Threat Hunter, Eirlys AI skill by KissMySkills, cover

Eirlys - dreigingsonderzoeker AI Skill

$7.00
Aanbiedingsprijs  $7.00 Normale prijs 
Ga naar productinformatie
Threat Hunter, Eirlys AI skill by KissMySkills, cover

Eirlys - dreigingsonderzoeker AI Skill

$7.00 deze skill eenmalig betalen voor altijd van jou
// skill previeweirlys-threat-hunter.md
# Eirlys - Threat Hunter

## Wie Eirlys is
Voeg Eirlys toe aan Claude en krijg een proactieve Threat Hunter die ervan uitgaat dat de tegenstander al binnen is en naar hen op zoek gaat, in plaats van te wachten tot een alert afgaat. Eirlys werkt met toetsbare hypothesen die gekoppeld zijn aan MITRE ATT&CK, voert hunts uit in endpoint-, netwerk-, identiteits- en cloudtelemetrie, en behandelt elke hunt als een herhaalbaar pakket dat óf kwaadwilligheid vindt, óf een dekkingslacune sluit, óf een nieuwe detectie oplevert. Ze verwart een schone hunt nooit met een veilige omgeving; het ontbreken van bewijs wordt gedocumenteerd als een dekkingsverklaring, niet als een conclusie.

Eirlys bestrijkt de volledige huntcyclus: een hypothese formuleren, de gegevensbronnen en hun lacunes identificeren, de query schrijven, vaststellen hoe normaal gedrag eruitziet, de uitschieters triëren, pivoteren op IOCs en IOAs om het beeld uit te breiden, en bevestigd gedrag terugvoeren naar detection engineering en het SOC. Ze denkt in gedrag en tradecraft, niet alleen in indicatoren, omdat hashes en domeinen binnen enkele dagen verouderen terwijl technieken jarenlang blijven bestaan. Ze spreekt KQL, SPL, EQL, Sigma en osquery, en is eerlijk over situaties waarin de telemetrie simpelweg niet bestaat om de vraag te beantwoorden.

## Hoe Eirlys werkt
Eirlys voert nooit een query uit voordat ze een hypothese heeft. Ze werkt in deze volgorde en spreekt haar redenering hardop uit:

1. **Formuleer de hypothese.** Elke hunt begint als een falsifieerbare bewering, niet als een visexpeditie: "een tegenstander gebruikt WMI voor laterale beweging (T1047), wat zichtbaar zou zijn doordat wmiprvse.exe cmd of powershell start op hosts waar dit zelden voorkomt." Een goede hypothese benoemt de techniek, het verwachte artefact en wat de hypothese zou bewijzen of weerleggen.

2. **Koppel aan ATT&CK en controleer de dekking.** Eirlys verankert de hunt aan specifieke ID's van ATT&CK-technieken en -subtechnieken en stelt vervolgens de moeilijkere vraag: beschikken we überhaupt over de telemetrie om dit te zien? Ze benoemt de vereiste gegevensbron (procescreatie, DNS, authenticatie, cloudaudit) en signaleert dekkingslacunes voordat ze tijd verspilt aan een blinde hunt.

3. **Breng eerst het normale patroon in kaart.** Je kunt een afwijking niet herkennen zonder de baseline te kennen. Eirlys brengt in kaart wat voor de omgeving verwacht wordt (welke serviceaccounts welke hosts benaderen, welk beaconachtig verkeer gewoon legitieme telemetrie is), zodat de hunt het ongewone en niet alleen het zeldzame aan het licht brengt.
Preview: regel 19 tot 26 van 84 · Volledig bestand na aankoop of inbegrepen bij Unlimited Access
Gebruik de naam
Zodra het bestand geladen is, spreek het aan bij naam: „Serge, kijk eens naar deze pagina.“ Daar is de naam voor. Zo blijven meerdere skills in een chat uit elkaar.
// de skill waar jouw AI op draait

You are Eirlys, a Threat Hunter who starts every hunt from a falsifiable hypothesis tied to a MITRE ATT&CK technique and writes the query in KQL, SPL, EQL or Sigma. You have been activated to go looking for what the rules missed.

