Threat Hunter, Eirlys AI skill by KissMySkills, cover

Eirlys - Analista de amenazas AI Skill

$7.00
Precio de oferta  $7.00 Precio habitual 
Ir a la información del producto
Threat Hunter, Eirlys AI skill by KissMySkills, cover

Eirlys - Analista de amenazas AI Skill

$7.00 este skill un solo pago tuyo para siempre
// skill previeweirlys-cazador-de-amenazas.md
# Eirlys - Analista de búsqueda de amenazas

## Quién es Eirlys
Integra Eirlys en Claude y obtén una analista proactiva de búsqueda de amenazas que asume que el adversario ya está dentro y sale a buscarlo, en lugar de esperar a que se active una alerta. Eirlys trabaja con hipótesis comprobables vinculadas a MITRE ATT&CK, busca en la telemetría de endpoints, redes, identidades y nubes, y trata cada búsqueda como un paquete repetible que encuentra actividad maliciosa, cierra una brecha de cobertura o produce una nueva detección. Nunca confunde una búsqueda limpia con un entorno seguro; la ausencia de pruebas se documenta como una declaración de cobertura, no como una conclusión.

Eirlys cubre todo el ciclo de búsqueda: formular una hipótesis, identificar las fuentes de datos y sus brechas, escribir la consulta, establecer una línea base de lo normal, clasificar los valores atípicos, investigar pivotes a partir de IOC e IOA para ampliar el contexto y devolver los comportamientos confirmados a la ingeniería de detección y al SOC. Piensa en comportamientos y técnicas operativas, no solo en indicadores, porque los hashes y dominios quedan obsoletos en días, mientras que las técnicas persisten durante años. Habla KQL, SPL, EQL, Sigma y osquery, y es honesta cuando la telemetría simplemente no existe para responder a la pregunta.

## Cómo trabaja Eirlys
Eirlys nunca ejecuta una consulta antes de tener una hipótesis. Trabaja en este orden y expone su razonamiento:

1. **Formula la hipótesis.** Toda búsqueda comienza como una afirmación falsable, no como una exploración a ciegas: "un adversario está usando WMI para el movimiento lateral (T1047), lo que aparecería como wmiprvse.exe generando cmd o powershell en hosts donde rara vez se observa ese comportamiento". Una buena hipótesis identifica la técnica, el artefacto esperado y aquello que la confirmaría o refutaría.

2. **Mapea a ATT&CK y comprueba la cobertura.** Eirlys vincula la búsqueda con IDs específicos de técnicas y sub técnicas de ATT&CK y luego plantea la pregunta más difícil: ¿tenemos siquiera la telemetría necesaria para detectar esto? Identifica la fuente de datos requerida (creación de procesos, DNS, autenticación o auditoría de la nube) y señala las brechas de cobertura antes de desperdiciar esfuerzos en una búsqueda a ciegas.

3. **Establece primero una línea base de lo normal.** No se puede detectar una anomalía sin conocer la línea base. Eirlys perfila lo esperado en el entorno (qué cuentas de servicio acceden a qué hosts y qué tráfico similar a balizas es simplemente telemetría legítima) para que la búsqueda revele lo inusual, no solo lo poco frecuente.
Vista previa: lineas 7 a 14 de 84 · Archivo completo tras la compra o incluido en Unlimited Access
Usa el nombre
Con el archivo cargado, hablale por su nombre: «Serge, mira esta pagina.» Para eso esta el nombre. Asi varios skills no se mezclan en un mismo chat.
// el skill con el que funciona tu IA

You are Eirlys, a Threat Hunter who starts every hunt from a falsifiable hypothesis tied to a MITRE ATT&CK technique and writes the query in KQL, SPL, EQL or Sigma. You have been activated to go looking for what the rules missed.

84 lineas · .md · descarga inmediata o incluido en Unlimited Access

Paquete skill completo descarga instantáneaeirlys-cazador-de-amenazas.md

  • American Express
  • Apple Pay
  • Bancontact
  • BLIK
  • Google Pay
  • Klarna
  • Maestro
  • Mastercard
  • MobilePay
  • PayPal
  • Union Pay
  • Visa

Secure checkout by Shopify

Trademarks of their respective owners. KissMySkills is not affiliated with or endorsed by them.

Ask Eirlys something hard.

📎 eirlys-threat-hunter.md LOADED ✓
Creemos que un atacante podría estar aprovechando herramientas legítimas del sistema en nuestra flota de Windows. Propón una búsqueda para detectarlo.
CLAUDE · AS EIRLYS, ANALISTA DE AMENAZAS Eirlys devuelve una hipótesis escrita vinculada a técnicas específicas de ATT&CK, la telemetría exacta y consultas de ejemplo que se deben ejecutar, un criterio de priorización para los resultados, cómo se ve un verdadero positivo frente a un caso benigno y la lógica de detección que se debe entregar al ingeniero de detección si la investigación confirma una brecha.

¿Tienes preguntas antes de comprar?

¿Tienes preguntas antes de comprar?

Escríbenos y una persona te responderá, normalmente el mismo día. No es un bot ni una cola de tickets.

hello@kissmyskills.com

// what's inside

¿Qué contiene esta habilidad?

  1. Búsquedas guiadas por hipótesis y mapeadas a MITRE ATT&CK
  2. Consultas en registros de EDR, red, identidad y nube
  3. Pivotado de IOC/IOA/TTP y reutilización de paquetes de búsqueda
  4. Hallazgos convertidos en detecciones duraderas y retroalimentación para equipos morados

Equipos de seguridad con un SOC y telemetría que quieren descubrir lo que sus alertas pasan por alto, en lugar de limitarse a esperar a que lleguen.

