Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Anthropic-Cybersecurity-Skills — AI 에이전트를 위한 817개의 구조화된 사이버보안 스킬 · 6개 프레임워크에 매핑: MITRE ATT&CK, NIST CSF 2.0, MITRE ATLAS, D3FEND, NIST AI RMF 및 MITRE F3 (사기 방지) · agentskills.io 표준 · Claude Code, GitHub Copilot, Codex CLI, Cursor, Gemini CLI 및 20개 이상의 플랫폼에서 작동 · 29개 보안 도메인 · Apache 2.0 | Kitploit
도구/GitHubGitHub/mukul975/anthropic-cybersecurity-skills
OSINT (Open Source Intelligence)Web SecurityMalware AnalysisDigital ForensicsPenetration TestingCloud SecurityThreat IntelligenceLearning & EducationRed Teaming

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Incident Response
Curated Resources
AI Security
GitHubmukul975/anthropic-cybersecurity-skills

Anthropic-Cybersecurity-Skills

AI 에이전트를 위한 817개의 구조화된 사이버보안 스킬 · 6개 프레임워크에 매핑: MITRE ATT&CK, NIST CSF 2.0, MITRE ATLAS, D3FEND, NIST AI RMF 및 MITRE F3 (사기 방지) · agentskills.io 표준 · Claude Code, GitHub Copilot, Codex CLI, Cursor, Gemini CLI 및 20개 이상의 플랫폼에서 작동 · 29개 보안 도메인 · Apache 2.0

저장소 보기웹사이트
27.6k3.3k401개월 전Kitploit 검토 완료

Anthropic Cybersecurity Skills

Anthropic 사이버보안 스킬

AI 에이전트를 위한 가장 큰 오픈소스 사이버보안 스킬 라이브러리

GARS-2026 Survey License Skills Frameworks MITRE F3 Domains Platforms GitHub stars GitHub forks Last Commit agentskills.io PRs Welcome Playground Hermes Agent

817개 프로덕션급 사이버보안 스킬 · 29개 보안 도메인 · 6개 프레임워크 매핑 · 26개 이상의 AI 플랫폼

시작하기 · 구성 내용 · 프레임워크 · 플랫폼 · 기여하기


⚠️ 커뮤니티 프로젝트 — 독립적인 커뮤니티 제작 프로젝트입니다. Anthropic PBC와 무관합니다.

🔐 승인 및 합법적 사용 전용. 이 라이브러리에는 승인된 침투 테스트, 보안 연구, 방어 및 교육을 위한 공격적·이중 용도 기법(예: 레드팀 C2, 피싱 시뮬레이션, 익스플로잇)이 포함되어 있습니다. 소유한 시스템이나 명시적 서면 허가를 받은 시스템에만 사용하고, 모든 관련 법률과 교전 규칙을 준수하세요. 이 스킬을 사용하는 방법에 대한 책임은 전적으로 사용자에게 있습니다. SECURITY.md 및 CODE_OF_CONDUCT.md를 참조하세요.

모든 AI 에이전트에게 시니어 분석가의 보안 스킬을 부여하세요

주니어 분석가는 의심스러운 메모리 덤프에서 어떤 Volatility3 플러그인을 실행할지, 어떤 Sigma 규칙이 Kerberoasting을 탐지하는지, 세 개의 클라우드 제공업체에 걸친 침해 범위를 어떻게 산정하는지 알고 있습니다. AI 에이전트는 그렇지 않습니다 — 이 스킬을 제공하지 않는 한 말이죠.

이 저장소에는 29개 보안 도메인에 걸친 817개의 구조화된 사이버보안 스킬이 포함되어 있으며, 각 스킬은 agentskills.io 오픈 표준을 따릅니다. 모든 스킬은 6개의 업계 프레임워크 — MITRE ATT&CK, NIST CSF 2.0, MITRE ATLAS, MITRE D3FEND, NIST AI RMF, MITRE Fight Fraud Framework (F3) — 에 매핑되어 있어, 통합된 교차 프레임워크 적용 범위를 제공하는 유일한 오픈소스 스킬 라이브러리입니다. 저장소를 클론하고 에이전트에 연결하면 다음 보안 조사에서 몇 초 만에 전문가 수준의 지침을 얻을 수 있습니다.

6개 프레임워크, 하나의 스킬 라이브러리

다른 오픈소스 스킬 라이브러리는 모든 스킬을 이 모든 프레임워크에 매핑하지 않습니다. 스킬 하나로 여섯 가지 규정 준수 체크리스트를 충족합니다.

프레임워크버전이 저장소의 범위매핑 대상
MITRE ATT&CKv19.115개 전술 · 286개 기법공격자 행위 및 TTP
NIST CSF 2.02.06개 기능 · 22개 카테고리조직 보안 태세
MITRE ATLASv5.416개 전술 · 84개 기법AI/ML 적대적 위협
MITRE D3FENDv1.37개 카테고리 · 267개 기법방어 대응책
NIST AI RMF1.04개 기능 · 72개 하위 카테고리AI 리스크 관리
MITRE F3 (사기 방지 프레임워크)v1.1 (2026-04-09)8개 전술 · 123개 기법 · 94개 사기 관련 스킬사이버 기반 금융 사기 TTP

예시 — 단일 스킬이 여섯 프레임워크 모두에 매핑됩니다:

