
817 مهارة أمن سيبراني منظمة لوكلاء الذكاء الاصطناعي · مرتبطة بـ 6 أطر عمل: MITRE ATT&CK و NIST CSF 2.0 و MITRE ATLAS و D3FEND و NIST AI RMF و MITRE F3 (مكافحة الاحتيال) · معيار agentskills.io · يعمل مع Claude Code و GitHub Copilot و Codex CLI و Cursor و Gemini CLI و 20+ منصة · 29 مجال أمن · رخصة Apache 2.0
817 مهارة أمن سيبراني جاهزة للإنتاج · 29 مجالاً أمنياً · 6 إطارات عمل · 26+ منصة ذكاء اصطناعي
ابدأ · ما بالداخل · إطارات العمل · المنصات · المساهمة
⚠️ مشروع مجتمعي — هذا مشروع مستقل أنشأه المجتمع. غير تابع لشركة Anthropic PBC.
🔐 للاستخدام المأذون به والقانوني فقط. تتضمن هذه المكتبة تقنيات هجومية ومزدوجة الاستخدام (مثل C2 لفرق الاختراق، محاكاة التصيد، الاستغلال) مخصصة لـ اختبار الاختراق المأذون به، البحث الأمني، الدفاع، والتعليم. لا تستخدمها إلا ضد أنظمة تملكها أو لديك تصريح كتابي صريح لاختبارها، والتزم بجميع القوانين المعمول بها وقواعد الاشتباك. أنت وحدك المسؤول عن كيفية استخدامك لهذه المهارات. انظر SECURITY.md و CODE_OF_CONDUCT.md.
يعرف المحلل المبتدئ أي إضافة Volatility3 يشغلها على تفريغ ذاكرة مشبوه، أي قواعد Sigma تكتشف هجمات Kerberoasting، وكيفية تحديد نطاق اختراق سحابي عبر ثلاث مزودين. وكيل الذكاء الاصطناعي الخاص بك لا يعرف ذلك — إلا إذا منحته هذه المهارات.
يحتوي هذا المستودع على 817 مهارة أمن سيبراني منظمة تغطي 29 مجالاً أمنياً، كل منها تتبع المعيار المفتوح agentskills.io. كل مهارة مرتبطة بـ ستة إطارات عمل صناعية — MITRE ATT&CK، NIST CSF 2.0، MITRE ATLAS، MITRE D3FEND، NIST AI RMF، وإطار عمل MITRE لمكافحة الاحتيال (F3) — مما يجعل هذه المكتبة الوحيدة مفتوحة المصدر التي توفر تغطية موحدة عبر الإطارات. استنسخها، وجّه وكيلك إليها، وسيحصل تحقيقك الأمني التالي على إرشادات بمستوى خبير في ثوانٍ.
لا توجد مكتبة مهارات مفتوحة المصدر أخرى تربط كل مهارة بجميع هذه الإطارات. مهارة واحدة، ستة مربعات امتثال.
| الإطار | الإصدار | النطاق في هذا المستودع | ما يربطه |
|---|---|---|---|
| MITRE ATT&CK | v19.1 | 15 تكتيكاً · 286 تقنية | سلوكيات الخصم وتقنياته |
| NIST CSF 2.0 | 2.0 | 6 وظائف · 22 فئة | الوضع الأمني للمؤسسة |
| MITRE ATLAS | v5.4 | 16 تكتيكاً · 84 تقنية | تهديدات الخصم للذكاء الاصطناعي/التعلم الآلي |
| MITRE D3FEND | v1.3 | 7 فئات · 267 تقنية | إجراءات دفاعية مضادة |
| NIST AI RMF | 1.0 | 4 وظائف · 72 فئة فرعية | إدارة مخاطر الذكاء الاصطناعي |
| MITRE F3 (Fight Fraud Framework) | v1.1 (2026-04-09) | 8 تكتيكات · 123 تقنية · 94 مهارة ذات صلة بالاحتيال | تقنيات الاحتيال المالي المدعوم إلكترونياً |
مثال — مهارة واحدة تربط عبر الإطارات الستة:
| المهارة | ATT&CK | NIST CSF | ATLAS | D3FEND | AI RMF | F3 |
|---|---|---|---|---|---|---|
analyzing-network-traffic-of-malware | T1071 | DE.CM | AML.T0047 | D3-NTA | MEASURE-2.6 | — |
detecting-business-email-compromise | T1566 | DE.AE | — | — | — | F1005.006 · monetization |
تم إطلاق إطار عمل MITRE لمكافحة الاحتيال (F3) في 9 أبريل 2026 من قبل مركز MITRE للدفاع المهدد بالمعلومات (CTID)، بالتعاون مع JPMorganChase وCitigroup وLloyds Banking Group وStandard Chartered وCrowdStrike وVerizon Business وFS-ISAC وغيرهم. وهو كتالوج تقنيات متوافق مع ATT&CK لـ الاحتيال المالي المدعوم إلكترونياً — يسد الفجوة التي يتركها ATT&CK بعد الاختراق الأولي.
يضيف الإصدار F3 v1.1 تكتيكين خاصين بالاحتيال لا يسردهما ATT&CK:
FA0001) — الإجراءات المتخذة بعد الوصول لجمع/معالجة البيانات وتحضير الاحتيال (زرع الهويات الاصطناعية، تدفئة الحسابات، إعداد المستفيدين، استباق تبديل بطاقة SIM، اختطاف الجلسات المصرفية).FA0002) — تحويل الأصول المسروقة إلى أموال قابلة للاستخدام (طبقات حسابات البغال، احتيال APP، تحويل العملات المشفرة، صرف البطاقات النقدية، إساءة استخدام المبالغ المستردة/الرسوم المرتجعة).تستخدم التقنيات الخاصة بالاحتيال معرفات F1XXX (مثل F1005.003 إضافة مستفيد، F1025.003 تحويل مصرفي، F1007 الخصم في المتصفح)؛ التقنيات المعاد استخدامها من ATT&CK تحتفظ بمعرفات T1XXX. توجد التعيينات في كتلة البيانات الوصفية mitre_f3: في كل مهارة — تم التحقق من جميع معرفات تقنيات F3 v1.1 البالغ عددها 123 مقابل حزمة STIX الأصلية. انظر docs/mitre-f3-mapping.md للمخطط.
تحمل كل مهارة قائمة mitre_attack في بياناتها الوصفية تم التحقق منها مقابل MITRE ATT&CK v19.1 (أحدث إصدار) باستخدام مكتبة mitreattack-python الرسمية — 286 تقنية متميزة عبر جميع تكتيكات المؤسسة الخمسة عشر، بالإضافة إلى تقنيات ICS والمحمول عند الاقتضاء. لا توجد معرفات ملغاة أو مهملة. انعكاس إعادة هيكلة الإصدار v19.1 لـ Defense Evasion (الآن مقسمة إلى Stealth و Defense Impairment) أدناه.
| التكتيك | المعرف | المهارات |
|---|---|---|
| Reconnaissance | TA0043 | 103 |
| Resource Development | TA0042 | 22 |
| Initial Access | TA0001 | 467 |
| Execution | TA0002 | 350 |
| Persistence | TA0003 | 444 |
| Privilege Escalation | TA0004 | 464 |
| Stealth | TA0005 | 442 |
| Defense Impairment | TA0112 | 92 |
| Credential Access | TA0006 | 202 |
| Discovery | TA0007 | 237 |
| Lateral Movement | TA0008 | 68 |
| Collection | TA0009 | 172 |
| Command and Control | TA0011 | 123 |
| Exfiltration | TA0010 | 82 |
| Impact | TA0040 | 50 |