
817 habilidades de ciberseguridad estructuradas para agentes de IA · Mapeado a 6 marcos: MITRE ATT&CK, NIST CSF 2.0, MITRE ATLAS, D3FEND, NIST AI RMF y MITRE F3 (Fight Fraud) · estándar agentskills.io · Funciona con Claude Code, GitHub Copilot, Codex CLI, Cursor, Gemini CLI y más de 20 plataformas · 29 dominios de seguridad · Apache 2.0
817 habilidades de ciberseguridad de grado de producción · 29 dominios de seguridad · 6 mapeos de marcos · 26+ plataformas de IA
Comenzar · Qué incluye · Marcos · Plataformas · Contribuir
⚠️ Proyecto comunitario — Este es un proyecto independiente creado por la comunidad. No está afiliado a Anthropic PBC.
🔐 Solo uso autorizado y lícito. Esta biblioteca incluye técnicas ofensivas y de doble uso (p. ej., C2 de red team, simulación de phishing, explotación) destinadas a pruebas de penetración autorizadas, investigación de seguridad, defensa y educación. Úsalas únicamente contra sistemas que te pertenezcan o para los que tengas permiso explícito por escrito para probar, y cumple con todas las leyes aplicables y reglas de compromiso. Eres el único responsable de cómo uses estas habilidades. Consulta SECURITY.md y CODE_OF_CONDUCT.md.
Un analista junior sabe qué plugin de Volatility3 ejecutar ante un volcado de memoria sospechoso, qué reglas Sigma detectan Kerberoasting y cómo delimitar una brecha en la nube entre tres proveedores. Tu agente de IA no lo sabe — a menos que le des estas habilidades.
Este repositorio contiene 817 habilidades de ciberseguridad estructuradas que abarcan 29 dominios de seguridad, cada una siguiendo el estándar abierto agentskills.io. Cada habilidad está mapeada a seis marcos industriales — MITRE ATT&CK, NIST CSF 2.0, MITRE ATLAS, MITRE D3FEND, NIST AI RMF y MITRE Fight Fraud Framework (F3) — lo que convierte a esta en la única biblioteca de habilidades de código abierto con cobertura unificada entre marcos. Clónala, apunta tu agente hacia ella y tu próxima investigación de seguridad recibirá orientación de nivel experto en segundos.
Ninguna otra biblioteca de habilidades de código abierto mapea cada habilidad a todos estos marcos. Una habilidad, seis casillas de cumplimiento.
| Marco | Versión | Alcance en este repositorio | Qué mapea |
|---|---|---|---|
| MITRE ATT&CK | v19.1 | 15 tácticas · 286 técnicas | Comportamientos del adversario y TTP |
| NIST CSF 2.0 | 2.0 | 6 funciones · 22 categorías | Postura de seguridad organizacional |
| MITRE ATLAS | v5.4 | 16 tácticas · 84 técnicas | Amenazas adversarias de IA/ML |
| MITRE D3FEND | v1.3 | 7 categorías · 267 técnicas | Contramedidas defensivas |
| NIST AI RMF | 1.0 | 4 funciones · 72 subcategorías | Gestión de riesgo de IA |
| MITRE F3 (Fight Fraud Framework) | v1.1 (2026-04-09) | 8 tácticas · 123 técnicas · 94 habilidades relevantes para fraude | TTPs de fraude financiero cibernético |
Ejemplo: una única habilidad mapea los seis marcos:
| Habilidad | ATT&CK | NIST CSF | ATLAS | D3FEND | AI RMF | F3 |
|---|---|---|---|---|---|---|
analyzing-network-traffic-of-malware | T1071 | DE.CM | AML.T0047 | D3-NTA | MEASURE-2.6 | — |
detecting-business-email-compromise | T1566 | DE.AE | — | — | — | F1005.006 · monetization |
El MITRE Fight Fraud Framework (F3) fue publicado el 9 de abril de 2026 por el Centro de Defensa Informada por Amenazas (CTID) de MITRE, desarrollado conjuntamente con JPMorganChase, Citigroup, Lloyds Banking Group, Standard Chartered, CrowdStrike, Verizon Business, FS-ISAC y otros. Es un catálogo de TTP compatible con ATT&CK para el fraude financiero cibernético — cubriendo el vacío que ATT&CK deja después del compromiso inicial.
F3 v1.1 añade dos tácticas específicas de fraude que ATT&CK no enumera:
FA0001) — acciones tomadas después del acceso para recopilar/manipular datos y preparar el fraude (siembra de identidades sintéticas, calentamiento de cuentas, configuración de beneficiarios, pre-posicionamiento de SIM-swap, secuestro de sesión bancaria).FA0002) — conversión de activos robados en fondos utilizables (capas de mulas de dinero, fraude APP, salida de criptomonedas, retiro de efectivo con tarjetas, abuso de reembolsos/contracargos).Las técnicas específicas de fraude usan IDs F1XXX (p. ej., F1005.003 Añadir Beneficiario, F1025.003 Transferencia Bancaria, F1007 Adversario en el Navegador); las técnicas reutilizadas de ATT&CK conservan sus IDs T1XXX. Los mapeos se encuentran en el bloque frontmatter mitre_f3: de cada habilidad — los 123 IDs de técnicas de F3 v1.1 fueron verificados contra el paquete STIX original. Consulta docs/mitre-f3-mapping.md para ver el esquema.