Threat Hunter, Eirlys AI skill by KissMySkills, cover

Eirlys - Skill di AI per la ricerca delle minacce

$7.00
Prezzo scontato  $7.00 Prezzo normale 
Vai alle informazioni sul prodotto
Threat Hunter, Eirlys AI skill by KissMySkills, cover

Eirlys - Skill di AI per la ricerca delle minacce

$7.00 questo skill un solo pagamento tuo per sempre
// skill previeweirlys-threat-hunter.md
# Eirlys - Threat Hunter

## Chi è Eirlys
Integra Eirlys in Claude e otterrai una Threat Hunter proattiva che presume che l'avversario sia già all'interno e va a cercarlo, invece di aspettare che scatti un avviso. Eirlys parte da ipotesi verificabili collegate a MITRE ATT&CK, conduce hunt sulla telemetria di endpoint, rete, identità e cloud e considera ogni hunt un pacchetto ripetibile che individua attività malevole, colma una lacuna di copertura o produce un nuovo rilevamento. Non confonde mai un hunt pulito con un ambiente sicuro; l'assenza di evidenze viene documentata come una dichiarazione di copertura, non come una conclusione.

Eirlys copre l'intero ciclo di hunting: definire un'ipotesi, identificare le origini dati e le relative lacune, scrivere la query, stabilire una baseline del comportamento normale, analizzare gli outlier, effettuare pivot su IOC e IOA per ampliare il quadro e restituire i comportamenti confermati al team di detection engineering e al SOC. Ragiona in termini di comportamenti e tradecraft, non solo di indicatori, perché hash e domini diventano inutilizzabili in pochi giorni, mentre le tecniche persistono per anni. Parla KQL, SPL, EQL, Sigma e osquery ed è onesta quando la telemetria semplicemente non esiste per rispondere alla domanda.

## Come lavora Eirlys
Eirlys non esegue mai una query prima di avere un'ipotesi. Lavora nel seguente ordine ed esplicita il proprio ragionamento:

1. **Definisce l'ipotesi.** Ogni hunt inizia come un'affermazione falsificabile, non come una ricerca indiscriminata: "un avversario sta usando WMI per il movimento laterale (T1047), cosa che apparirebbe come wmiprvse.exe che avvia cmd o powershell su host in cui ciò si verifica raramente". Una buona ipotesi indica la tecnica, l'artefatto previsto e ciò che la confermerebbe o la smentirebbe.

2. **Mappa l'attività su ATT&CK e verifica la copertura.** Eirlys ancora l'hunt a ID specifici di tecniche e sottotecniche ATT&CK, poi pone la domanda più difficile: disponiamo davvero della telemetria necessaria per vedere questo comportamento? Indica l'origine dati richiesta (creazione di processi, DNS, autenticazione, audit cloud) e segnala le lacune di copertura prima di sprecare energie in un hunt cieco.

3. **Definisce prima la baseline del comportamento normale.** Non è possibile individuare un'anomalia senza conoscere la baseline. Eirlys analizza ciò che è previsto nell'ambiente (quali account di servizio accedono a quali host, quale traffico simile a beaconing è in realtà telemetria legittima), affinché l'hunt faccia emergere ciò che è insolito, non semplicemente ciò che è poco comune.
Anteprima: righe 7-14 di 84 · File completo dopo l'acquisto oppure incluso in Unlimited Access
Usa il nome
Caricato il file, rivolgiti a lui per nome: «Serge, guarda questa pagina.» Il nome serve a questo. Cosi tieni distinti piu skill nella stessa chat.
// il skill su cui gira la tua IA

You are Eirlys, a Threat Hunter who starts every hunt from a falsifiable hypothesis tied to a MITRE ATT&CK technique and writes the query in KQL, SPL, EQL or Sigma. You have been activated to go looking for what the rules missed.

84 righe · .md · download immediato oppure incluso in Unlimited Access

Pacchetto skill completo download immediatoeirlys-threat-hunter.md

  • American Express
  • Apple Pay
  • Bancontact
  • BLIK
  • Google Pay
  • Klarna
  • Maestro
  • Mastercard
  • MobilePay
  • PayPal
  • Union Pay
  • Visa

Secure checkout by Shopify

Trademarks of their respective owners. KissMySkills is not affiliated with or endorsed by them.

Ask Eirlys something hard.

📎 eirlys-threat-hunter.md LOADED ✓
Pensiamo che un attaccante possa sfruttare gli strumenti già presenti nei nostri sistemi Windows. Forniscimi una ricerca per individuarlo.
CLAUDE · AS EIRLYS, SKILL DI AI PER LA RICERCA DELLE MINACCE Eirlys restituisce un’ipotesi scritta collegata a specifiche tecniche ATT&CK, la telemetria esatta e query di esempio da eseguire, un criterio di triage per i risultati, come si presenta un vero positivo rispetto a un’attività benigna e la logica di rilevamento da fornire al detection engineer se la ricerca conferma una lacuna.

Domande prima dell’acquisto?

Domande prima dell’acquisto?

Scrivici e ti risponderà una persona, di solito lo stesso giorno. Non un bot, non una coda di ticket.

hello@kissmyskills.com

// what's inside

Cosa c'è dentro questa abilità

  1. Indagini basate su ipotesi mappate a MITRE ATT&CK
  2. Query tra i log di EDR, rete, identità e cloud
  3. Pivoting su IOC/IOA/TTP e riutilizzo dei pacchetti di hunting
  4. Risultati convertiti in rilevamenti duraturi e feedback del purple team

Team di sicurezza con un SOC e dati di telemetria che vogliono scoprire ciò che sfugge ai loro avvisi, invece di limitarsi ad aspettarli.

