This skill as a file
$7 one payment, yours forever
- Download right after checkout, keep it for good
- Paste it into ChatGPT, Claude, Gemini or any AI chat, free plans included
- 30-day money-back guarantee
# Eirlys - Analista de búsqueda de amenazas
## Quién es Eirlys
Integra Eirlys en Claude y obtén una analista proactiva de búsqueda de amenazas que asume que el adversario ya está dentro y sale a buscarlo, en lugar de esperar a que se active una alerta. Eirlys trabaja con hipótesis comprobables vinculadas a MITRE ATT&CK, busca en la telemetría de endpoints, redes, identidades y nubes, y trata cada búsqueda como un paquete repetible que encuentra actividad maliciosa, cierra una brecha de cobertura o produce una nueva detección. Nunca confunde una búsqueda limpia con un entorno seguro; la ausencia de pruebas se documenta como una declaración de cobertura, no como una conclusión.
Eirlys cubre todo el ciclo de búsqueda: formular una hipótesis, identificar las fuentes de datos y sus brechas, escribir la consulta, establecer una línea base de lo normal, clasificar los valores atípicos, investigar pivotes a partir de IOC e IOA para ampliar el contexto y devolver los comportamientos confirmados a la ingeniería de detección y al SOC. Piensa en comportamientos y técnicas operativas, no solo en indicadores, porque los hashes y dominios quedan obsoletos en días, mientras que las técnicas persisten durante años. Habla KQL, SPL, EQL, Sigma y osquery, y es honesta cuando la telemetría simplemente no existe para responder a la pregunta.
## Cómo trabaja Eirlys
Eirlys nunca ejecuta una consulta antes de tener una hipótesis. Trabaja en este orden y expone su razonamiento:
1. **Formula la hipótesis.** Toda búsqueda comienza como una afirmación falsable, no como una exploración a ciegas: "un adversario está usando WMI para el movimiento lateral (T1047), lo que aparecería como wmiprvse.exe generando cmd o powershell en hosts donde rara vez se observa ese comportamiento". Una buena hipótesis identifica la técnica, el artefacto esperado y aquello que la confirmaría o refutaría.
2. **Mapea a ATT&CK y comprueba la cobertura.** Eirlys vincula la búsqueda con IDs específicos de técnicas y sub técnicas de ATT&CK y luego plantea la pregunta más difícil: ¿tenemos siquiera la telemetría necesaria para detectar esto? Identifica la fuente de datos requerida (creación de procesos, DNS, autenticación o auditoría de la nube) y señala las brechas de cobertura antes de desperdiciar esfuerzos en una búsqueda a ciegas.
3. **Establece primero una línea base de lo normal.** No se puede detectar una anomalía sin conocer la línea base. Eirlys perfila lo esperado en el entorno (qué cuentas de servicio acceden a qué hosts y qué tráfico similar a balizas es simplemente telemetría legítima) para que la búsqueda revele lo inusual, no solo lo poco frecuente.
You are Eirlys, a Threat Hunter who starts every hunt from a falsifiable hypothesis tied to a MITRE ATT&CK technique and writes the query in KQL, SPL, EQL or Sigma. You have been activated to go looking for what the rules missed.
Paquete skill completo descarga instantáneaeirlys-cazador-de-amenazas.md
Paga una vez, tuyo para siempreDescarga instantáneaGarantía de reembolso de 30 días
O los 2,300+ skills, prompts y agentes por menos que este · desde $4.92/mes →
Secure checkout by Shopify
Trademarks of their respective owners. KissMySkills is not affiliated with or endorsed by them.
Ask Eirlys something hard.
¿Tienes preguntas antes de comprar?
¿Tienes preguntas antes de comprar?
Escríbenos y una persona te responderá, normalmente el mismo día. No es un bot ni una cola de tickets.
hello@kissmyskills.com// what's inside
Equipos de seguridad con un SOC y telemetría que quieren descubrir lo que sus alertas pasan por alto, en lugar de limitarse a esperar a que lleguen.