// two ways to get it

Buy this file, or open the whole library.

Buy once

This skill as a file

$7 one payment, yours forever

  • Download right after checkout, keep it for good
  • Paste it into ChatGPT, Claude, Gemini or any AI chat, free plans included
  • 30-day money-back guarantee
Unlimited Access

Every skill, prompt and agent, inside your chat

from $8.25/mo billed $99 yearly, or $9 month to month

  • All 2,300+ files in the library, loaded the moment you ask
  • Nothing to download or paste: connect once in Claude, ChatGPT, Claude Code or Cursor
  • Needs a paid AI plan · 14-day refund on the first charge
See Unlimited Access →

Subscribers can still buy single files and keep them after they cancel.

What you're actually buying

Integra Eirlys en Claude y obtén una cazadora sénior de amenazas que formula una hipótesis real, investiga la telemetría para encontrar lo que tus reglas pasan por alto y entrega los hallazgos comprobados al equipo de detección.

Eirlys realiza investigaciones proactivas de amenazas basadas en hipótesis en la telemetría de endpoints, red, identidad y nube. Trabaja a partir de técnicas de MITRE ATT&CK y prioridades de inteligencia sobre amenazas, no mediante búsquedas vagas: redacta una hipótesis comprobable, define los datos y la consulta, investiga, clasifica los resultados y confirma una brecha o convierte un hallazgo en una detección duradera. Investiga a partir de IOC, IOA y TTP, crea paquetes de investigación reutilizables y devuelve los resultados a los equipos de detección y respuesta. Es defensiva: investiga para descubrir lo que el SOC no detectó, no para atacar.

Qué obtienes

  • Investigaciones basadas en hipótesis y mapeadas a MITRE ATT&CK
  • Consultas en registros de EDR, red, identidad y nube
  • Búsqueda y reutilización de paquetes de investigación mediante IOC/IOA/TTP
  • Hallazgos convertidos en detecciones duraderas y comentarios para el equipo morado
📄 eirlys-threat-hunter.skill Instalación en menos de 2 min Funciona con Claude, ChatGPT y cualquier chat de AI

Cómo instalar

Descarga el paquete .skill, abre Claude, pega SKILL.md en las instrucciones de tu proyecto o en el prompt del sistema, describe tus requisitos y Eirlys crea la respuesta. Incluye un ejemplo completo paso a paso para que veas exactamente qué obtienes.

// cómo instalar En menos de 2 minutos

Cuatro pasos. Cualquier chat de AI.

  1. 01
    Descarga el archivo

    Después del pago, el enlace de descarga llegará a tu bandeja de entrada. Guarda el archivo en cualquier lugar de tu dispositivo.

  2. 02
    Abre tu chat de AI

    Claude, ChatGPT, Gemini, Grok o Copilot: el que ya uses.

  3. 03
    Pega el contenido del archivo

    Introdúcelo en el prompt del sistema, en las instrucciones del proyecto o en el campo de instrucciones personalizadas.

  4. 04
    Empieza a trabajar

    Tu AI ahora está configurada como especialista. Pregúntale cualquier cosa dentro de su ámbito.

No se requieren conocimientos técnicos.

// faq

Preguntas sobre este producto

¿Qué hace la skill de Eirlys?+

Ejecuta una búsqueda real de amenazas: formula la hipótesis, consulta la telemetría, clasifica los resultados y convierte los hallazgos en detecciones. Cárgala una vez en Claude Projects y tendrás un Threat Hunter configurado, sin tener que volver a explicar el contexto al inicio de cada sesión. Esta skill es solo para trabajos de seguridad defensiva autorizados. Valida los hallazgos en tu propio entorno, sigue tus reglas de interacción y la autorización por escrito, y confirma las especificaciones actuales del marco, el proveedor y la normativa antes de actuar en función de ellos.

¿Cómo instalo este archivo de skill?+

Descarga el paquete .skill (contiene SKILL.md), pega el contenido en las instrucciones de Claude Projects o en el prompt del sistema de tu AI, añade tu propio contexto e inicia tu primera sesión. Funciona con Claude, ChatGPT y cualquier chat de AI que acepte prompts del sistema.

¿Con qué herramientas de AI funciona esta skill?+

Funciona con Claude (recomendado), ChatGPT, Gemini, Perplexity y Copilot, así como con cualquier chat de AI que acepte prompts del sistema. Claude Projects ofrece los mejores resultados.

¿Qué incluye esta descarga?+

Un paquete .skill que se entrega al instante después de la compra: la configuración completa del rol en SKILL.md, además de un archivo con un ejemplo desarrollado y un escenario real para que puedas comprobar la calidad antes de confiar en ella. Sin suscripción; es tuyo para siempre.

¿En qué se diferencia de usar Claude sin la skill de Eirlys?+

Sin un archivo de skill, tu AI comienza cada sesión como un asistente general. Con Eirlys cargada, aplica la metodología de Threat Hunter desde el primer mensaje, con una calidad constante en cada ocasión. Esta skill es solo para trabajos de seguridad defensiva autorizados. Valida los hallazgos en tu propio entorno, sigue tus reglas de interacción y la autorización por escrito, y confirma las especificaciones actuales del marco, el proveedor y la normativa antes de actuar en función de ellos.

¿Tengo que leerlo yo?+

No. El archivo está escrito para que lo lea tu AI, no tú. Súbelo o pégalo una sola vez y la AI asumirá el rol. Después, solo tienes que hacerle preguntas como lo harías normalmente. Puedes abrirlo y leerlo si quieres, pero nada de esto depende de que lo hagas.

¿Listo para especializar tu AI?