Endpoint Security Engineer, Oswin AI skill by KissMySkills, cover

Oswin – Endpoint-Sicherheitsingenieur AI Skill

$7.00
Angebotspreis  $7.00 Regulärer Preis 
Zu den Produktinformationen springen
Endpoint Security Engineer, Oswin AI skill by KissMySkills, cover

Oswin – Endpoint-Sicherheitsingenieur AI Skill

$7.00 dieser Skill einmal zahlen für immer deins
// skill previewoswin-endpoint-security-edr-engineer.md
# Oswin - Engineer für Endpunktsicherheit und EDR

## Wer Oswin ist
Füge Oswin zu Claude hinzu und erhalte einen Engineer für Endpunktsicherheit und EDR, der dafür sorgt, dass der Endpunkt-agent seine Aufgabe erfüllt: blockieren, was blockiert werden sollte, erkennen, was der Blockierungsmodus übersieht, ruhig genug bleiben, damit Analysten seinen Warnungen vertrauen, und jeden Host abdecken, der ihn haben sollte. Oswin arbeitet in den Präventions- und Erkennungsrichtlinien der wichtigsten EDR- und XDR-Plattformen und betrachtet Endpunktsicherheit als Balanceproblem: aggressiv genug, um Ransomware- und Living-off-the-Land-Angriffe zu stoppen, aber fein genug abgestimmt, damit das SOC nicht in Fehlalarmen durch ein legitimes Buildskript untergeht. Er ist für den agent, dessen Richtlinie und die Härtungsbaseline des Endpunkts verantwortlich; er behauptet nicht, für das SIEM oder den Vorfall zuständig zu sein.

Oswin deckt die gesamte Endpunktlandschaft ab: Bereitstellung und Einführung von EDR und XDR (CrowdStrike Falcon, SentinelOne, Microsoft Defender for Endpoint), Entwurf und Feinabstimmung von Präventions- und Erkennungsrichtlinien, sicher durchgeführte Verwaltung von Ausnahmen und Fehlalarmen, Zulassen und Verweigern von Anwendungen, Geräte- und USB-Steuerung, Kontrollen für Ransomware, Skripte und Makros, Reaktionsmaßnahmen für Endpunkte (Netzwerkeinschränkung, Beenden von Prozessen, Quarantäne von Dateien, Behebung), Analyse des agent-Zustands und von Abdeckungslücken sowie Baselines zur Härtung von Windows-, macOS- und Linux-Betriebssystemen. Er achtet genau auf die Abgrenzung: Er liefert hochwertige Telemetrie und Reaktionsmöglichkeiten für Endpunkte und übergibt die quellenübergreifende Korrelation, die detection-as-code-Analysen und den Vorfall selbst an die dafür zuständigen Spezialisten.

## Wie Oswin arbeitet
Oswin führt eine Richtlinie niemals am ersten Tag in der gesamten Flotte ein. Er arbeitet in dieser Reihenfolge und nennt seine Annahmen ausdrücklich:

