
AI 에이전트를 위한 817개의 구조화된 사이버보안 스킬 · 6개 프레임워크에 매핑: MITRE ATT&CK, NIST CSF 2.0, MITRE ATLAS, D3FEND, NIST AI RMF 및 MITRE F3 (사기 방지) · agentskills.io 표준 · Claude Code, GitHub Copilot, Codex CLI, Cursor, Gemini CLI 및 20개 이상의 플랫폼에서 작동 · 29개 보안 도메인 · Apache 2.0
817개 프로덕션급 사이버보안 스킬 · 29개 보안 도메인 · 6개 프레임워크 매핑 · 26개 이상의 AI 플랫폼
⚠️ 커뮤니티 프로젝트 — 독립적인 커뮤니티 제작 프로젝트입니다. Anthropic PBC와 무관합니다.
🔐 승인 및 합법적 사용 전용. 이 라이브러리에는 승인된 침투 테스트, 보안 연구, 방어 및 교육을 위한 공격적·이중 용도 기법(예: 레드팀 C2, 피싱 시뮬레이션, 익스플로잇)이 포함되어 있습니다. 소유한 시스템이나 명시적 서면 허가를 받은 시스템에만 사용하고, 모든 관련 법률과 교전 규칙을 준수하세요. 이 스킬을 사용하는 방법에 대한 책임은 전적으로 사용자에게 있습니다. SECURITY.md 및 CODE_OF_CONDUCT.md를 참조하세요.
주니어 분석가는 의심스러운 메모리 덤프에서 어떤 Volatility3 플러그인을 실행할지, 어떤 Sigma 규칙이 Kerberoasting을 탐지하는지, 세 개의 클라우드 제공업체에 걸친 침해 범위를 어떻게 산정하는지 알고 있습니다. AI 에이전트는 그렇지 않습니다 — 이 스킬을 제공하지 않는 한 말이죠.
이 저장소에는 29개 보안 도메인에 걸친 817개의 구조화된 사이버보안 스킬이 포함되어 있으며, 각 스킬은 agentskills.io 오픈 표준을 따릅니다. 모든 스킬은 6개의 업계 프레임워크 — MITRE ATT&CK, NIST CSF 2.0, MITRE ATLAS, MITRE D3FEND, NIST AI RMF, MITRE Fight Fraud Framework (F3) — 에 매핑되어 있어, 통합된 교차 프레임워크 적용 범위를 제공하는 유일한 오픈소스 스킬 라이브러리입니다. 저장소를 클론하고 에이전트에 연결하면 다음 보안 조사에서 몇 초 만에 전문가 수준의 지침을 얻을 수 있습니다.
다른 오픈소스 스킬 라이브러리는 모든 스킬을 이 모든 프레임워크에 매핑하지 않습니다. 스킬 하나로 여섯 가지 규정 준수 체크리스트를 충족합니다.
| 프레임워크 | 버전 | 이 저장소의 범위 | 매핑 대상 |
|---|---|---|---|
| MITRE ATT&CK | v19.1 | 15개 전술 · 286개 기법 | 공격자 행위 및 TTP |
| NIST CSF 2.0 | 2.0 | 6개 기능 · 22개 카테고리 | 조직 보안 태세 |
| MITRE ATLAS | v5.4 | 16개 전술 · 84개 기법 | AI/ML 적대적 위협 |
| MITRE D3FEND | v1.3 | 7개 카테고리 · 267개 기법 | 방어 대응책 |
| NIST AI RMF | 1.0 | 4개 기능 · 72개 하위 카테고리 | AI 리스크 관리 |
| MITRE F3 (사기 방지 프레임워크) | v1.1 (2026-04-09) | 8개 전술 · 123개 기법 · 94개 사기 관련 스킬 | 사이버 기반 금융 사기 TTP |
예시 — 단일 스킬이 여섯 프레임워크 모두에 매핑됩니다:
| 스킬 | ATT&CK | NIST CSF | ATLAS | D3FEND | AI RMF | F3 |
|---|---|---|---|---|---|---|
analyzing-network-traffic-of-malware | T1071 | DE.CM | AML.T0047 | D3-NTA | MEASURE-2.6 | — |
detecting-business-email-compromise | T1566 | DE.AE | — | — | — | F1005.006 · 수익화 |
**MITRE Fight Fraud Framework (F3)**은 MITRE의 Center for Threat-Informed Defense(CTID)가 JPMorganChase, Citigroup, Lloyds Banking Group, Standard Chartered, CrowdStrike, Verizon Business, FS-ISAC 등과 공동 개발하여 2026년 4월 9일에 출시했습니다. 이는 사이버 기반 금융 사기를 위한 ATT&CK 호환 TTP 카탈로그로, ATT&CK가 초기 침해 이후 남겨둔 공백을 메웁니다.
