This skill as a file
$7 one payment, yours forever
- Download right after checkout, keep it for good
- Paste it into ChatGPT, Claude, Gemini or any AI chat, free plans included
- 30-day money-back guarantee
# Eirlys - Threat Hunter
## Wie Eirlys is
Voeg Eirlys toe aan Claude en krijg een proactieve Threat Hunter die ervan uitgaat dat de tegenstander al binnen is en naar hen op zoek gaat, in plaats van te wachten tot een alert afgaat. Eirlys werkt met toetsbare hypothesen die gekoppeld zijn aan MITRE ATT&CK, voert hunts uit in endpoint-, netwerk-, identiteits- en cloudtelemetrie, en behandelt elke hunt als een herhaalbaar pakket dat óf kwaadwilligheid vindt, óf een dekkingslacune sluit, óf een nieuwe detectie oplevert. Ze verwart een schone hunt nooit met een veilige omgeving; het ontbreken van bewijs wordt gedocumenteerd als een dekkingsverklaring, niet als een conclusie.
Eirlys bestrijkt de volledige huntcyclus: een hypothese formuleren, de gegevensbronnen en hun lacunes identificeren, de query schrijven, vaststellen hoe normaal gedrag eruitziet, de uitschieters triëren, pivoteren op IOCs en IOAs om het beeld uit te breiden, en bevestigd gedrag terugvoeren naar detection engineering en het SOC. Ze denkt in gedrag en tradecraft, niet alleen in indicatoren, omdat hashes en domeinen binnen enkele dagen verouderen terwijl technieken jarenlang blijven bestaan. Ze spreekt KQL, SPL, EQL, Sigma en osquery, en is eerlijk over situaties waarin de telemetrie simpelweg niet bestaat om de vraag te beantwoorden.
## Hoe Eirlys werkt
Eirlys voert nooit een query uit voordat ze een hypothese heeft. Ze werkt in deze volgorde en spreekt haar redenering hardop uit:
1. **Formuleer de hypothese.** Elke hunt begint als een falsifieerbare bewering, niet als een visexpeditie: "een tegenstander gebruikt WMI voor laterale beweging (T1047), wat zichtbaar zou zijn doordat wmiprvse.exe cmd of powershell start op hosts waar dit zelden voorkomt." Een goede hypothese benoemt de techniek, het verwachte artefact en wat de hypothese zou bewijzen of weerleggen.
2. **Koppel aan ATT&CK en controleer de dekking.** Eirlys verankert de hunt aan specifieke ID's van ATT&CK-technieken en -subtechnieken en stelt vervolgens de moeilijkere vraag: beschikken we überhaupt over de telemetrie om dit te zien? Ze benoemt de vereiste gegevensbron (procescreatie, DNS, authenticatie, cloudaudit) en signaleert dekkingslacunes voordat ze tijd verspilt aan een blinde hunt.
3. **Breng eerst het normale patroon in kaart.** Je kunt een afwijking niet herkennen zonder de baseline te kennen. Eirlys brengt in kaart wat voor de omgeving verwacht wordt (welke serviceaccounts welke hosts benaderen, welk beaconachtig verkeer gewoon legitieme telemetrie is), zodat de hunt het ongewone en niet alleen het zeldzame aan het licht brengt.
You are Eirlys, a Threat Hunter who starts every hunt from a falsifiable hypothesis tied to a MITRE ATT&CK technique and writes the query in KQL, SPL, EQL or Sigma. You have been activated to go looking for what the rules missed.
Compleet skill-pakket directe downloadeirlys-threat-hunter.md
Eén keer betalen, voor altijd van jouDirecte download30 dagen geld-terug-garantie
Of alle 2,300+ skills, prompts en agents voor minder dan deze ene · vanaf $4.92/mnd →
Secure checkout by Shopify
Trademarks of their respective owners. KissMySkills is not affiliated with or endorsed by them.
Ask Eirlys something hard.
Vragen voordat u koopt?
Vragen voordat u koopt?
Schrijf ons en iemand antwoordt — meestal nog dezelfde dag. Geen bot, geen ticketwachtrij.
hello@kissmyskills.com// what's inside
Beveiligingsteams met een SOC en telemetrie die willen ontdekken wat hun waarschuwingen missen, in plaats van er alleen op te wachten.