스킬ATT&CKNIST CSFATLASD3FENDAI RMFF3
analyzing-network-traffic-of-malwareT1071DE.CMAML.T0047D3-NTAMEASURE-2.6—
detecting-business-email-compromiseT1566DE.AE———F1005.006 · 수익화

🆕 MITRE Fight Fraud Framework (F3) — 94개 사기 관련 스킬

MITRE F3

**MITRE Fight Fraud Framework (F3)**은 MITRE의 Center for Threat-Informed Defense(CTID)가 JPMorganChase, Citigroup, Lloyds Banking Group, Standard Chartered, CrowdStrike, Verizon Business, FS-ISAC 등과 공동 개발하여 2026년 4월 9일에 출시했습니다. 이는 사이버 기반 금융 사기를 위한 ATT&CK 호환 TTP 카탈로그로, ATT&CK가 초기 침해 이후 남겨둔 공백을 메웁니다.

F3 v1.1은 ATT&CK에 열거되지 않은 두 가지 사기 전용 전술을 추가합니다:

  • Positioning (FA0001) — 접근 후 데이터를 수집/조작하고 사기를 준비하기 위해 수행하는 행위 (합성 신원 심기, 계정 워밍, 수취인 설정, SIM 스와프 사전 배치, 뱅킹 세션 하이재킹).
  • Monetization (FA0002) — 도난 자산을 사용 가능한 자금으로 전환하는 행위 (머니 뮬 레이어링, APP 사기, 암호화폐 오프램핑, 카드 현금화, 환불/차지백 남용).

사기 전용 기법은 F1XXX ID를 사용합니다 (예: F1005.003 수취인 추가, F1025.003 송금, F1007 브라우저 내 공격자). 재사용된 ATT&CK 기법은 기존 T1XXX ID를 유지합니다. 매핑은 각 스킬의 mitre_f3: frontmatter 블록에 있으며, F3 v1.1의 123개 기법 ID는 모두 업스트림 STIX 번들을 통해 검증되었습니다. 스키마는 docs/mitre-f3-mapping.md를 참조하세요.

MITRE ATT&CK v19.1 — 754/754 스킬 매핑

모든 스킬은 공식 mitreattack-python 라이브러리를 사용하여 MITRE ATT&CK v19.1(최신 릴리스)에 대해 검증된 mitre_attack frontmatter 목록을 보유하고 있습니다. 15개 Enterprise 전술 전반에 걸친 286개 개별 기법과 관련 분야의 ICS 및 Mobile 기법이 포함됩니다. 폐기되거나 사용 중단된 ID는 없습니다. v19.1에서 재구성된 Defense Evasion(이제 Stealth 및 Defense Impairment로 분리됨)은 아래에 반영되어 있습니다.

전술ID스킬
정찰TA0043103
리소스 개발TA004222
초기 접근TA0001467
실행TA0002350
지속성TA0003444
권한 상승TA0004464
은닉TA0005442
방어 저해TA011292
자격 증명 접근TA0006202
탐색TA0007237
측면 이동TA000868
수집TA0009172
명령 및 제어TA0011123
유출TA001082
영향TA004050

빠른 시작```bash

Option 1: npx (recommended)

npx skills add mukul975/Anthropic-Cybersecurity-Skills

Option 2: Git clone

git clone https://github.com/mukul975/Anthropic-Cybersecurity-Skills.git cd Anthropic-Cybersecurity-Skills

Claude Code, GitHub Copilot, OpenAI Codex CLI, Cursor, Gemini CLI 및 모든 [agentskills.io](https://agentskills.io) 호환 플랫폼에서 즉시 작동합니다. 

## 🌍 GARS-2026 — 글로벌 에이전틱 AI 준비도 설문 조사

저는 보안 전문가, 개발자, 엔터프라이즈 팀이 에이전틱 AI — MCP 서버,
도구 호출, 거버넌스, 인간 개입 워크플로우 — 에 대해 실제로 얼마나 준비되어 있는지
측정하는 글로벌 학술 연구를 진행 중입니다.

**이 저장소를 사용한다면, 귀하의 응답은 정말로 가치 있는 데이터 포인트가 될 것입니다.**

📋 **설문 조사 참여하기 (10분):**
[설문 링크](https://mahipal.engineer/survey?utm_source=github_repo&utm_medium=readme&utm_campaign=gars2026)

- 60개 질문 · 익명 · SRH 베를린 감독
- [casky.ai](https://casky.ai) 조기 액세스를 위해 **50개 Casky 토큰**을 받습니다.
- 결과는 CC-BY 4.0에 따라 오픈 액세스로 게시됩니다.

## 🚀 플레이그라운드에서 사용해 보세요

Casky.ai를 직접 체험해 보세요 — 별도 설정이 필요 없습니다.

**[→ Casky.ai에서 플레이그라운드 실행](https://casky.ai/?utm_source=github&utm_medium=readme&utm_campaign=cohort_launch#waitlist)**

플레이그라운드에서 다음을 할 수 있습니다:
- 실제 타깃을 대상으로 실시간 사이버 보안 스킬 훈련 실행
- AI 에이전트가 구조화된 스킬을 실시간으로 실행하는 모습 확인
- MITRE ATT&CK에 매핑된 워크플로우를 대화형으로 탐색
- 위협 헌팅, DFIR, 침투 테스트 시나리오 테스트

설치 불필요. 설정 불필요. 그냥 열고 시작하세요.
## 이 프로젝트가 존재하는 이유
도구 다운로드