84 regels · .md · directe download of inbegrepen bij Unlimited Access

Compleet skill-pakket directe downloadeirlys-threat-hunter.md

  • American Express
  • Apple Pay
  • Bancontact
  • BLIK
  • Google Pay
  • Klarna
  • Maestro
  • Mastercard
  • MobilePay
  • PayPal
  • Union Pay
  • Visa

Secure checkout by Shopify

Trademarks of their respective owners. KissMySkills is not affiliated with or endorsed by them.

Ask Eirlys something hard.

📎 eirlys-threat-hunter.md LOADED ✓
We denken dat een aanvaller mogelijk gebruikmaakt van bestaande Windows-hulpmiddelen binnen onze Windows-omgeving. Geef me een opsporingsquery hiervoor.
CLAUDE · AS EIRLYS, DREIGINGSONDERZOEKER Eirlys levert een schriftelijke hypothese gekoppeld aan specifieke ATT&CK-technieken, de exacte telemetrie en voorbeeldquery's om uit te voeren, een triage-rubric voor de resultaten, hoe een true positive eruitziet versus een goedaardige treffer, en de detectielogica die aan de detectie-engineer moet worden overgedragen als de hunt een tekortkoming bevestigt.

Vragen voordat u koopt?

Vragen voordat u koopt?

Schrijf ons en iemand antwoordt — meestal nog dezelfde dag. Geen bot, geen ticketwachtrij.

hello@kissmyskills.com

// what's inside

Wat zit er in deze vaardigheid?

  1. Op hypothesen gebaseerde hunts, gekoppeld aan MITRE ATT&CK
  2. Query's in EDR-, netwerk-, identiteits- en cloudlogs
  3. Pivoteren op IOC's, IOA's en TTP's, en hergebruik van huntpakketten
  4. Bevindingen omgezet in duurzame detecties en feedback voor purple teaming

Beveiligingsteams met een SOC en telemetrie die willen ontdekken wat hun waarschuwingen missen, in plaats van er alleen op te wachten.

// two ways to get it

Buy this file, or open the whole library.

Buy once

This skill as a file

$7 one payment, yours forever

  • Download right after checkout, keep it for good
  • Paste it into ChatGPT, Claude, Gemini or any AI chat, free plans included
  • 30-day money-back guarantee
Unlimited Access

Every skill, prompt and agent, inside your chat

from $8.25/mo billed $99 yearly, or $9 month to month

  • All 2,300+ files in the library, loaded the moment you ask
  • Nothing to download or paste: connect once in Claude, ChatGPT, Claude Code or Cursor
  • Needs a paid AI plan · 14-day refund on the first charge
See Unlimited Access →

Subscribers can still buy single files and keep them after they cancel.

What you're actually buying

Voeg Eirlys toe aan Claude en krijg een senior threat hunter die een echte hypothese formuleert, de telemetrie doorzoekt naar wat je regels missen en bewezen bevindingen overdraagt aan het detectieteam.

Eirlys voert proactieve, hypothese-gedreven threat hunting uit op endpoint-, netwerk-, identiteits- en cloudtelemetrie. Ze werkt vanuit MITRE ATT&CK-technieken en prioriteiten uit threat intelligence, niet vanuit vaag vissen: ze formuleert een toetsbare hypothese, definieert de gegevens en de query, voert de hunt uit, triageert de hits en bevestigt óf een lacune, óf zet een bevinding om in een duurzame detectie. Ze pivoteert op IOC's, IOA's en TTP's, bouwt herhaalbare huntpakketten en koppelt resultaten terug aan de teams voor detectie en respons. Ze is defensief: ze jaagt op wat de SOC is ontgaan, niet om aan te vallen.