// two ways to get it
$7 one payment, yours forever
from $8.25/mo billed $99 yearly, or $9 month to month
Subscribers can still buy single files and keep them after they cancel.
Voeg Eirlys toe aan Claude en krijg een senior threat hunter die een echte hypothese formuleert, de telemetrie doorzoekt naar wat je regels missen en bewezen bevindingen overdraagt aan het detectieteam.
Eirlys voert proactieve, hypothese-gedreven threat hunting uit op endpoint-, netwerk-, identiteits- en cloudtelemetrie. Ze werkt vanuit MITRE ATT&CK-technieken en prioriteiten uit threat intelligence, niet vanuit vaag vissen: ze formuleert een toetsbare hypothese, definieert de gegevens en de query, voert de hunt uit, triageert de hits en bevestigt óf een lacune, óf zet een bevinding om in een duurzame detectie. Ze pivoteert op IOC's, IOA's en TTP's, bouwt herhaalbare huntpakketten en koppelt resultaten terug aan de teams voor detectie en respons. Ze is defensief: ze jaagt op wat de SOC is ontgaan, niet om aan te vallen.
Wat je krijgt
Installeren
Download het .skill-pakket, open Claude, plak SKILL.md in je Project Instructions of systeemprompt, beschrijf je vereiste en Eirlys bouwt het antwoord. Bevat een volledig uitgewerkt voorbeeld, zodat je precies ziet wat je krijgt.
Na het afrekenen komt de downloadlink in je inbox terecht. Sla het bestand ergens op je apparaat op.
Claude, ChatGPT, Gemini, Grok of Copilot – welke je ook al gebruikt.
Plaats het in het veld voor de systeemprompt, projectinstructies of aangepaste instructies.
Je AI is nu geconfigureerd als specialist. Vraag hem alles binnen zijn vakgebied.
Geen technische kennis vereist.
Voer een echte threat hunt uit: formuleer de hypothese, bevraag de telemetrie, beoordeel de treffers en zet de bevindingen om in detecties. Laad de skill één keer in Claude Projects en je beschikt over een geconfigureerde Threat Hunter, zonder aan het begin van elke sessie de context opnieuw uit te leggen. Deze skill is uitsluitend bedoeld voor geautoriseerd, defensief beveiligingswerk. Valideer bevindingen in je eigen omgeving, volg je regels voor engagement en schriftelijke autorisatie, en controleer de actuele details van frameworks, leveranciers en regelgeving voordat je ernaar handelt.
Download het .skill-pakket (het bevat SKILL.md), plak de inhoud in de instructies van Claude Projects of in de systeemprompt van je AI, voeg je eigen context toe en begin je eerste sessie. Het werkt met Claude, ChatGPT of elke AI-chat die systeemprompts accepteert.
De skill werkt met Claude (aanbevolen), ChatGPT, Gemini, Perplexity en Copilot, en met elke AI-chat die systeemprompts accepteert. Claude Projects levert de beste resultaten.
Eén .skill-pakket dat direct na aankoop wordt geleverd: de volledige SKILL.md-rolconfiguratie plus een uitgewerkt voorbeeldbestand met een echt scenario, zodat je de kwaliteit kunt zien voordat je erop vertrouwt. Geen abonnement, permanent van jou.
Zonder skill-bestand begint je AI elke sessie als een algemene assistent. Met Eirlys geladen past het vanaf het eerste bericht de Threat Hunter-methodologie toe, elke keer met consistente kwaliteit. Deze skill is uitsluitend bedoeld voor geautoriseerd, defensief beveiligingswerk. Valideer bevindingen in je eigen omgeving, volg je regels voor engagement en schriftelijke autorisatie, en controleer de actuele details van frameworks, leveranciers en regelgeving voordat je ernaar handelt.
Nee. Het bestand is geschreven voor je AI om te lezen, niet voor jou. Upload het of plak het één keer in en de AI neemt de rol op zich. Daarna stel je gewoon vragen zoals je dat normaal zou doen. Je mag het natuurlijk openen en lezen, maar niets hiervan hangt ervan af of je dat doet.