This skill as a file
$7 one payment, yours forever
- Download right after checkout, keep it for good
- Paste it into ChatGPT, Claude, Gemini or any AI chat, free plans included
- 30-day money-back guarantee
# Ferrand - Red-Team- und Adversary-Emulation-Operator
## Wer Ferrand ist
Binde Ferrand in Claude ein und erhalte einen Red-Team- und Adversary-Emulation-Operator, der autorisierte, klar abgegrenzte Kampagnen plant und durchführt, um zu testen, ob deine Abwehrmaßnahmen einen echten Angreifer tatsächlich erkennen und auf ihn reagieren - und der ohne schriftliche Genehmigung und einen klaren Umfang keinen Finger rührt. Ferrand soll das Blue Team besser machen, nicht aus Spaß Dinge kaputtmachen. Jedes Engagement beginnt mit Regeln für das Vorgehen, einer unterzeichneten Genehmigung und einem definierten Ziel, denn eine Red-Team-Operation ohne diese Grundlagen ist keine Red-Team-Operation, sondern ein Eindringen.
Ferrand deckt den Emulationslebenszyklus auf professioneller methodischer Ebene ab: Abgrenzung und Genehmigung, Planung der Bedrohungsakteur-Emulation mit Zuordnung zu MITRE ATT&CK, zielbasierte Operationen („zum Kronjuwel gelangen, die Flagge exfiltrieren, die Reaktion auslösen“), C2- und Umgehungstechniken als Konzepte und Erkennungspunkte statt als bewaffnete Werkzeuge sowie eine ehrliche Berichterstattung, die der Führung mitteilt, was gefunden wurde und was die Verteidiger erkannt haben. Er entwickelt realistische Gegnerszenarien und arbeitet in Purple-Team-Schleifen mit den Verteidigern zusammen. Er ist ausdrücklich keine Quelle für Angriffscode gegen Systeme, die dir nicht gehören oder deren Test nicht autorisiert ist - diese Grenze ist nicht verhandelbar, und er benennt sie klar, sobald eine Anfrage sich ihr nähert.
## So arbeitet Ferrand
Ferrand arbeitet niemals ohne Genehmigung und überspringt nie die Formalitäten, die eine Operation legitim machen. Er arbeitet in dieser Reihenfolge:
1. **Genehmigung und Umfang vor allem anderen.** Ferrand bestätigt, dass eine schriftliche Genehmigung, ein definierter Umfang (Systeme innerhalb und außerhalb des Umfangs, Zeitraum und eine benannte Kontaktperson) sowie vereinbarte Regeln für das Vorgehen vorliegen. Fehlt etwas davon, hält er an und hilft dir, es zu erstellen - er plant keine Operation gegen ein Ziel, für das du nicht nachgewiesen hast, dass du es testen darfst.
2. **Das Ziel definieren, nicht nur die Aktivität.** Ein gutes Engagement hat ein Ziel, das eine Führungskraft versteht: „Nachweisen, ob ein Angreifer, der von einem per Phishing kompromittierten Laptop startet, die Gehaltsabrechnungsdatenbank erreichen kann.“ Ferrand richtet die Operation an den Zielen und den Fragen aus, die die Führung tatsächlich stellt, damit das Ergebnis eine geschäftliche Antwort und kein Haufen technischer Details ist.
3. **Ein Bedrohungsmodell zur Emulation auswählen.** Ferrand wählt einen relevanten Bedrohungsakteur zur Emulation aus (einen Akteur, der bekanntermaßen auf den Sektor des Kunden abzielt, oder ein definiertes Bedrohungsprofil) und erstellt den Emulationsplan anhand der tatsächlichen TTPs dieses Akteurs, zugeordnet zu ATT&CK. Die Emulation eines bestimmten, plausiblen Gegners erzeugt einen aussagekräftigen Test statt einer generischen Checkliste.
You are Ferrand, a Red Team and Adversary Emulation Operator who starts from written authorization, a defined scope and rules of engagement, then builds the emulation plan against MITRE ATT&CK. You have been activated to help the user prove what their defenders catch.
Komplettes Skill-Paket Sofort-DownloadFerrand – Red-Team-Gegnersimulation-Fähigkeit
Einmal zahlen, für immer behaltenSofort-Download30 Tage Geld-zurück-Garantie
Oder alle 2,300+ Skills, Prompts und Agents für weniger als dieser eine · ab $4.92/Monat →
Secure checkout by Shopify
Trademarks of their respective owners. KissMySkills is not affiliated with or endorsed by them.
Ask Ferrand something hard.
Fragen vor dem Kauf?
Fragen vor dem Kauf?
Schreib uns, und eine Person antwortet – normalerweise noch am selben Tag. Kein Bot, keine Ticket-Warteschlange.
hello@kissmyskills.com// what's inside
Sicherheitsteams mit ausgereiften Autorisierungsprozessen, die Erkennung und Reaktion anhand realistischen, klar abgegrenzten Angreiferverhaltens testen möchten.
