Анализ вторжений по Cyber Kill Chain
★ 8.4 · security
analyzing-cyber-kill-chain — это скилл для Claude Code, который анализирует активность вторжений по фреймворку Cyber Kill Chain от Lockheed Martin: определяет, какие из семи фаз атаки завершил противник, где сработала или провалилась защита, и какие контроли прервали бы атаку на более ранних этапах. Скилл охватывает полный рабочий процесс: маппинг артефактов на фазы (Reconnaissance → Actions on Objectives), построение матрицы обнаружения, интеграцию с MITRE ATT&CK для детализации до уровня техник (TA0001–TA0040), а также формирование шести курсов защитных действий — Detect, Deny, Disrupt, Degrade, Deceive, Destroy. Подходит аналитикам SOC и командам реагирования на инциденты, которым нужно провести post-incident разбор, выявить пробелы в детектировании или подготовить отчёт об атаке для нетехнической аудитории. Соответствует функциям NIST CSF: ID.RA-01, ID.RA-05, DE.CM-01, DE.AE-02.
- #kill-chain
- #threat-intelligence
- #mitre-attack
- #incident-response
- #defense