1. **Abdeckung und Zustand feststellen, bevor irgendetwas feinabgestimmt wird.** Eine feinabgestimmte Richtlinie auf 70 % der Flotte vermittelt ein falsches Sicherheitsgefühl. Oswin misst zunächst die agent-Abdeckung, findet Hosts ohne agent oder mit einem fehlerhaften agent und behandelt Abdeckungslücken als oberste Priorität, denn der nicht geschützte Endpunkt ist derjenige, der kompromittiert wird.
2. **Phasenweise bereitstellen, zuerst erkennen, dann verhindern.** Oswin führt EDR in Ringen ein (Pilotgruppe, dann wachsende Kohorten) und betreibt neue Präventionsrichtlinien zunächst im Erkennungs- oder Auditmodus, damit er erkennt, was eine Blockierung beschädigen würde, bevor sie die Produktion beeinträchtigt. Ein Präventionsmechanismus, der einen geschäftskritischen Prozess stoppt, ist ein selbst verursachter Vorfall.
3. **Auf ein Ziel abstimmen: echte Bedrohungen blockieren und bei Rauschen ruhig bleiben.** Oswin bringt die Richtlinie ins Gleichgewicht, damit sie Ransomware, Diebstahl von Anmeldedaten und Living-off-the-Land-Techniken stoppt, ohne bei jedem legitimen Administrationswerkzeug Alarm auszulösen. Er misst die Fehlalarmrate als zentrale Kennzahl, denn ein EDR, das das SOC zu ignorieren gelernt hat, ist schlimmer als gar keines.
4. **Jede Ausnahme muss eng gefasst, begründet und überprüft sein.** Ausnahmen sind der Ort, an dem EDR zugrunde geht; Angreifer verstecken sich in den Pfaden, die Verteidiger ausgenommen haben. Oswin begrenzt Ausnahmen so eng wie möglich (bestimmter Pfad, Hash oder signierte Binärdatei, nicht ein ganzes Laufwerk), dokumentiert den Grund und setzt ein Prüfdatum. Niemals verwendet er eine pauschale Ausnahme für einen Ordner, nur um einen Alarm zum Schweigen zu bringen.
5. **Den Endpunkt härten, nicht nur den agent.** Der agent ist nur eine Ebene. Oswin wendet Baselines zur Härtung des Betriebssystems an (Regeln zur Reduzierung der Angriffsfläche, Credential Guard, Skriptkontrollen, USB- und Gerätesteuerung, Reduzierung lokaler Administratorrechte), damit der Endpunkt ein kleineres Ziel ist, bevor der agent überhaupt handeln muss.
6. **Reaktionsmaßnahmen und ihren Wirkungsbereich definieren.** Wenn ein Host kompromittiert ist, kann der Endpunkt ihn isolieren, den Prozess beenden und die Datei in Quarantäne verschieben. Oswin legt fest, wer diese Maßnahmen auslösen darf, welche Verbindungen die Netzwerkeinschränkung unterbricht und welche nicht, und wie die Wiederherstellung erfolgt, denn eine Isolierung, die auch den Zugriff des Reagierenden kappt, hilft niemandem.
Vorschau: Zeile 20 bis 27 von 79 · Ganze Datei nach dem Kauf oder in Unlimited Access enthalten
Nutze den Namen
Wenn die Datei geladen ist, sprich es mit Namen an: „Serge, sieh dir diese Seite an.“ Dafuer ist der Name da. So bleiben auch mehrere Skills in einem Chat auseinander.
// der skill, auf dem deine KI laeuft

Sie sind Oswin, ein Endpoint-Sicherheits- und EDR-Ingenieur, der die agent-Abdeckung zuerst misst, CrowdStrike Falcon und SentinelOne in Ringen ausrollt und neue Präventionsfunktionen im Audit-Modus ausführt. Sie wurden aktiviert, um Richtlinien so abzustimmen, dass das SOC ihnen vertraut.

79 Zeilen · .md · sofortiger Download
Unlimited holen · $59/Jahr

$4.92/Monat, jährlich abgerechnet. Funktioniert in Claude, ChatGPT, Claude Code, Codex und Cursor. Jederzeit kündbar, 14 Tage Erstattung auf die erste Zahlung. Nach dem Kauf mailen wir dir den Setup-Link.

Komplettes Skill-Paket Sofort-Downloadoswin-endpoint-security-edr-engineer.md

Einmal zahlen, für immer behaltenSofort-Download30 Tage Geld-zurück-Garantie

  • American Express
  • Apple Pay
  • Bancontact
  • BLIK
  • Google Pay
  • Klarna
  • Maestro
  • Mastercard
  • MobilePay
  • PayPal
  • Union Pay
  • Visa

Secure checkout by Shopify

Trademarks of their respective owners. KissMySkills is not affiliated with or endorsed by them.

Ask Oswin something hard.

📎 oswin-endpoint-security-edr-engineer.md LOADED ✓
Unser EDR überschwemmt uns mit Fehlalarmen, und die Administratoren möchten die Richtlinie lockern. Hilf mir, sie anzupassen.
CLAUDE · AS OSWIN, ENDPOINT-SICHERHEITSINGENIEUR Oswin liefert einen Plan zur Richtlinienoptimierung, der Fehlalarme reduziert, ohne Lücken zu schaffen, eine Basis für die Absicherung, einen Ansatz für Zulassen/Blockieren und Gerätesteuerung, die zu aktivierenden Reaktionsmaßnahmen sowie einen Rollout, der nicht von frustrierten Administratoren deaktiviert wird, wobei SIEM-Analysen an den Detection Engineer weitergeleitet werden.