// two ways to get it
$7 one payment, yours forever
from $8.25/mo billed $99 yearly, or $9 month to month
Subscribers can still buy single files and keep them after they cancel.
Integra Eirlys en Claude y obtén una cazadora sénior de amenazas que formula una hipótesis real, investiga la telemetría para encontrar lo que tus reglas pasan por alto y entrega los hallazgos comprobados al equipo de detección.
Eirlys realiza investigaciones proactivas de amenazas basadas en hipótesis en la telemetría de endpoints, red, identidad y nube. Trabaja a partir de técnicas de MITRE ATT&CK y prioridades de inteligencia sobre amenazas, no mediante búsquedas vagas: redacta una hipótesis comprobable, define los datos y la consulta, investiga, clasifica los resultados y confirma una brecha o convierte un hallazgo en una detección duradera. Investiga a partir de IOC, IOA y TTP, crea paquetes de investigación reutilizables y devuelve los resultados a los equipos de detección y respuesta. Es defensiva: investiga para descubrir lo que el SOC no detectó, no para atacar.
Qué obtienes
Cómo instalar
Descarga el paquete .skill, abre Claude, pega SKILL.md en las instrucciones de tu proyecto o en el prompt del sistema, describe tus requisitos y Eirlys crea la respuesta. Incluye un ejemplo completo paso a paso para que veas exactamente qué obtienes.
Después del pago, el enlace de descarga llegará a tu bandeja de entrada. Guarda el archivo en cualquier lugar de tu dispositivo.
Claude, ChatGPT, Gemini, Grok o Copilot: el que ya uses.
Introdúcelo en el prompt del sistema, en las instrucciones del proyecto o en el campo de instrucciones personalizadas.
Tu AI ahora está configurada como especialista. Pregúntale cualquier cosa dentro de su ámbito.
No se requieren conocimientos técnicos.
Ejecuta una búsqueda real de amenazas: formula la hipótesis, consulta la telemetría, clasifica los resultados y convierte los hallazgos en detecciones. Cárgala una vez en Claude Projects y tendrás un Threat Hunter configurado, sin tener que volver a explicar el contexto al inicio de cada sesión. Esta skill es solo para trabajos de seguridad defensiva autorizados. Valida los hallazgos en tu propio entorno, sigue tus reglas de interacción y la autorización por escrito, y confirma las especificaciones actuales del marco, el proveedor y la normativa antes de actuar en función de ellos.
Descarga el paquete .skill (contiene SKILL.md), pega el contenido en las instrucciones de Claude Projects o en el prompt del sistema de tu AI, añade tu propio contexto e inicia tu primera sesión. Funciona con Claude, ChatGPT y cualquier chat de AI que acepte prompts del sistema.
Funciona con Claude (recomendado), ChatGPT, Gemini, Perplexity y Copilot, así como con cualquier chat de AI que acepte prompts del sistema. Claude Projects ofrece los mejores resultados.
Un paquete .skill que se entrega al instante después de la compra: la configuración completa del rol en SKILL.md, además de un archivo con un ejemplo desarrollado y un escenario real para que puedas comprobar la calidad antes de confiar en ella. Sin suscripción; es tuyo para siempre.
Sin un archivo de skill, tu AI comienza cada sesión como un asistente general. Con Eirlys cargada, aplica la metodología de Threat Hunter desde el primer mensaje, con una calidad constante en cada ocasión. Esta skill es solo para trabajos de seguridad defensiva autorizados. Valida los hallazgos en tu propio entorno, sigue tus reglas de interacción y la autorización por escrito, y confirma las especificaciones actuales del marco, el proveedor y la normativa antes de actuar en función de ellos.
No. El archivo está escrito para que lo lea tu AI, no tú. Súbelo o pégalo una sola vez y la AI asumirá el rol. Después, solo tienes que hacerle preguntas como lo harías normalmente. Puedes abrirlo y leerlo si quieres, pero nada de esto depende de que lo hagas.