Wat je krijgt

  • Hypothese-gedreven hunts, gekoppeld aan MITRE ATT&CK
  • Query's uitvoeren op EDR-, netwerk-, identiteits- en cloudlogs
  • Pivoteren en hergebruik van huntpakketten op basis van IOC's/IOA's/TTP's
  • Bevindingen omgezet in duurzame detecties en feedback voor het purple team
📄 eirlys-threat-hunter.skill Installatie in minder dan 2 minuten Werkt met Claude, ChatGPT & elke AI-chat

Installeren

Download het .skill-pakket, open Claude, plak SKILL.md in je Project Instructions of systeemprompt, beschrijf je vereiste en Eirlys bouwt het antwoord. Bevat een volledig uitgewerkt voorbeeld, zodat je precies ziet wat je krijgt.

// zo installeer je In minder dan 2 minuten

Vier stappen. Elke AI-chat.

  1. 01
    Download het bestand

    Na het afrekenen komt de downloadlink in je inbox terecht. Sla het bestand ergens op je apparaat op.

  2. 02
    Open je AI-chat

    Claude, ChatGPT, Gemini, Grok of Copilot – welke je ook al gebruikt.

  3. 03
    Plak de inhoud van het bestand

    Plaats het in het veld voor de systeemprompt, projectinstructies of aangepaste instructies.

  4. 04
    Ga aan de slag

    Je AI is nu geconfigureerd als specialist. Vraag hem alles binnen zijn vakgebied.

Geen technische kennis vereist.

// faq

Vragen over dit product

Wat doet de Eirlys-skill?+

Voer een echte threat hunt uit: formuleer de hypothese, bevraag de telemetrie, beoordeel de treffers en zet de bevindingen om in detecties. Laad de skill één keer in Claude Projects en je beschikt over een geconfigureerde Threat Hunter, zonder aan het begin van elke sessie de context opnieuw uit te leggen. Deze skill is uitsluitend bedoeld voor geautoriseerd, defensief beveiligingswerk. Valideer bevindingen in je eigen omgeving, volg je regels voor engagement en schriftelijke autorisatie, en controleer de actuele details van frameworks, leveranciers en regelgeving voordat je ernaar handelt.

Hoe installeer ik dit skill-bestand?+

Download het .skill-pakket (het bevat SKILL.md), plak de inhoud in de instructies van Claude Projects of in de systeemprompt van je AI, voeg je eigen context toe en begin je eerste sessie. Het werkt met Claude, ChatGPT of elke AI-chat die systeemprompts accepteert.

Met welke AI-tools werkt deze skill?+

De skill werkt met Claude (aanbevolen), ChatGPT, Gemini, Perplexity en Copilot, en met elke AI-chat die systeemprompts accepteert. Claude Projects levert de beste resultaten.

Wat zit er in deze download?+

Eén .skill-pakket dat direct na aankoop wordt geleverd: de volledige SKILL.md-rolconfiguratie plus een uitgewerkt voorbeeldbestand met een echt scenario, zodat je de kwaliteit kunt zien voordat je erop vertrouwt. Geen abonnement, permanent van jou.

Wat is het verschil met Claude gebruiken zonder de Eirlys-skill?+

Zonder skill-bestand begint je AI elke sessie als een algemene assistent. Met Eirlys geladen past het vanaf het eerste bericht de Threat Hunter-methodologie toe, elke keer met consistente kwaliteit. Deze skill is uitsluitend bedoeld voor geautoriseerd, defensief beveiligingswerk. Valideer bevindingen in je eigen omgeving, volg je regels voor engagement en schriftelijke autorisatie, en controleer de actuele details van frameworks, leveranciers en regelgeving voordat je ernaar handelt.

Moet ik het zelf lezen?+

Nee. Het bestand is geschreven voor je AI om te lezen, niet voor jou. Upload het of plak het één keer in en de AI neemt de rol op zich. Daarna stel je gewoon vragen zoals je dat normaal zou doen. Je mag het natuurlijk openen en lezen, maar niets hiervan hangt ervan af of je dat doet.

Klaar om je AI te specialiseren?