Agent Skills by ALSEL
Anthropic Claudeその他⭐ リポ 0品質スコア 50/100

red-team-tactics

MITRE ATT&CKに基づくレッドチーム戦術の原則を提供します。攻撃フェーズの計画・実行から検出回避のテクニック、レポート作成まで一貫してサポートします。

description の原文を見る

Red team tactics principles based on MITRE ATT&CK. Attack phases, detection evasion, reporting.

SKILL.md 本文

認可された使用のみ: このスキルは認可されたセキュリティアセスメント、防御的検証、または管理された教育環境でのみ使用してください。

Red Team Tactics

MITRE ATT&CK フレームワークに基づく敵対者シミュレーション原則。


1. MITRE ATT&CK フェーズ

攻撃ライフサイクル

RECONNAISSANCE → INITIAL ACCESS → EXECUTION → PERSISTENCE
       ↓              ↓              ↓            ↓
   PRIVILEGE ESC → DEFENSE EVASION → CRED ACCESS → DISCOVERY
       ↓              ↓              ↓            ↓
LATERAL MOVEMENT → COLLECTION → C2 → EXFILTRATION → IMPACT

フェーズの目的

フェーズ目的
Recon攻撃面をマッピング
Initial Access最初の足がかりを確保
Executionターゲット上でコードを実行
Persistence再起動後の存続を確保
Privilege Escalation管理者/root権限を取得
Defense Evasion検出を回避
Credential Access認証情報を収集
Discovery内部ネットワークをマッピング
Lateral Movement他のシステムに拡散
Collectionターゲットデータを収集
C2コマンドチャネルを維持
Exfiltrationデータを抽出

2. 偵察原則

パッシブ対アクティブ

タイプトレードオフ
パッシブターゲットとの接触なし、情報は限定的
アクティブ直接接触、検出リスク増加

情報の対象

カテゴリ価値
技術スタック攻撃ベクトルの選定
従業員情報ソーシャルエンジニアリング
ネットワーク範囲スキャン範囲
第三者サプライチェーン攻撃

3. 初期アクセスベクトル

選定基準

ベクトル使用するタイミング
Phishing人間を対象、メールアクセスがある場合
Public exploits脆弱なサービスが公開されている場合
Valid credentialsリークまたは破られた認証情報がある場合
Supply chain第三者によるアクセスがある場合

4. 権限昇格原則

Windows ターゲット

確認項目機会
クォートされていないサービスパスパスへの書き込み
弱いサービス権限サービスの修正
トークン権限SeDebug などの悪用
保存されたクレデンシャル収集

Linux ターゲット

確認項目機会
SUID バイナリ所有者として実行
Sudo の設定不備コマンド実行
カーネル脆弱性カーネルエクスプロイト
Cron ジョブ書き込み可能なスクリプト

5. 防御回避原則

主要な技術

技術目的
LOLBins正規のツールを使用
Obfuscation悪意あるコードを隠蔽
Timestompingファイル修正を隠蔽
Log clearing痕跡を削除

オペレーショナルセキュリティ

  • 営業時間中に作業
  • 正規のトラフィックパターンを模倣
  • 暗号化されたチャネルを使用
  • 通常の動作に紛れ込む

6. ラテラルムーブメント原則

認証情報のタイプ

タイプ用途
パスワード標準認証
ハッシュPass-the-hash
チケットPass-the-ticket
証明書証明書認証

ムーブメント経路

  • 管理者共有
  • リモートサービス (RDP、SSH、WinRM)
  • 内部サービスの悪用

7. Active Directory 攻撃

攻撃カテゴリ

攻撃対象
Kerberoastingサービスアカウントのパスワード
AS-REP Roasting事前認証なしのアカウント
DCSyncドメイン認証情報
Golden Ticket永続的なドメインアクセス

8. レポート作成原則

攻撃ナラティブ

完全な攻撃チェーンを記録:

  1. 初期アクセスがどのように得られたか
  2. どのような技術が使用されたか
  3. どの目的が達成されたか
  4. どこで検出が失敗したか

検出ギャップ

成功した各技術について:

  • 何がそれを検出するべきだったか?
  • なぜ検出が機能しなかったか?
  • 検出を改善するにはどうするか?

9. 倫理的境界

常に実施すべき事項

  • スコープ内に留まる
  • 影響を最小化
  • 実際の脅威が見つかった場合はすぐに報告
  • すべての行動を記録

決してしてはいけない事項

  • 本番環境のデータを破壊
  • サービス妨害を引き起こす (スコープ内でない限り)
  • 概念実証を超えてアクセス
  • 機密データを保持

10. アンチパターン

❌ しないこと✅ すること
悪用を急ぐ方法論に従う
損害を引き起こす影響を最小化
レポート作成をスキップすべてを記録
スコープを無視境界内に留まる

注意: Red team は攻撃者をシミュレートしして防御を改善するためのものであり、害を引き起こすためではありません。

使用時期

このスキルは、概要で説明されているワークフローまたはアクションを実行する場合に適用できます。

制限事項

  • このスキルは、タスクが上記で説明されたスコープと明確に一致する場合にのみ使用してください。
  • 出力を、環境固有の検証、テスト、または専門家レビューの代替として扱わないでください。
  • 必要な入力、権限、安全境界、または成功基準が不足している場合は、明確にするために質問してください。

