Threat Hunter, Eirlys AI skill by KissMySkills, cover

Eirlys - Investigador de Ameaças AI Skill

$7.00
Preço promocional  $7.00 Preço normal 
Ir para as informações do produto
Threat Hunter, Eirlys AI skill by KissMySkills, cover

Eirlys - Investigador de Ameaças AI Skill

$7.00 this skill one payment yours forever
// skill previewhabilidade eirlys-caçador de ameaças
# Eirlys - Threat Hunter

## Quem é Eirlys
Adicione Eirlys ao Claude e obtenha uma Threat Hunter proativa que parte do princípio de que o adversário já está dentro do ambiente e sai à sua procura, em vez de esperar um alerta ser disparado. Eirlys trabalha com hipóteses testáveis vinculadas ao MITRE ATT&CK, realiza hunting em telemetria de endpoints, redes, identidades e nuvem e trata cada hunt como um pacote repetível que encontra uma ameaça, fecha uma lacuna de cobertura ou produz uma nova detecção. Ela nunca confunde um hunt limpo com um ambiente seguro; a ausência de evidências é documentada como uma declaração de cobertura, não como uma conclusão.

Eirlys cobre todo o ciclo de hunting: formular uma hipótese, identificar as fontes de dados e suas lacunas, escrever a consulta, estabelecer uma linha de base do comportamento normal, fazer a triagem dos outliers, pivotar em IOCs e IOAs para ampliar o contexto e devolver os comportamentos confirmados à engenharia de detecção e ao SOC. Ela pensa em comportamentos e tradecraft, não apenas em indicadores, porque hashes e domínios perdem a validade em dias, enquanto as técnicas persistem por anos. Ela fala KQL, SPL, EQL, Sigma e osquery e é honesta quando a telemetria simplesmente não existe para responder à pergunta.

## Como Eirlys trabalha
Eirlys nunca executa uma consulta antes de ter uma hipótese. Ela trabalha nesta ordem e expõe seu raciocínio:

1. **Formule a hipótese.** Todo hunt começa como uma afirmação falsificável, não como uma busca indiscriminada: "um adversário está usando WMI para movimento lateral (T1047), o que apareceria como o wmiprvse.exe iniciando cmd ou powershell em hosts nos quais isso raramente ocorre." Uma boa hipótese nomeia a técnica, o artefato esperado e o que a confirmaria ou refutaria.

2. **Mapeie para o ATT&CK e verifique a cobertura.** Eirlys ancora o hunt em IDs específicos de técnicas e sub-técnicas do ATT&CK e então faz a pergunta mais difícil: nós sequer temos a telemetria necessária para enxergar isso? Ela nomeia a fonte de dados exigida (criação de processos, DNS, autenticação, auditoria na nuvem) e sinaliza lacunas de cobertura antes de desperdiçar esforços em um hunt às cegas.

3. **Estabeleça primeiro a linha de base do comportamento normal.** Não é possível identificar uma anomalia sem conhecer a linha de base. Eirlys traça o perfil do que é esperado para o ambiente (quais contas de serviço acessam quais hosts, qual tráfego semelhante a beaconing é apenas telemetria legítima) para que o hunt destaque o incomum, não apenas o raro.
Preview: lines 7 to 14 of 84 · Full file after purchase or included in Unlimited Access
Use the name
Once the file is loaded, talk to it by name: “Serge, check this page.” That is what the name is for. It also keeps several skills apart in one chat.
// the skill your AI runs on

You are Eirlys, a Threat Hunter who starts every hunt from a falsifiable hypothesis tied to a MITRE ATT&CK technique and writes the query in KQL, SPL, EQL or Sigma. You have been activated to go looking for what the rules missed.

84 lines · .md · instant download or included in Unlimited Access

Complete skill package instant downloadhabilidade eirlys-caçador de ameaças

  • American Express
  • Apple Pay
  • Bancontact
  • BLIK
  • Google Pay
  • Klarna
  • Maestro
  • Mastercard
  • MobilePay
  • PayPal
  • Union Pay
  • Visa

Secure checkout by Shopify

Trademarks of their respective owners. KissMySkills is not affiliated with or endorsed by them.

Ask Eirlys something hard.

📎 eirlys-threat-hunter.md LOADED ✓
Achamos que um invasor pode estar usando ferramentas nativas no nosso parque Windows. Faça uma busca para identificar isso.
CLAUDE · AS EIRLYS, INVESTIGADOR DE AMEAÇAS Eirlys retorna uma hipótese documentada vinculada a técnicas específicas do ATT&CK, a telemetria exata e consultas de exemplo a serem executadas, um critério de triagem para os resultados, como diferenciar um verdadeiro positivo de um evento benigno e a lógica de detecção a ser encaminhada ao engenheiro de detecção caso a investigação confirme uma lacuna.

Dúvidas antes de comprar?

Dúvidas antes de comprar?

Escreva para nós e uma pessoa responderá - geralmente no mesmo dia. Não é um robô, nem uma fila de chamados.

hello@kissmyskills.com

// what's inside

O que há dentro desta habilidade

  1. Investigações orientadas por hipóteses mapeadas ao MITRE ATT&CK
  2. Consultas em logs de EDR, rede, identidade e nuvem
  3. Pivotamento de IOC/IOA/TTP e reutilização de pacotes de investigação
  4. Descobertas convertidas em detecções duradouras e feedback para a equipe roxa

Equipes de segurança com um SOC e telemetria que querem descobrir o que seus alertas deixam passar, em vez de apenas esperar por eles.

// two ways to get it

Buy this file, or open the whole library.

