
817 compétences structurées en cybersécurité pour agents IA · Mappées sur 6 frameworks : MITRE ATT&CK, NIST CSF 2.0, MITRE ATLAS, D3FEND, NIST AI RMF & MITRE F3 (Lutte contre la fraude) · Standard agentskills.io · Fonctionne avec Claude Code, GitHub Copilot, Codex CLI, Cursor, Gemini CLI & 20+ plateformes · 29 domaines de sécurité · Apache 2.0
817 compétences de cybersécurité prêtes pour la production · 29 domaines de sécurité · 6 mappings de frameworks · 26+ plateformes IA
Commencer · Contenu · Frameworks · Plateformes · Contribuer
⚠️ Projet communautaire — Ceci est un projet indépendant créé par la communauté. Non affilié à Anthropic PBC.
🔐 Utilisation autorisée et légale uniquement. Cette bibliothèque inclut des techniques offensives et à double usage (par ex. C2 red-team, simulation de phishing, exploitation) destinées à des tests d'intrusion autorisés, la recherche en sécurité, la défense et l'éducation. Utilisez-les uniquement contre des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation écrite explicite de test, et conformez-vous à toutes les lois et règles d'engagement applicables. Vous êtes seul responsable de l'utilisation de ces compétences. Voir SECURITY.md et CODE_OF_CONDUCT.md.
Un analyste junior sait quel plugin Volatility3 exécuter sur un dump mémoire suspect, quelles règles Sigma détectent le Kerberoasting, et comment délimiter une violation cloud sur trois fournisseurs. Votre agent IA ne le sait pas — à moins que vous ne lui donniez ces compétences.
Ce dépôt contient 817 compétences structurées en cybersécurité couvrant 29 domaines de sécurité, chacune suivant la norme ouverte agentskills.io. Chaque compétence est mappée sur six frameworks industriels — MITRE ATT&CK, NIST CSF 2.0, MITRE ATLAS, MITRE D3FEND, NIST AI RMF et le MITRE Fight Fraud Framework (F3) — ce qui en fait la seule bibliothèque open-source de compétences offrant une couverture unifiée multi-frameworks. Clonez-le, pointez votre agent dessus, et votre prochaine investigation de sécurité recevra des conseils de niveau expert en quelques secondes.
Aucune autre bibliothèque open-source de compétences ne mappe chaque compétence sur tous ces frameworks. Une compétence, six cases de conformité.
| Framework | Version | Portée dans ce dépôt | Mappage |
|---|---|---|---|
| MITRE ATT&CK | v19.1 | 15 tactiques · 286 techniques | Comportements adverses et TTPs |
| NIST CSF 2.0 | 2.0 | 6 fonctions · 22 catégories | Posture de sécurité organisationnelle |
| MITRE ATLAS | v5.4 | 16 tactiques · 84 techniques | Menaces adverses IA/ML |
| MITRE D3FEND | v1.3 | 7 catégories · 267 techniques | Contre-mesures défensives |
| NIST AI RMF | 1.0 | 4 fonctions · 72 sous-catégories | Gestion des risques IA |
| MITRE F3 (Fight Fraud Framework) | v1.1 (2026-04-09) | 8 tactiques · 123 techniques · 94 compétences liées à la fraude | TTPs de fraude financière cyber-facilitée |
Exemple — une seule compétence mappée sur les six :
| Skill | ATT&CK | NIST CSF | ATLAS | D3FEND | AI RMF | F3 |
|---|---|---|---|---|---|---|
analyzing-network-traffic-of-malware | T1071 | DE.CM | AML.T0047 | D3-NTA | MEASURE-2.6 | — |
detecting-business-email-compromise | T1566 | DE.AE | — | — | — | F1005.006 · monetization |
Le MITRE Fight Fraud Framework (F3) a été publié le 9 avril 2026 par le Center for Threat-Informed Defense (CTID) de MITRE, co-développé avec JPMorganChase, Citigroup, Lloyds Banking Group, Standard Chartered, CrowdStrike, Verizon Business, FS-ISAC et d'autres. Il s'agit d'un catalogue de TTP compatible ATT&CK pour la fraude financière cyber-facilitée — comblant le vide laissé par ATT&CK après le compromis initial.
F3 v1.1 ajoute deux tactiques spécifiques à la fraude qu'ATT&CK n'énumère pas :
FA0001) — actions menées après l'accès pour collecter/manipuler des données et préparer la fraude (ensemencement d'identités synthétiques, réchauffement de comptes, configuration de bénéficiaires, pré-positionnement SIM-swap, détournement de session bancaire).FA0002) — conversion des actifs volés en fonds utilisables (blanchiment via prête-noms, fraude APP, sortie crypto en monnaie fiduciaire, retrait d'espèces par carte, abus de remboursement/contre-passation).Les techniques spécifiques à la fraude utilisent des identifiants F1XXX (par ex. F1005.003 Add Beneficiary, F1025.003 Wire Transfer, F1007 Adversary-in-the-Browser) ; les techniques ATT&CK réutilisées conservent leurs identifiants T1XXX. Les correspondances se trouvent dans le bloc frontmatter mitre_f3: de chaque compétence — les 123 identifiants de techniques F3 v1.1 ont été vérifiés contre le bundle STIX en amont. Voir docs/mitre-f3-mapping.md pour le schéma.