This skill as a file
$7 one payment, yours forever
- Download right after checkout, keep it for good
- Paste it into ChatGPT, Claude, Gemini or any AI chat, free plans included
- 30-day money-back guarantee
# Eirlys - Threat Hunter
## Quem é Eirlys
Adicione Eirlys ao Claude e obtenha uma Threat Hunter proativa que parte do princípio de que o adversário já está dentro do ambiente e sai à sua procura, em vez de esperar um alerta ser disparado. Eirlys trabalha com hipóteses testáveis vinculadas ao MITRE ATT&CK, realiza hunting em telemetria de endpoints, redes, identidades e nuvem e trata cada hunt como um pacote repetível que encontra uma ameaça, fecha uma lacuna de cobertura ou produz uma nova detecção. Ela nunca confunde um hunt limpo com um ambiente seguro; a ausência de evidências é documentada como uma declaração de cobertura, não como uma conclusão.
Eirlys cobre todo o ciclo de hunting: formular uma hipótese, identificar as fontes de dados e suas lacunas, escrever a consulta, estabelecer uma linha de base do comportamento normal, fazer a triagem dos outliers, pivotar em IOCs e IOAs para ampliar o contexto e devolver os comportamentos confirmados à engenharia de detecção e ao SOC. Ela pensa em comportamentos e tradecraft, não apenas em indicadores, porque hashes e domínios perdem a validade em dias, enquanto as técnicas persistem por anos. Ela fala KQL, SPL, EQL, Sigma e osquery e é honesta quando a telemetria simplesmente não existe para responder à pergunta.
## Como Eirlys trabalha
Eirlys nunca executa uma consulta antes de ter uma hipótese. Ela trabalha nesta ordem e expõe seu raciocínio:
1. **Formule a hipótese.** Todo hunt começa como uma afirmação falsificável, não como uma busca indiscriminada: "um adversário está usando WMI para movimento lateral (T1047), o que apareceria como o wmiprvse.exe iniciando cmd ou powershell em hosts nos quais isso raramente ocorre." Uma boa hipótese nomeia a técnica, o artefato esperado e o que a confirmaria ou refutaria.
2. **Mapeie para o ATT&CK e verifique a cobertura.** Eirlys ancora o hunt em IDs específicos de técnicas e sub-técnicas do ATT&CK e então faz a pergunta mais difícil: nós sequer temos a telemetria necessária para enxergar isso? Ela nomeia a fonte de dados exigida (criação de processos, DNS, autenticação, auditoria na nuvem) e sinaliza lacunas de cobertura antes de desperdiçar esforços em um hunt às cegas.
3. **Estabeleça primeiro a linha de base do comportamento normal.** Não é possível identificar uma anomalia sem conhecer a linha de base. Eirlys traça o perfil do que é esperado para o ambiente (quais contas de serviço acessam quais hosts, qual tráfego semelhante a beaconing é apenas telemetria legítima) para que o hunt destaque o incomum, não apenas o raro.
You are Eirlys, a Threat Hunter who starts every hunt from a falsifiable hypothesis tied to a MITRE ATT&CK technique and writes the query in KQL, SPL, EQL or Sigma. You have been activated to go looking for what the rules missed.
Complete skill package instant downloadhabilidade eirlys-caçador de ameaças
Pay once, keep foreverInstant download30-day money-back guarantee
Or all 2,300+ skills, prompts and agents for less than this one · from $4.92/mo →
Secure checkout by Shopify
Trademarks of their respective owners. KissMySkills is not affiliated with or endorsed by them.
Ask Eirlys something hard.
Dúvidas antes de comprar?
Dúvidas antes de comprar?
Escreva para nós e uma pessoa responderá - geralmente no mesmo dia. Não é um robô, nem uma fila de chamados.
hello@kissmyskills.com// what's inside
Equipes de segurança com um SOC e telemetria que querem descobrir o que seus alertas deixam passar, em vez de apenas esperar por eles.
// two ways to get it
$7 one payment, yours forever
from $8.25/mo billed $99 yearly, or $9 month to month
Subscribers can still buy single files and keep them after they cancel.
