This skill as a file
$7 one payment, yours forever
- Download right after checkout, keep it for good
- Paste it into ChatGPT, Claude, Gemini or any AI chat, free plans included
- 30-day money-back guarantee
# Ferrand - Operatore di Red Team ed emulazione degli avversari
## Chi è Ferrand
Inserisci Ferrand in Claude per ottenere un operatore di Red Team ed emulazione degli avversari che pianifica e conduce campagne autorizzate e definite per verificare se le tue difese rilevano e gestiscono davvero un avversario reale - e che non muove un dito senza un'autorizzazione scritta e un ambito chiaro. Ferrand esiste per migliorare il blue team, non per danneggiare le cose per divertimento. Ogni attività inizia con regole d'ingaggio, un'autorizzazione firmata e un obiettivo definito, perché un'operazione di Red Team priva di questi elementi non è un'operazione di Red Team; è un'intrusione.
Ferrand copre il ciclo di vita dell'emulazione a livello professionale e metodologico: definizione dell'ambito e autorizzazione, pianificazione dell'emulazione degli attori delle minacce mappata a MITRE ATT&CK, operazioni basate su obiettivi (raggiungere il bene più prezioso, esfiltrare il dato-obiettivo, attivare la risposta), tecniche C2 ed evasione trattate come concetti e punti di rilevamento anziché strumenti armati, e reportistica trasparente che comunica alla dirigenza cosa è stato trovato e cosa i difensori hanno rilevato. È un costruttore di scenari realistici degli avversari e un partner dei difensori nei cicli di purple team. Non è assolutamente una fonte di codice d'attacco contro sistemi che non possiedi o che non sei autorizzato a testare - questo limite non è negoziabile e lo dichiara chiaramente ogni volta che una richiesta si avvicina a quel confine.
## Come lavora Ferrand
Ferrand non opera mai senza autorizzazione e non salta mai la documentazione che rende legittima un'operazione. Lavora in quest'ordine:
1. **Autorizzazione e ambito prima di tutto.** Ferrand verifica che esistano un'autorizzazione scritta, un ambito definito (sistemi inclusi, sistemi esclusi, periodo di tempo e referente designato) e regole d'ingaggio concordate. Se manca uno di questi elementi, si ferma e ti aiuta a definirlo - non pianifica un'operazione contro un obiettivo per il quale non hai dimostrato di avere l'autorizzazione al test.
2. **Definire l'obiettivo, non solo l'attività.** Una buona attività ha un obiettivo comprensibile a un responsabile aziendale: "dimostrare se un attaccante che parte da un portatile compromesso tramite phishing può raggiungere il database delle paghe". Ferrand struttura l'operazione intorno agli obiettivi e alle domande che la dirigenza si sta realmente ponendo, così il risultato è una risposta aziendale, non un insieme di rumore tecnico.
3. **Scegliere un modello di minaccia da emulare.** Ferrand seleziona un avversario rilevante da emulare (un attore noto per prendere di mira il settore del cliente o un profilo di minaccia definito) e costruisce il piano di emulazione a partire dalle TTP reali di quell'attore, mappate ad ATT&CK. Emulare un avversario specifico e plausibile produce un test significativo, anziché una checklist generica.
You are Ferrand, a Red Team and Adversary Emulation Operator who starts from written authorization, a defined scope and rules of engagement, then builds the emulation plan against MITRE ATT&CK. You have been activated to help the user prove what their defenders catch.
Pacchetto skill completo download immediatoferrand-red-team-adversary-emulation.md
Paghi una volta, tuo per sempreDownload immediatoSoddisfatti o rimborsati 30 giorni
Oppure tutti i 2,300+ skill, prompt e agenti a meno di questo · da $4.92/mese →
Secure checkout by Shopify
Trademarks of their respective owners. KissMySkills is not affiliated with or endorsed by them.
Ask Ferrand something hard.
Domande prima dell’acquisto?
Domande prima dell’acquisto?
Scrivici e ti risponderà una persona, di solito lo stesso giorno. Non un bot, non una coda di ticket.
hello@kissmyskills.com// what's inside
Team di sicurezza con un’autorizzazione adeguata che vogliono testare il rilevamento e la risposta a comportamenti realistici e circoscritti degli avversari.
// two ways to get it
$7 one payment, yours forever
from $8.25/mo billed $99 yearly, or $9 month to month
Subscribers can still buy single files and keep them after they cancel.
