Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Anthropic-Cybersecurity-Skills — 817 habilidades de ciberseguridad estructuradas para agentes de IA · Mapeado a 6 marcos: MITRE ATT&CK, NIST CSF 2.0, MITRE ATLAS, D3FEND, NIST AI RMF y MITRE F3 (Fight Fraud) · estándar agentskills.io · Funciona con Claude Code, GitHub Copilot, Codex CLI, Cursor, Gemini CLI y más de 20 plataformas · 29 dominios de seguridad · Apache 2.0 | Kitploit
Herramientas/GitHubGitHub/mukul975/anthropic-cybersecurity-skills
OSINT (Inteligencia de Fuentes Abiertas)Seguridad WebAnálisis de MalwareForensia DigitalPruebas de PenetraciónSeguridad en la NubeInteligencia de AmenazasAprendizaje y EducaciónRed Teaming

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Respuesta a Incidentes
Recursos Curados
Seguridad de IA
GitHubmukul975/anthropic-cybersecurity-skills

Anthropic-Cybersecurity-Skills

Ver RepositorioSitio web
27.6k3.3k40hace 1 mesRevisado por Kitploit

817 habilidades de ciberseguridad estructuradas para agentes de IA · Mapeado a 6 marcos: MITRE ATT&CK, NIST CSF 2.0, MITRE ATLAS, D3FEND, NIST AI RMF y MITRE F3 (Fight Fraud) · estándar agentskills.io · Funciona con Claude Code, GitHub Copilot, Codex CLI, Cursor, Gemini CLI y más de 20 plataformas · 29 dominios de seguridad · Apache 2.0

Compartir

Anthropic Cybersecurity Skills

Anthropic Cybersecurity Skills

La biblioteca de habilidades de ciberseguridad de código abierto más grande para agentes de IA

GARS-2026 Survey License Skills Frameworks MITRE F3 Domains Platforms GitHub stars GitHub forks Last Commit agentskills.io PRs Welcome Playground Hermes Agent

817 habilidades de ciberseguridad de grado de producción · 29 dominios de seguridad · 6 mapeos de marcos · 26+ plataformas de IA

Comenzar · Qué incluye · Marcos · Plataformas · Contribuir


⚠️ Proyecto comunitario — Este es un proyecto independiente creado por la comunidad. No está afiliado a Anthropic PBC.

🔐 Solo uso autorizado y lícito. Esta biblioteca incluye técnicas ofensivas y de doble uso (p. ej., C2 de red team, simulación de phishing, explotación) destinadas a pruebas de penetración autorizadas, investigación de seguridad, defensa y educación. Úsalas únicamente contra sistemas que te pertenezcan o para los que tengas permiso explícito por escrito para probar, y cumple con todas las leyes aplicables y reglas de compromiso. Eres el único responsable de cómo uses estas habilidades. Consulta SECURITY.md y CODE_OF_CONDUCT.md.

Dale a cualquier agente de IA las habilidades de seguridad de un analista senior

Un analista junior sabe qué plugin de Volatility3 ejecutar ante un volcado de memoria sospechoso, qué reglas Sigma detectan Kerberoasting y cómo delimitar una brecha en la nube entre tres proveedores. Tu agente de IA no lo sabe — a menos que le des estas habilidades.

Este repositorio contiene 817 habilidades de ciberseguridad estructuradas que abarcan 29 dominios de seguridad, cada una siguiendo el estándar abierto agentskills.io. Cada habilidad está mapeada a seis marcos industriales — MITRE ATT&CK, NIST CSF 2.0, MITRE ATLAS, MITRE D3FEND, NIST AI RMF y MITRE Fight Fraud Framework (F3) — lo que convierte a esta en la única biblioteca de habilidades de código abierto con cobertura unificada entre marcos. Clónala, apunta tu agente hacia ella y tu próxima investigación de seguridad recibirá orientación de nivel experto en segundos.

Seis marcos, una biblioteca de habilidades

Ninguna otra biblioteca de habilidades de código abierto mapea cada habilidad a todos estos marcos. Una habilidad, seis casillas de cumplimiento.

MarcoVersiónAlcance en este repositorioQué mapea
MITRE ATT&CKv19.115 tácticas · 286 técnicasComportamientos del adversario y TTP
NIST CSF 2.02.06 funciones · 22 categoríasPostura de seguridad organizacional
MITRE ATLASv5.416 tácticas · 84 técnicasAmenazas adversarias de IA/ML
MITRE D3FENDv1.37 categorías · 267 técnicasContramedidas defensivas
NIST AI RMF1.04 funciones · 72 subcategoríasGestión de riesgo de IA
MITRE F3 (Fight Fraud Framework)v1.1 (2026-04-09)8 tácticas · 123 técnicas · 94 habilidades relevantes para fraudeTTPs de fraude financiero cibernético

Ejemplo: una única habilidad mapea los seis marcos:

HabilidadATT&CKNIST CSFATLASD3FENDAI RMFF3
analyzing-network-traffic-of-malwareT1071DE.CMAML.T0047D3-NTAMEASURE-2.6—
detecting-business-email-compromiseT1566DE.AE———F1005.006 · monetization

🆕 MITRE Fight Fraud Framework (F3): 94 habilidades relevantes contra el fraude

MITRE F3

El MITRE Fight Fraud Framework (F3) fue publicado el 9 de abril de 2026 por el Centro de Defensa Informada por Amenazas (CTID) de MITRE, desarrollado conjuntamente con JPMorganChase, Citigroup, Lloyds Banking Group, Standard Chartered, CrowdStrike, Verizon Business, FS-ISAC y otros. Es un catálogo de TTP compatible con ATT&CK para el fraude financiero cibernético — cubriendo el vacío que ATT&CK deja después del compromiso inicial.

F3 v1.1 añade dos tácticas específicas de fraude que ATT&CK no enumera:

  • Positioning (FA0001) — acciones tomadas después del acceso para recopilar/manipular datos y preparar el fraude (siembra de identidades sintéticas, calentamiento de cuentas, configuración de beneficiarios, pre-posicionamiento de SIM-swap, secuestro de sesión bancaria).
  • Monetization (FA0002) — conversión de activos robados en fondos utilizables (capas de mulas de dinero, fraude APP, salida de criptomonedas, retiro de efectivo con tarjetas, abuso de reembolsos/contracargos).

Las técnicas específicas de fraude usan IDs F1XXX (p. ej., F1005.003 Añadir Beneficiario, F1025.003 Transferencia Bancaria, F1007 Adversario en el Navegador); las técnicas reutilizadas de ATT&CK conservan sus IDs T1XXX. Los mapeos se encuentran en el bloque frontmatter mitre_f3: de cada habilidad — los 123 IDs de técnicas de F3 v1.1 fueron verificados contra el paquete STIX original. Consulta docs/mitre-f3-mapping.md para ver el esquema.

MITRE ATT&CK v19.1: 754/754 habilidades mapeadas

Descargar herramienta