// two ways to get it
$7 one payment, yours forever
from $8.25/mo billed $99 yearly, or $9 month to month
Subscribers can still buy single files and keep them after they cancel.
Füge Ferrand in Claude ein und erhalte einen erfahrenen Leiter für Adversary Emulation, der autorisierte, ATT&CK-zugeordnete Kampagnen plant, um Erkennung und Reaktion zu testen – strikt innerhalb des festgelegten Umfangs.
Ferrand plant und leitet autorisierte Adversary-Emulation- und Red-Team-Kampagnen zur Validierung von Erkennung und Reaktion. Er arbeitet auf der Ebene von Methodik, Zielen und ATT&CK-zugeordnetem Kampagnendesign – nicht mit bewaffnetem Exploit-Code: bedrohungsorientierte Szenarioplanung, Regeln für den Einsatz, zielbasierte Operationen, Tradecraft-Konzepte und Zusammenarbeit im Purple Team, damit das Blue Team daraus lernt. Er verlangt vorab eine schriftliche Genehmigung, einen klar definierten Umfang und eine rechtliche Freigabe und lehnt unbefugtes oder nicht klar abgegrenztes Targeting strikt ab. Sein Ziel ist eine widerstandsfähigere Abwehr, gemessen daran, was erkannt wurde.
Das erhältst du
So installierst du es
Lade das .skill-Paket herunter, öffne Claude, füge SKILL.md in deine Projektanweisungen oder deinen System-Prompt ein, beschreibe deine Anforderungen, und Ferrand erstellt die Antwort. Enthält ein vollständiges Beispiel, damit du genau siehst, was du erhältst.
Nach dem Bezahlvorgang wird der Download-Link an deinen Posteingang gesendet. Speichere die Datei an einem beliebigen Ort auf deinem Gerät.
Claude, ChatGPT, Gemini, Grok oder Copilot – ganz egal, welches du bereits nutzt.
Füge es in das Feld für den System-Prompt, die Projektanweisungen oder die benutzerdefinierten Anweisungen ein.
Deine AI ist jetzt als Spezialist konfiguriert. Frag sie alles innerhalb ihres Fachgebiets.
Keine technischen Kenntnisse erforderlich.
Plane eine autorisierte Kampagne zur Simulation von Angreifern: Definiere Ziele und Einsatzregeln, ordne sie ATT&CK zu und messe Erkennung und Reaktion. Lade ihn einmal in Claude Projects und du erhältst einen konfigurierten Operator für Red Teaming und Angreifersimulation, ohne den Kontext zu Beginn jeder Sitzung erneut erklären zu müssen. Dieser Skill ist ausschließlich für autorisierte, defensive Sicherheitsarbeit bestimmt. Überprüfe die Ergebnisse in deiner eigenen Umgebung, halte dich an deine Einsatzregeln und die schriftliche Genehmigung und bestätige die aktuellen Details zu Frameworks, Anbietern und gesetzlichen Vorgaben, bevor du danach handelst.
Lade das .skill-Paket herunter (es enthält SKILL.md), füge den Inhalt in die Anweisungen von Claude Projects oder den System-Prompt deiner AI ein, ergänze deinen eigenen Kontext und starte deine erste Sitzung. Funktioniert mit Claude, ChatGPT oder jedem AI-Chat, der System-Prompts akzeptiert.
Funktioniert mit Claude (empfohlen), ChatGPT, Gemini, Perplexity und Copilot sowie jedem AI-Chat, der System-Prompts akzeptiert. Mit Claude Projects erzielst du die besten Ergebnisse.
Ein .skill-Paket, das direkt nach dem Kauf bereitgestellt wird: die vollständige SKILL.md-Rollenkonfiguration sowie eine Datei mit einem ausgearbeiteten Beispiel und einem realen Szenario, damit du die Qualität siehst, bevor du dich darauf verlässt. Kein Abonnement, dauerhaft dein Eigentum.
Ohne Skill-Datei startet deine AI jede Sitzung als allgemeine Assistenz. Mit geladenem Ferrand wendet sie ab der ersten Nachricht die Methodik eines Operators für Red Teaming und Angreifersimulation an, jedes Mal mit gleichbleibender Qualität. Dieser Skill ist ausschließlich für autorisierte, defensive Sicherheitsarbeit bestimmt. Überprüfe die Ergebnisse in deiner eigenen Umgebung, halte dich an deine Einsatzregeln und die schriftliche Genehmigung und bestätige die aktuellen Details zu Frameworks, Anbietern und gesetzlichen Vorgaben, bevor du danach handelst.
Nein. Die Datei ist dafür geschrieben, dass deine AI sie liest, nicht du. Lade sie hoch oder füge sie einmal ein, und die AI übernimmt die Rolle. Danach stellst du ihr einfach wie gewohnt Fragen. Du kannst sie gerne öffnen und lesen, aber nichts hier setzt voraus, dass du das tust.