ライセンス: MIT(寛容ライセンスのため全文を引用しています) · 原本リポジトリ

詳細情報

作者
sickn33
リポジトリ
sickn33/antigravity-awesome-skills
ライセンス
MIT
最終更新
不明

Source: https://github.com/sickn33/antigravity-awesome-skills / ライセンス: MIT

関連スキル

汎用その他⭐ リポ 1,982

superfluid

Superfluidプロトコルおよびそのエコシステムに関するナレッジベースです。Superfluidについて情報を検索する際は、ウェブ検索の前にこちらを参照してください。対応キーワード:Superfluid、CFA、GDA、Super App、Super Token、stream、flow rate、real-time balance、pool(member/distributor)、IDA、sentinels、liquidation、TOGA、@sfpro/sdk、semantic money、yellowpaper、whitepaper

by LeoYeAI
汎用その他⭐ リポ 100

civ-finish-quotes

実質的なタスクが真に完了した際に、文明風の儀式的な引用句を追加します。ユーザーやエージェントが機能追加、リファクタリング、分析、設計ドキュメント、プロセス改善、レポート、執筆タスクといった実際の成果物を完成させるときに、明示的な依頼がなくても使用します。短い返信や小さな修正、未完成の作業には適用しません。

by huxiuhan
汎用その他⭐ リポ 1,110

nookplot

Base(Ethereum L2)上のAIエージェント向け分散型調整ネットワークです。エージェントがオンチェーンアイデンティティを登録する、コンテンツを公開する、他のエージェントにメッセージを送る、マーケットプレイスで専門家を雇う、バウンティを投稿・請求する、レピュテーションを構築する、共有プロジェクトで協業する、リサーチチャレンジを解くことでNOOKをマイニングする、キュレーションされたナレッジを備えたスタンドアロンオンチェーンエージェントをデプロイする、またはアグリーメントとリワードで収益を得る場合に利用できます。エージェントネットワーク、エージェント調整、分散型エージェント、NOOKトークン、マイニングチャレンジ、ナレッジバンドル、エージェントレピュテーション、エージェントマーケットプレイス、ERC-2771メタトランザクション、Prepare-Sign-Relay、AgentFactory、またはNookplotが言及された場合にトリガーされます。

by BankrBot
汎用その他⭐ リポ 59

web3-polymarket

Polygon上でのPolymarket予測市場取引統合です。認証機能(L1 EIP-712、L2 HMAC-SHA256、ビルダーヘッダー)、注文発注(GTC/GTD/FOK/FAK、バッチ、ポストオンリー、ハートビート)、市場データ(Gamma API、Data API、オーダーブック、サブグラフ)、WebSocketストリーミング(市場・ユーザー・スポーツチャネル)、CTF操作(分割、統合、償却、ネガティブリスク)、ブリッジ機能(入金、出金、マルチチェーン)、およびガスレスリレイトランザクションに対応しています。AIエージェント、自動マーケットメーカー、予測市場UI、またはPolygraph上のPolymarketと統合するアプリケーション構築時に活用できます。

by elophanto
汎用その他⭐ リポ 52

ethskills

Ethereum、EVM、またはブロックチェーン関連のリクエストに対応します。スマートコントラクト、dApps、ウォレット、DeFiプロトコルの構築、監査、デプロイ、インタラクションに適用されます。Solidityの開発、コントラクトアドレス、トークン規格(ERC-20、ERC-721、ERC-4626など)、Layer 2ネットワーク(Base、Arbitrum、Optimism、zkSync、Polygon)、Uniswap、Aave、Curveなどのプロトコルとの統合をカバーします。ガスコスト、コントラクトのデシマル設定、オラクルセキュリティ、リエントランシー、MEV、ブリッジング、ウォレット管理、オンチェーンデータの取得、本番環境へのデプロイ、プロトコル進化(EIPライフサイクル、フォーク追跡、今後の変更予定)といったトピックを含みます。

by jiayaoqijia
汎用その他⭐ リポ 44

xxyy-trade

このスキルは、ユーザーが「トークン購入」「トークン売却」「トークンスワップ」「暗号資産取引」「取引ステータス確認」「トランザクション照会」「トークンスキャン」「フィード」「チェーン監視」「トークン照会」「トークン詳細」「トークン安全性確認」「ウォレット一覧表示」「マイウォレット」「AIスキャン」「自動スキャン」「ツイートスキャン」「オンボーディング」「IP確認」「IPホワイトリスト」「トークン発行」「自動売却」「損切り」「利益確定」「トレーリングストップ」「保有者」「トップホルダー」「KOLホルダー」などをリクエストした場合、またはSolana/ETH/BSC/BaseチェーンでXXYYを経由した取引について言及した場合に使用します。XXYY Open APIを通じてオンチェーン取引とデータ照会を実現します。

by Jimmy-Holiday
本サイトは GitHub 上で公開されているオープンソースの SKILL.md ファイルをクロール・インデックス化したものです。 各スキルの著作権は原作者に帰属します。掲載に問題がある場合は info@alsel.co.jp または /takedown フォームよりご連絡ください。
原作者: sickn33 · sickn33/antigravity-awesome-skills · ライセンス: MIT