
817 competenze strutturate di cybersecurity per agenti AI · Mappate a 6 framework: MITRE ATT&CK, NIST CSF 2.0, MITRE ATLAS, D3FEND, NIST AI RMF & MITRE F3 (Fight Fraud) · standard agentskills.io · Funziona con Claude Code, GitHub Copilot, Codex CLI, Cursor, Gemini CLI e 20+ piattaforme · 29 domini di sicurezza · Apache 2.0
817 competenze di cybersicurezza di livello produttivo · 29 domini di sicurezza · 6 mappature di framework · 26+ piattaforme AI
Inizia · Cosa contiene · Framework · Piattaforme · Contribuisci
⚠️ Progetto della comunità — Questo è un progetto indipendente creato dalla comunità. Non affiliato con Anthropic PBC.
🔐 Solo uso autorizzato e legale. Questa libreria include tecniche offensive e dual-use (es. C2 per red team, simulazione di phishing, sfruttamento) destinate a test di penetrazione autorizzati, ricerca sulla sicurezza, difesa e istruzione. Utilizzale solo contro sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta per testarli, e rispetta tutte le leggi applicabili e le regole di ingaggio. Sei l'unico responsabile per l'uso che fai di queste competenze. Vedi SECURITY.md e CODE_OF_CONDUCT.md.
Un analista junior sa quale plugin di Volatility3 eseguire su un dump di memoria sospetto, quali regole Sigma intercettano Kerberoasting e come delimitare una violazione cloud su tre provider. Il tuo agente AI non lo sa — a meno che non gli fornisca queste competenze.
Questo repository contiene 817 competenze di cybersicurezza strutturate che coprono 29 domini di sicurezza, ciascuna seguendo lo standard aperto agentskills.io. Ogni competenza è mappata a sei framework di settore — MITRE ATT&CK, NIST CSF 2.0, MITRE ATLAS, MITRE D3FEND, NIST AI RMF e il MITRE Fight Fraud Framework (F3) — rendendo questa l'unica libreria di competenze open-source con copertura unificata tra framework. Clonala, punta il tuo agente su di essa, e la tua prossima indagine di sicurezza riceverà indicazioni di livello esperto in pochi secondi.
Nessun'altra libreria di competenze open-source mappa ogni competenza a tutti questi framework. Una competenza, sei caselle di conformità.
| Framework | Versione | Ambito in questo repo | Cosa mappa |
|---|---|---|---|
| MITRE ATT&CK | v19.1 | 15 tattiche · 286 tecniche | Comportamenti avversari e TTP |
| NIST CSF 2.0 | 2.0 | 6 funzioni · 22 categorie | Postura di sicurezza organizzativa |
| MITRE ATLAS | v5.4 | 16 tattiche · 84 tecniche | Minacce avversarie AI/ML |
| MITRE D3FEND | v1.3 | 7 categorie · 267 tecniche | Contromisure difensive |
| NIST AI RMF | 1.0 | 4 funzioni · 72 sottocategorie | Gestione del rischio AI |
| MITRE F3 (Fight Fraud Framework) | v1.1 (2026-04-09) | 8 tattiche · 123 tecniche · 94 competenze rilevanti per frodi | TTP di frode finanziaria cyber-abilitata |
Esempio — una singola competenza si mappa su tutti e sei:
| Competenza | ATT&CK | NIST CSF | ATLAS | D3FEND | AI RMF | F3 |
|---|---|---|---|---|---|---|
analyzing-network-traffic-of-malware | T1071 | DE.CM | AML.T0047 | D3-NTA | MEASURE-2.6 | — |
detecting-business-email-compromise | T1566 | DE.AE | — | — | — | F1005.006 · monetizzazione |
Il MITRE Fight Fraud Framework (F3) è stato rilasciato il 9 aprile 2026 dal Center for Threat-Informed Defense (CTID) di MITRE, co-sviluppato con JPMorganChase, Citigroup, Lloyds Banking Group, Standard Chartered, CrowdStrike, Verizon Business, FS-ISAC e altri. È un catalogo TTP compatibile con ATT&CK per la frode finanziaria cyber-abilitata — colmando il vuoto che ATT&CK lascia dopo il compromesso iniziale.
F3 v1.1 aggiunge due tattiche specifiche per frodi che ATT&CK non enumera:
FA0001) — azioni intraprese dopo l'accesso per raccogliere/manipolare dati e preparare la frode (seminatura di identità sintetica, riscaldamento account, configurazione beneficiario, pre-posizionamento SIM-swap, dirottamento sessione bancaria).FA0002) — conversione di beni rubati in fondi utilizzabili (stratificazione mule monetarie, frode APP, uscita crypto, prelievo carte, abuso di rimborsi/storni).Le tecniche specifiche per frodi usano ID F1XXX (es. F1005.003 Aggiungi Beneficiario, F1025.003 Bonifico, F1007 Avversario nel Browser); le tecniche ATT&CK riutilizzate mantengono i loro ID T1XXX. Le mappature risiedono nel blocco mitre_f3: frontmatter di ogni competenza — tutti i 123 ID tecnica F3 v1.1 sono stati verificati rispetto al bundle STIX upstream. Vedi docs/mitre-f3-mapping.md per lo schema.