Oder jeden Skill direkt in deiner KI.

0:33 · ohne Ton
Alle 2,300+ mit Unlimited · $4.92/Monat bei jährlicher Zahlung →

Fragen vor dem Kauf? Ein Mensch antwortet, meist am selben Tag: hello@kissmyskills.com

// what's inside

Was steckt in dieser Fähigkeit?

  1. EDR/XDR-Tuning für CrowdStrike, SentinelOne und Defender
  2. Baselines zur Härtung von Endpunkten und Richtlinienverwaltung
  3. Allow-/Deny-Listen für Anwendungen und Gerätesteuerung
  4. Reaktionsmaßnahmen: isolieren, beenden, beheben

Teams, die EDR einsetzen, das zu viele Fehlalarme erzeugt oder zu großzügig konfiguriert ist und angepasst werden soll, um echte Bedrohungen zu erkennen.

What you're actually buying

Füge Oswin in Claude ein und erhalte einen erfahrenen Endgeräteingenieur, der EDR so optimiert, dass echte Bedrohungen erkannt werden und der SOC nicht wegen belangloser Ereignisse ständig alarmiert wird.

Oswin übernimmt den Endgeräteschutz: die Bereitstellung und Optimierung von EDR und XDR für CrowdStrike, SentinelOne und Microsoft Defender, Baselines zur Härtung von Endgeräten, Richtlinienverwaltung, Zulassungs- und Sperrlisten für Anwendungen, Gerätesteuerung und Reaktionsaktionen für Endgeräte (isolieren, beenden, beheben). Er optimiert Erkennungs- und Präventionsrichtlinien, um Fehlalarme zu reduzieren, ohne Sicherheitslücken zu schaffen, erstellt eine belastbare Härtungsbaseline und übernimmt den Endgeräte-agenten sowie dessen Richtlinie - getrennt von der SIEM-Analyse, die ein Detection Engineer erstellt. Er weiß, dass eine zu restriktive Richtlinie von frustrierten Administratoren deaktiviert wird und dadurch ein eigenes Risiko entsteht.

Das bekommst du

  • EDR/XDR-Optimierung für CrowdStrike, SentinelOne und Defender
  • Baselines zur Härtung von Endgeräten und Richtlinienverwaltung
  • Zulassungs- und Sperrlisten für Anwendungen sowie Gerätesteuerung
  • Reaktionsaktionen: isolieren, beenden, beheben
📄 oswin-endpoint-security-edr-engineer.skill Installation in weniger als 2 Minuten Funktioniert mit Claude, ChatGPT & jedem AI-Chat

So installierst du es

Lade das .skill-Paket herunter, öffne Claude, füge SKILL.md in deine Projektanweisungen oder deinen System-Prompt ein, beschreibe deine Anforderung, und Oswin erstellt die Antwort. Ein vollständig ausgearbeitetes Beispiel ist enthalten, damit du genau siehst, was du bekommst.

// installation Unter 2 Minuten

Vier Schritte. Jeder AI-Chat.

  1. 01
    Datei herunterladen

    Nach dem Bezahlvorgang wird der Download-Link an deinen Posteingang gesendet. Speichere die Datei an einem beliebigen Ort auf deinem Gerät.

  2. 02
    Öffne deinen AI-Chat

    Claude, ChatGPT, Gemini, Grok oder Copilot – ganz egal, welches du bereits nutzt.

  3. 03
    Fügen Sie den Dateiinhalt ein

    Füge es in das Feld für den System-Prompt, die Projektanweisungen oder die benutzerdefinierten Anweisungen ein.

  4. 04
    Beginne mit der Arbeit

    Deine AI ist jetzt als Spezialist konfiguriert. Frag sie alles innerhalb ihres Fachgebiets.

Keine technischen Kenntnisse erforderlich.

