Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Anthropic-Cybersecurity-Skills — 817 compétences structurées en cybersécurité pour agents IA · Mappées sur 6 frameworks : MITRE ATT&CK, NIST CSF 2.0, MITRE ATLAS, D3FEND, NIST AI RMF & MITRE F3 (Lutte contre la fraude) · Standard agentskills.io · Fonctionne avec Claude Code, GitHub Copilot, Codex CLI, Cursor, Gemini CLI & 20+ plateformes · 29 domaines de sécurité · Apache 2.0 | Kitploit
Outils/GitHubGitHub/mukul975/anthropic-cybersecurity-skills
OSINT (Renseignement de Sources Ouvertes)Sécurité WebAnalyse de MalwareCriminalistique NumériqueTests d'IntrusionSécurité CloudRenseignement sur les MenacesApprentissage et ÉducationRed Teaming

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Réponse aux Incidents
Ressources Organisées
Sécurité de l'IA
GitHubmukul975/anthropic-cybersecurity-skills

Anthropic-Cybersecurity-Skills

Voir le dépôtSite web
27.6k3.3k41il y a 1 moisVérifié par Kitploit

817 compétences structurées en cybersécurité pour agents IA · Mappées sur 6 frameworks : MITRE ATT&CK, NIST CSF 2.0, MITRE ATLAS, D3FEND, NIST AI RMF & MITRE F3 (Lutte contre la fraude) · Standard agentskills.io · Fonctionne avec Claude Code, GitHub Copilot, Codex CLI, Cursor, Gemini CLI & 20+ plateformes · 29 domaines de sécurité · Apache 2.0

Partager

Anthropic Cybersecurity Skills

Anthropic Cybersecurity Skills

La plus grande bibliothèque open-source de compétences en cybersécurité pour agents IA

GARS-2026 Survey License Skills Frameworks MITRE F3 Domains Platforms GitHub stars GitHub forks Last Commit agentskills.io PRs Welcome Playground Hermes Agent

817 compétences de cybersécurité prêtes pour la production · 29 domaines de sécurité · 6 mappings de frameworks · 26+ plateformes IA

Commencer · Contenu · Frameworks · Plateformes · Contribuer


⚠️ Projet communautaire — Ceci est un projet indépendant créé par la communauté. Non affilié à Anthropic PBC.

🔐 Utilisation autorisée et légale uniquement. Cette bibliothèque inclut des techniques offensives et à double usage (par ex. C2 red-team, simulation de phishing, exploitation) destinées à des tests d'intrusion autorisés, la recherche en sécurité, la défense et l'éducation. Utilisez-les uniquement contre des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation écrite explicite de test, et conformez-vous à toutes les lois et règles d'engagement applicables. Vous êtes seul responsable de l'utilisation de ces compétences. Voir SECURITY.md et CODE_OF_CONDUCT.md.

Donnez à n'importe quel agent IA les compétences en sécurité d'un analyste senior

Un analyste junior sait quel plugin Volatility3 exécuter sur un dump mémoire suspect, quelles règles Sigma détectent le Kerberoasting, et comment délimiter une violation cloud sur trois fournisseurs. Votre agent IA ne le sait pas — à moins que vous ne lui donniez ces compétences.

Ce dépôt contient 817 compétences structurées en cybersécurité couvrant 29 domaines de sécurité, chacune suivant la norme ouverte agentskills.io. Chaque compétence est mappée sur six frameworks industriels — MITRE ATT&CK, NIST CSF 2.0, MITRE ATLAS, MITRE D3FEND, NIST AI RMF et le MITRE Fight Fraud Framework (F3) — ce qui en fait la seule bibliothèque open-source de compétences offrant une couverture unifiée multi-frameworks. Clonez-le, pointez votre agent dessus, et votre prochaine investigation de sécurité recevra des conseils de niveau expert en quelques secondes.

Six frameworks, une bibliothèque de compétences

Aucune autre bibliothèque open-source de compétences ne mappe chaque compétence sur tous ces frameworks. Une compétence, six cases de conformité.

FrameworkVersionPortée dans ce dépôtMappage
MITRE ATT&CKv19.115 tactiques · 286 techniquesComportements adverses et TTPs
NIST CSF 2.02.06 fonctions · 22 catégoriesPosture de sécurité organisationnelle
MITRE ATLASv5.416 tactiques · 84 techniquesMenaces adverses IA/ML
MITRE D3FENDv1.37 catégories · 267 techniquesContre-mesures défensives
NIST AI RMF1.04 fonctions · 72 sous-catégoriesGestion des risques IA
MITRE F3 (Fight Fraud Framework)v1.1 (2026-04-09)8 tactiques · 123 techniques · 94 compétences liées à la fraudeTTPs de fraude financière cyber-facilitée

Exemple — une seule compétence mappée sur les six :

SkillATT&CKNIST CSFATLASD3FENDAI RMFF3
analyzing-network-traffic-of-malwareT1071DE.CMAML.T0047D3-NTAMEASURE-2.6—
detecting-business-email-compromiseT1566DE.AE———F1005.006 · monetization

🆕 MITRE Fight Fraud Framework (F3) — 94 compétences liées à la fraude

MITRE F3

Le MITRE Fight Fraud Framework (F3) a été publié le 9 avril 2026 par le Center for Threat-Informed Defense (CTID) de MITRE, co-développé avec JPMorganChase, Citigroup, Lloyds Banking Group, Standard Chartered, CrowdStrike, Verizon Business, FS-ISAC et d'autres. Il s'agit d'un catalogue de TTP compatible ATT&CK pour la fraude financière cyber-facilitée — comblant le vide laissé par ATT&CK après le compromis initial.

F3 v1.1 ajoute deux tactiques spécifiques à la fraude qu'ATT&CK n'énumère pas :

  • Positioning (FA0001) — actions menées après l'accès pour collecter/manipuler des données et préparer la fraude (ensemencement d'identités synthétiques, réchauffement de comptes, configuration de bénéficiaires, pré-positionnement SIM-swap, détournement de session bancaire).
  • Monetization (FA0002) — conversion des actifs volés en fonds utilisables (blanchiment via prête-noms, fraude APP, sortie crypto en monnaie fiduciaire, retrait d'espèces par carte, abus de remboursement/contre-passation).

Les techniques spécifiques à la fraude utilisent des identifiants F1XXX (par ex. F1005.003 Add Beneficiary, F1025.003 Wire Transfer, F1007 Adversary-in-the-Browser) ; les techniques ATT&CK réutilisées conservent leurs identifiants T1XXX. Les correspondances se trouvent dans le bloc frontmatter mitre_f3: de chaque compétence — les 123 identifiants de techniques F3 v1.1 ont été vérifiés contre le bundle STIX en amont. Voir docs/mitre-f3-mapping.md pour le schéma.

MITRE ATT&CK v19.1 — 754/754 compétences mappées

Télécharger l’outil