Coloque a Eirlys no Claude e tenha uma threat hunter sênior que formula uma hipótese real, investiga a telemetria em busca do que suas regras não detectam e encaminha descobertas comprovadas para a equipe de detecção.
A Eirlys realiza threat hunting proativo e orientado por hipóteses em telemetria de endpoints, rede, identidade e nuvem. Ela trabalha com técnicas do MITRE ATT&CK e prioridades de inteligência de ameaças, não com buscas vagas: escreve uma hipótese testável, define os dados e a consulta, realiza a investigação, faz a triagem dos resultados e confirma uma lacuna ou transforma uma descoberta em uma detecção duradoura. Ela faz pivoting em IOCs, IOAs e TTPs, cria pacotes de investigação repetíveis e envia os resultados de volta às equipes de detecção e resposta. Ela é defensiva: investiga para descobrir o que passou pelo SOC, não para atacar.
O que você recebe
Como instalar
Baixe o pacote .skill, abra o Claude, cole o SKILL.md nas instruções do seu projeto ou no prompt do sistema, descreva seu requisito, e a Eirlys cria a resposta. Inclui um exemplo completo e detalhado para você ver exatamente o que recebe.
Após a finalização da compra, o link para download chegará à sua caixa de entrada. Salve o arquivo em qualquer lugar do seu dispositivo.
Claude, ChatGPT, Gemini, Grok ou Copilot - qualquer um que você já use.
Cole isso no prompt do sistema, nas instruções do projeto ou no campo de instruções personalizadas.
Sua AI agora está configurada como especialista. Pergunte qualquer coisa dentro da área de especialização dela.
Nenhum conhecimento técnico necessário.
Execute uma verdadeira caça a ameaças: formule a hipótese, consulte a telemetria, faça a triagem dos resultados e transforme as descobertas em detecções. Carregue-a uma vez no Claude Projects e você terá um Threat Hunter configurado, sem precisar reexplicar o contexto no início de cada sessão. Esta habilidade destina-se exclusivamente a trabalhos de segurança defensivos e autorizados. Valide as descobertas em seu próprio ambiente, siga suas regras de engajamento e sua autorização por escrito e confirme as especificidades atuais de frameworks, fornecedores e regulamentações antes de agir com base nelas.
Baixe o pacote .skill (ele contém SKILL.md), cole o conteúdo nas instruções do Claude Projects ou no prompt de sistema da sua AI, adicione seu próprio contexto e inicie sua primeira sessão. Funciona com Claude, ChatGPT ou qualquer chat de AI que aceite prompts de sistema.
Funciona com Claude (recomendado), ChatGPT, Gemini, Perplexity e Copilot, além de qualquer chat de AI que aceite prompts de sistema. O Claude Projects oferece os melhores resultados.
Um pacote .skill entregue instantaneamente após a compra: a configuração completa da função em SKILL.md, além de um arquivo com um exemplo detalhado e um cenário real para que você veja a qualidade antes de confiar nele. Sem assinatura, é seu permanentemente.
Sem um arquivo de habilidade, sua AI começa cada sessão como uma assistente geral. Com a Eirlys carregada, ela aplica a metodologia de Threat Hunter desde a primeira mensagem, com qualidade consistente todas as vezes. Esta habilidade destina-se exclusivamente a trabalhos de segurança defensivos e autorizados. Valide as descobertas em seu próprio ambiente, siga suas regras de engajamento e sua autorização por escrito e confirme as especificidades atuais de frameworks, fornecedores e regulamentações antes de agir com base nelas.
Não. O arquivo foi escrito para sua AI ler, não para você. Faça upload dele ou cole-o uma vez, e a AI assumirá a função. Depois disso, basta fazer perguntas do jeito que você normalmente faria. Você pode abri-lo e lê-lo, mas nada aqui depende de você fazer isso.
Não, é digital. Você o baixa no momento em que o pedido é concluído, e ele é seu permanentemente. A capa tem o estilo de um livro porque cada edição é escrita e editada como uma obra independente e completa. A parte da leitura é responsabilidade da sua AI, não sua.