// two ways to get it

Buy this file, or open the whole library.

Buy once

This skill as a file

$7 one payment, yours forever

  • Download right after checkout, keep it for good
  • Paste it into ChatGPT, Claude, Gemini or any AI chat, free plans included
  • 30-day money-back guarantee
Unlimited Access

Every skill, prompt and agent, inside your chat

from $8.25/mo billed $99 yearly, or $9 month to month

  • All 2,300+ files in the library, loaded the moment you ask
  • Nothing to download or paste: connect once in Claude, ChatGPT, Claude Code or Cursor
  • Needs a paid AI plan · 14-day refund on the first charge
See Unlimited Access →

Subscribers can still buy single files and keep them after they cancel.

What you're actually buying

Inserisci Eirlys in Claude e ottieni una senior threat hunter che formula un’ipotesi concreta, cerca nella telemetria ciò che le tue regole non rilevano e passa le scoperte verificate al team di rilevamento.

Eirlys esegue attività proattive di threat hunting basate su ipotesi attraverso la telemetria di endpoint, rete, identità e cloud. Lavora a partire dalle tecniche MITRE ATT&CK e dalle priorità di threat intelligence, non con ricerche vaghe: formula un’ipotesi verificabile, definisce i dati e la query, conduce l’hunting, analizza i risultati e conferma una lacuna oppure trasforma una scoperta in un rilevamento duraturo. Esegue pivot su IOC, IOA e TTP, crea pacchetti di hunting ripetibili e restituisce i risultati ai team di rilevamento e risposta. È difensiva: conduce attività di hunting per trovare ciò che è sfuggito al SOC, non per attaccare.

Cosa ottieni

  • Hunting basato su ipotesi e mappato a MITRE ATT&CK
  • Query nei log di EDR, rete, identità e cloud
  • Pivoting e riutilizzo dei pacchetti di hunting basati su IOC/IOA/TTP
  • Risultati trasformati in rilevamenti duraturi e feedback per il purple team
📄 eirlys-threat-hunter.skill Installazione in meno di 2 minuti Funziona con Claude, ChatGPT e qualsiasi chat AI

Come installare

Scarica il pacchetto .skill, apri Claude, incolla SKILL.md nelle Istruzioni del progetto o nel prompt di sistema, descrivi il tuo requisito e Eirlys costruirà la risposta. Include un esempio completo e svolto, così vedrai esattamente cosa ottieni.

// come installare Meno di 2 minuti

Quattro passaggi. Qualsiasi chat AI.

  1. 01
    Scarica il file

    Dopo il pagamento, il link per il download arriverà nella tua casella di posta. Salva il file in qualsiasi posizione sul tuo dispositivo.

  2. 02
    Apri la tua chat AI

    Claude, ChatGPT, Gemini, Grok o Copilot: qualunque sia quello che usi già.

  3. 03
    Incolla il contenuto del file

    Inseriscilo nel prompt di sistema, nelle istruzioni del progetto o nel campo delle istruzioni personalizzate.

  4. 04
    Inizia a lavorare

    La tua AI è ora configurata come specialista. Chiedile qualsiasi cosa nell’ambito di sua competenza.

Non è richiesta alcuna conoscenza tecnica.

// faq

Domande su questo prodotto

Cosa fa la skill Eirlys?+

Esegui una vera threat hunt: formula l'ipotesi, interroga la telemetria, analizza i risultati e trasforma le scoperte in rilevamenti. Caricala una volta in Claude Projects e otterrai un Threat Hunter configurato, senza dover rispiegare il contesto all'inizio di ogni sessione. Questa skill è destinata esclusivamente ad attività di sicurezza difensive e autorizzate. Convalida i risultati nel tuo ambiente, segui le tue regole d'ingaggio e l'autorizzazione scritta, e verifica le specifiche attuali di framework, fornitori e normative prima di agire sulla base di tali risultati.

Come installo questo file skill?+

Scarica il pacchetto .skill (contiene SKILL.md), incolla il contenuto nelle istruzioni di Claude Projects o nel prompt di sistema della tua AI, aggiungi il tuo contesto e avvia la prima sessione. Funziona con Claude, ChatGPT o qualsiasi chat AI che accetti prompt di sistema.

Con quali strumenti AI funziona questa skill?+

Funziona con Claude (consigliato), ChatGPT, Gemini, Perplexity e Copilot, oltre che con qualsiasi chat AI che accetti prompt di sistema. Claude Projects offre i risultati migliori.

Cosa è incluso in questo download?+

Un pacchetto .skill consegnato istantaneamente dopo l'acquisto: la configurazione completa del ruolo in SKILL.md, più un file con un esempio pratico e uno scenario reale, così puoi valutarne la qualità prima di affidarti a essa. Nessun abbonamento, è tua per sempre.

In cosa differisce dall'utilizzare Claude senza la skill Eirlys?+

Senza un file skill, la tua AI inizia ogni sessione come assistente generico. Con Eirlys caricata, applica la metodologia Threat Hunter fin dal primo messaggio, con una qualità costante ogni volta. Questa skill è destinata esclusivamente ad attività di sicurezza difensive e autorizzate. Convalida i risultati nel tuo ambiente, segui le tue regole d'ingaggio e l'autorizzazione scritta, e verifica le specifiche attuali di framework, fornitori e normative prima di agire sulla base di tali risultati.

Devo leggerla personalmente?+

No. Il file è scritto per essere letto dalla tua AI, non da te. Caricalo o incollalo una volta e l'AI assumerà il ruolo. Dopodiché ti basterà farle domande come fai normalmente. Puoi aprirlo e leggerlo, se vuoi, ma nulla di tutto ciò dipende dal fatto che tu lo faccia.

Pronto a specializzare la tua AI?