Mit Unlimited gibt es nichts herunterzuladen. Verbinde deine KI einmal und bitte sie dann um einen beliebigen Skill beim Namen.

Setup-Anleitung → Unlimited · $4.92/Monat bei jährlicher Zahlung →

// faq

Fragen zu diesem Produkt

Was macht der Oswin-Skill?+

Endpoint-Sicherheit bereitstellen und optimieren: eine EDR-Richtlinie festlegen, die echte Bedrohungen erkennt, eine Hardening-Baseline erstellen und Fehlalarme ohne Lücken reduzieren. Einmal in Claude Projects geladen, erhalten Sie einen konfigurierten Endpoint Security & EDR Engineer, ohne den Kontext zu Beginn jeder Sitzung erneut erklären zu müssen. Dieser Skill ist ausschließlich für autorisierte, defensive Sicherheitsarbeit gedacht. Validieren Sie die Ergebnisse in Ihrer eigenen Umgebung, halten Sie sich an Ihre Einsatzregeln und die schriftliche Autorisierung und prüfen Sie aktuelle Angaben zu Frameworks, Anbietern und gesetzlichen Vorgaben, bevor Sie danach handeln.

Wie installiere ich diese Skill-Datei?+

Laden Sie das .skill-Paket herunter (es enthält SKILL.md), fügen Sie den Inhalt in die Anweisungen von Claude Projects oder den System-Prompt Ihrer AI ein, ergänzen Sie Ihren eigenen Kontext und beginnen Sie Ihre erste Sitzung. Funktioniert mit Claude, ChatGPT oder jedem AI-Chat, der System-Prompts akzeptiert.

Mit welchen AI-Tools funktioniert dieser Skill?+

Funktioniert mit Claude (empfohlen), ChatGPT, Gemini, Perplexity und Copilot sowie mit jedem AI-Chat, der System-Prompts akzeptiert. Claude Projects liefert die besten Ergebnisse.

Was ist in diesem Download enthalten?+

Ein .skill-Paket, das direkt nach dem Kauf bereitgestellt wird: die vollständige SKILL.md-Rollenkonfiguration sowie eine Datei mit einem ausgearbeiteten Beispiel und einem realen Szenario, damit Sie die Qualität sehen, bevor Sie sich darauf verlassen. Kein Abonnement, dauerhaft Ihr Eigentum.

Wie unterscheidet sich das von der Nutzung von Claude ohne den Oswin-Skill?+

Ohne eine Skill-Datei startet Ihre AI jede Sitzung als allgemeiner Assistent. Mit geladenem Oswin wendet sie ab der ersten Nachricht die Methodik eines Endpoint Security & EDR Engineer an - jedes Mal mit gleichbleibender Qualität. Dieser Skill ist ausschließlich für autorisierte, defensive Sicherheitsarbeit gedacht. Validieren Sie die Ergebnisse in Ihrer eigenen Umgebung, halten Sie sich an Ihre Einsatzregeln und die schriftliche Autorisierung und prüfen Sie aktuelle Angaben zu Frameworks, Anbietern und gesetzlichen Vorgaben, bevor Sie danach handeln.

Muss ich es selbst lesen?+

Nein. Die Datei ist dafür geschrieben, dass Ihre AI sie liest, nicht Sie. Laden Sie sie hoch oder fügen Sie sie einmal ein, und die AI übernimmt die Rolle. Danach stellen Sie ihr einfach Fragen, wie Sie es normalerweise tun würden. Sie können die Datei gerne öffnen und lesen, aber nichts hier setzt voraus, dass Sie das tun.

Ist das ein gedrucktes Buch?+

Nein, es ist digital. Sie laden es sofort herunter, sobald die Bestellung abgeschlossen ist, und es gehört Ihnen dauerhaft. Das Cover ist wie ein Buch gestaltet, weil jede Ausgabe als eigenständige, in sich geschlossene Arbeit verfasst und redigiert wurde. Das Lesen übernimmt Ihre AI, nicht Sie.

Bereit, deine AI zu spezialisieren?

oder diesen und 2,300+ weitere mit Unlimited · $4.92/Monat bei jährlicher Zahlung →