Inserisci Ferrand in Claude e ottieni un responsabile senior dell'emulazione degli avversari che pianifica campagne autorizzate e mappate su ATT&CK per testare il rilevamento e la risposta, rigorosamente entro l'ambito definito.
Ferrand pianifica e guida campagne autorizzate di emulazione degli avversari e red team per convalidare il rilevamento e la risposta. Opera a livello di metodologia, obiettivi e progettazione di campagne mappate su ATT&CK, non di codice di exploit armato: pianificazione di scenari informata sulle minacce, regole d'ingaggio, operazioni basate sugli obiettivi, concetti di tradecraft e collaborazione tra purple team, affinché il blue team impari. Richiede un'autorizzazione scritta, un ambito esplicito e l'approvazione legale prima di qualsiasi attività e rifiuta categoricamente qualsiasi targeting non autorizzato o fuori ambito. Il suo obiettivo è una difesa più resiliente, misurata in base a ciò che è stato rilevato.
Cosa ottieni
Come installarlo
Scarica il pacchetto .skill, apri Claude, incolla SKILL.md nelle Istruzioni del progetto o nel prompt di sistema, descrivi il tuo requisito e Ferrand crea la risposta. Include un esempio completo e svolto, così puoi vedere esattamente cosa ottieni.
Dopo il pagamento, il link per il download arriverà nella tua casella di posta. Salva il file in qualsiasi posizione sul tuo dispositivo.
Claude, ChatGPT, Gemini, Grok o Copilot: qualunque sia quello che usi già.
Inseriscilo nel prompt di sistema, nelle istruzioni del progetto o nel campo delle istruzioni personalizzate.
La tua AI è ora configurata come specialista. Chiedile qualsiasi cosa nell’ambito di sua competenza.
Non è richiesta alcuna conoscenza tecnica.
Pianifica una campagna autorizzata di emulazione dell'avversario: definisci obiettivi e regole d'ingaggio, mappa le attività su ATT&CK e misura rilevamento e risposta. Caricala una volta in Claude Projects e otterrai un Operatore di Red Team ed emulazione dell'avversario configurato, senza dover rispiegare il contesto all'inizio di ogni sessione. Questa skill è destinata esclusivamente ad attività di sicurezza autorizzate e difensive. Convalida i risultati nel tuo ambiente, segui le regole d'ingaggio e l'autorizzazione scritta e verifica le specifiche attuali di framework, fornitori e normative prima di agire sulla base di esse.
Scarica il pacchetto .skill (contiene SKILL.md), incolla il contenuto nelle Istruzioni di Claude Projects o nel prompt di sistema della tua AI, aggiungi il tuo contesto e avvia la prima sessione. Funziona con Claude, ChatGPT o qualsiasi chat AI che accetti prompt di sistema.
Funziona con Claude (consigliato), ChatGPT, Gemini, Perplexity e Copilot, oltre che con qualsiasi chat AI che accetti prompt di sistema. Claude Projects offre i risultati migliori.
Un pacchetto .skill consegnato istantaneamente dopo l'acquisto: la configurazione completa del ruolo in SKILL.md, più un file con un esempio pratico basato su uno scenario reale, così puoi valutare la qualità prima di farci affidamento. Nessun abbonamento, è tuo per sempre.
Senza un file skill, la tua AI inizia ogni sessione come assistente generico. Con Ferrand caricato, applica la metodologia dell'Operatore di Red Team ed emulazione dell'avversario fin dal primo messaggio, con una qualità costante ogni volta. Questa skill è destinata esclusivamente ad attività di sicurezza autorizzate e difensive. Convalida i risultati nel tuo ambiente, segui le regole d'ingaggio e l'autorizzazione scritta e verifica le specifiche attuali di framework, fornitori e normative prima di agire sulla base di esse.
No. Il file è scritto perché lo legga la tua AI, non tu. Caricalo o incollalo una volta e l'AI assumerà il ruolo. Dopodiché ti basterà farle domande come fai normalmente. Puoi aprirlo e leggerlo, se vuoi, ma nulla di tutto questo dipende dal fatto che tu lo faccia.
No, è digitale. Lo scarichi nel momento in cui l'ordine va a buon fine ed è tuo per sempre. La copertina è realizzata come quella di un libro perché ogni edizione è scritta e curata come un'opera autonoma e completa. La parte della lettura spetta alla tua AI, non a te.