreibe deine Anforderungen, und Eirlys erstellt die Antwort. Ein vollständiges durchgearbeitetes Beispiel ist enthalten, damit du genau siehst, was du bekommst.

// installation Unter 2 Minuten

Vier Schritte. Jeder AI-Chat.

  1. 01
    Datei herunterladen

    Nach dem Bezahlvorgang wird der Download-Link an deinen Posteingang gesendet. Speichere die Datei an einem beliebigen Ort auf deinem Gerät.

  2. 02
    Öffne deinen AI-Chat

    Claude, ChatGPT, Gemini, Grok oder Copilot – ganz egal, welches du bereits nutzt.

  3. 03
    Fügen Sie den Dateiinhalt ein

    Füge es in das Feld für den System-Prompt, die Projektanweisungen oder die benutzerdefinierten Anweisungen ein.

  4. 04
    Beginne mit der Arbeit

    Deine AI ist jetzt als Spezialist konfiguriert. Frag sie alles innerhalb ihres Fachgebiets.

Keine technischen Kenntnisse erforderlich.

// faq

Fragen zu diesem Produkt

Was macht die Eirlys-Fähigkeit?+

Führe eine echte Threat Hunt durch: Formuliere die Hypothese, frage die Telemetriedaten ab, prüfe die Treffer und verwandle die Ergebnisse in Detections. Lade sie einmal in Claude Projects und du erhältst einen konfigurierten Threat Hunter, ohne zu Beginn jeder Sitzung den Kontext erneut erklären zu müssen. Diese Fähigkeit ist ausschließlich für autorisierte, defensive Sicherheitsarbeit bestimmt. Validiere die Ergebnisse in deiner eigenen Umgebung, halte dich an deine Rules of Engagement und die schriftliche Genehmigung und überprüfe die aktuellen Angaben zu Frameworks, Anbietern und gesetzlichen Vorgaben, bevor du danach handelst.

Wie installiere ich diese Skill-Datei?+

Lade das .skill-Paket herunter (es enthält SKILL.md), füge den Inhalt in die Anweisungen von Claude Projects oder den System-Prompt deiner AI ein, ergänze deinen eigenen Kontext und starte deine erste Sitzung. Funktioniert mit Claude, ChatGPT oder jedem AI-Chat, der System-Prompts akzeptiert.

Mit welchen AI-Tools funktioniert diese Fähigkeit?+

Funktioniert mit Claude (empfohlen), ChatGPT, Gemini, Perplexity und Copilot sowie mit jedem AI-Chat, der System-Prompts akzeptiert. Mit Claude Projects erhältst du die besten Ergebnisse.

Was ist in diesem Download enthalten?+

Ein .skill-Paket, das dir direkt nach dem Kauf zur Verfügung gestellt wird: die vollständige SKILL.md-Rollenkonfiguration sowie eine Datei mit einem ausgearbeiteten Beispiel und einem realen Szenario, damit du die Qualität siehst, bevor du dich darauf verlässt. Kein Abonnement, dauerhaft deins.

Wie unterscheidet sich das von der Nutzung von Claude ohne die Eirlys-Fähigkeit?+

Ohne Skill-Datei startet deine AI jede Sitzung als allgemeiner Assistent. Mit geladener Eirlys-Fähigkeit wendet sie ab der ersten Nachricht die Threat-Hunter-Methodik an und liefert jedes Mal eine gleichbleibende Qualität. Diese Fähigkeit ist ausschließlich für autorisierte, defensive Sicherheitsarbeit bestimmt. Validiere die Ergebnisse in deiner eigenen Umgebung, halte dich an deine Rules of Engagement und die schriftliche Genehmigung und überprüfe die aktuellen Angaben zu Frameworks, Anbietern und gesetzlichen Vorgaben, bevor du danach handelst.

Muss ich sie selbst lesen?+

Nein. Die Datei ist dafür geschrieben, dass deine AI sie liest, nicht du. Lade sie hoch oder füge sie einmal ein, und die AI übernimmt die Rolle. Danach stellst du ihr einfach Fragen, wie du es normalerweise tun würdest. Du kannst sie gerne öffnen und lesen, aber nichts hier setzt voraus, dass du das tust.

Ist das ein gedrucktes Buch?+

Nein, es ist digital. Du lädst es sofort herunter, sobald die Bestellung abgeschlossen ist, und es bleibt dauerhaft deins. Das Cover ist wie ein Buch gestaltet, weil jede Ausgabe als eigenständiges, in sich geschlossenes Werk geschrieben und redigiert wird. Das Lesen ist Aufgabe deiner AI, nicht deine.

Bereit, deine AI zu spezialisieren?