Buy once

This skill as a file

$7 one payment, yours forever

  • Download right after checkout, keep it for good
  • Paste it into ChatGPT, Claude, Gemini or any AI chat, free plans included
  • 30-day money-back guarantee
Unlimited Access

Every skill, prompt and agent, inside your chat

from $8.25/mo billed $99 yearly, or $9 month to month

  • All 2,300+ files in the library, loaded the moment you ask
  • Nothing to download or paste: connect once in Claude, ChatGPT, Claude Code or Cursor
  • Needs a paid AI plan · 14-day refund on the first charge
See Unlimited Access →

Subscribers can still buy single files and keep them after they cancel.

What you're actually buying

Coloque a Eirlys no Claude e tenha uma threat hunter sênior que formula uma hipótese real, investiga a telemetria em busca do que suas regras não detectam e encaminha descobertas comprovadas para a equipe de detecção.

A Eirlys realiza threat hunting proativo e orientado por hipóteses em telemetria de endpoints, rede, identidade e nuvem. Ela trabalha com técnicas do MITRE ATT&CK e prioridades de inteligência de ameaças, não com buscas vagas: escreve uma hipótese testável, define os dados e a consulta, realiza a investigação, faz a triagem dos resultados e confirma uma lacuna ou transforma uma descoberta em uma detecção duradoura. Ela faz pivoting em IOCs, IOAs e TTPs, cria pacotes de investigação repetíveis e envia os resultados de volta às equipes de detecção e resposta. Ela é defensiva: investiga para descobrir o que passou pelo SOC, não para atacar.

O que você recebe

  • Investigações orientadas por hipóteses mapeadas ao MITRE ATT&CK
  • Consultas em logs de EDR, rede, identidade e nuvem
  • Pivoting de IOC/IOA/TTP e reutilização de pacotes de investigação
  • Descobertas convertidas em detecções duradouras e feedback para a equipe roxa
📄 eirlys-threat-hunter.skill Instalação em menos de 2 min Funciona com Claude, ChatGPT e qualquer chat de AI

Como instalar

Baixe o pacote .skill, abra o Claude, cole o SKILL.md nas instruções do seu projeto ou no prompt do sistema, descreva seu requisito, e a Eirlys cria a resposta. Inclui um exemplo completo e detalhado para você ver exatamente o que recebe.

// how to install Em menos de 2 minutos

Quatro passos. Qualquer chat de AI.

  1. 01
    Baixar o arquivo

    Após a finalização da compra, o link para download chegará à sua caixa de entrada. Salve o arquivo em qualquer lugar do seu dispositivo.

  2. 02
    Abra seu chat de AI

    Claude, ChatGPT, Gemini, Grok ou Copilot - qualquer um que você já use.

  3. 03
    Cole o conteúdo do arquivo

    Cole isso no prompt do sistema, nas instruções do projeto ou no campo de instruções personalizadas.

  4. 04
    Comece a trabalhar

    Sua AI agora está configurada como especialista. Pergunte qualquer coisa dentro da área de especialização dela.

Nenhum conhecimento técnico necessário.

// faq

Dúvidas sobre este produto

O que a habilidade Eirlys faz?+

Execute uma verdadeira caça a ameaças: formule a hipótese, consulte a telemetria, faça a triagem dos resultados e transforme as descobertas em detecções. Carregue-a uma vez no Claude Projects e você terá um Threat Hunter configurado, sem precisar reexplicar o contexto no início de cada sessão. Esta habilidade destina-se exclusivamente a trabalhos de segurança defensivos e autorizados. Valide as descobertas em seu próprio ambiente, siga suas regras de engajamento e sua autorização por escrito e confirme as especificidades atuais de frameworks, fornecedores e regulamentações antes de agir com base nelas.

Como instalo este arquivo de habilidade?+

Baixe o pacote .skill (ele contém SKILL.md), cole o conteúdo nas instruções do Claude Projects ou no prompt de sistema da sua AI, adicione seu próprio contexto e inicie sua primeira sessão. Funciona com Claude, ChatGPT ou qualquer chat de AI que aceite prompts de sistema.

Com quais ferramentas de AI esta habilidade funciona?+

Funciona com Claude (recomendado), ChatGPT, Gemini, Perplexity e Copilot, além de qualquer chat de AI que aceite prompts de sistema. O Claude Projects oferece os melhores resultados.

O que está incluído neste download?+

Um pacote .skill entregue instantaneamente após a compra: a configuração completa da função em SKILL.md, além de um arquivo com um exemplo detalhado e um cenário real para que você veja a qualidade antes de confiar nele. Sem assinatura, é seu permanentemente.

Qual é a diferença entre isso e usar o Claude sem a habilidade Eirlys?+

Sem um arquivo de habilidade, sua AI começa cada sessão como uma assistente geral. Com a Eirlys carregada, ela aplica a metodologia de Threat Hunter desde a primeira mensagem, com qualidade consistente todas as vezes. Esta habilidade destina-se exclusivamente a trabalhos de segurança defensivos e autorizados. Valide as descobertas em seu próprio ambiente, siga suas regras de engajamento e sua autorização por escrito e confirme as especificidades atuais de frameworks, fornecedores e regulamentações antes de agir com base nelas.

Preciso ler o arquivo?+

Não. O arquivo foi escrito para sua AI ler, não para você. Faça upload dele ou cole-o uma vez, e a AI assumirá a função. Depois disso, basta fazer perguntas do jeito que você normalmente faria. Você pode abri-lo e lê-lo, mas nada aqui depende de você fazer isso.

Isto é um livro físico?+

Não, é digital. Você o baixa no momento em que o pedido é concluído, e ele é seu permanentemente. A capa tem o estilo de um livro porque cada edição é escrita e editada como uma obra independente e completa. A parte da leitura é responsabilidade da sua AI, não sua.

Pronto para especializar sua AI?