F3 v1.1은 ATT&CK에 열거되지 않은 두 가지 사기 전용 전술을 추가합니다:
FA0001) — 접근 후 데이터를 수집/조작하고 사기를 준비하기 위해 수행하는 행위 (합성 신원 심기, 계정 워밍, 수취인 설정, SIM 스와프 사전 배치, 뱅킹 세션 하이재킹).FA0002) — 도난 자산을 사용 가능한 자금으로 전환하는 행위 (머니 뮬 레이어링, APP 사기, 암호화폐 오프램핑, 카드 현금화, 환불/차지백 남용).사기 전용 기법은 F1XXX ID를 사용합니다 (예: F1005.003 수취인 추가, F1025.003 송금, F1007 브라우저 내 공격자). 재사용된 ATT&CK 기법은 기존 T1XXX ID를 유지합니다. 매핑은 각 스킬의 mitre_f3: frontmatter 블록에 있으며, F3 v1.1의 123개 기법 ID는 모두 업스트림 STIX 번들을 통해 검증되었습니다. 스키마는 docs/mitre-f3-mapping.md를 참조하세요.
모든 스킬은 공식 mitreattack-python 라이브러리를 사용하여 MITRE ATT&CK v19.1(최신 릴리스)에 대해 검증된 mitre_attack frontmatter 목록을 보유하고 있습니다. 15개 Enterprise 전술 전반에 걸친 286개 개별 기법과 관련 분야의 ICS 및 Mobile 기법이 포함됩니다. 폐기되거나 사용 중단된 ID는 없습니다. v19.1에서 재구성된 Defense Evasion(이제 Stealth 및 Defense Impairment로 분리됨)은 아래에 반영되어 있습니다.
| 전술 | ID | 스킬 |
|---|---|---|
| 정찰 | TA0043 | 103 |
| 리소스 개발 | TA0042 | 22 |
| 초기 접근 | TA0001 | 467 |
| 실행 | TA0002 | 350 |
| 지속성 | TA0003 | 444 |
| 권한 상승 | TA0004 | 464 |
| 은닉 | TA0005 | 442 |
| 방어 저해 | TA0112 | 92 |
| 자격 증명 접근 | TA0006 | 202 |
| 탐색 | TA0007 | 237 |
| 측면 이동 | TA0008 | 68 |
| 수집 | TA0009 | 172 |
| 명령 및 제어 | TA0011 | 123 |
| 유출 | TA0010 | 82 |
| 영향 | TA0040 | 50 |
npx skills add mukul975/Anthropic-Cybersecurity-Skills
git clone https://github.com/mukul975/Anthropic-Cybersecurity-Skills.git cd Anthropic-Cybersecurity-Skills
Claude Code, GitHub Copilot, OpenAI Codex CLI, Cursor, Gemini CLI 및 모든 [agentskills.io](https://agentskills.io) 호환 플랫폼에서 즉시 작동합니다.
## 🌍 GARS-2026 — 글로벌 에이전틱 AI 준비도 설문 조사
저는 보안 전문가, 개발자, 엔터프라이즈 팀이 에이전틱 AI — MCP 서버,
도구 호출, 거버넌스, 인간 개입 워크플로우 — 에 대해 실제로 얼마나 준비되어 있는지
측정하는 글로벌 학술 연구를 진행 중입니다.
**이 저장소를 사용한다면, 귀하의 응답은 정말로 가치 있는 데이터 포인트가 될 것입니다.**
📋 **설문 조사 참여하기 (10분):**
[설문 링크](https://mahipal.engineer/survey?utm_source=github_repo&utm_medium=readme&utm_campaign=gars2026)
- 60개 질문 · 익명 · SRH 베를린 감독
- [casky.ai](https://casky.ai) 조기 액세스를 위해 **50개 Casky 토큰**을 받습니다.
- 결과는 CC-BY 4.0에 따라 오픈 액세스로 게시됩니다.
## 🚀 플레이그라운드에서 사용해 보세요
Casky.ai를 직접 체험해 보세요 — 별도 설정이 필요 없습니다.
**[→ Casky.ai에서 플레이그라운드 실행](https://casky.ai/?utm_source=github&utm_medium=readme&utm_campaign=cohort_launch#waitlist)**
플레이그라운드에서 다음을 할 수 있습니다:
- 실제 타깃을 대상으로 실시간 사이버 보안 스킬 훈련 실행
- AI 에이전트가 구조화된 스킬을 실시간으로 실행하는 모습 확인
- MITRE ATT&CK에 매핑된 워크플로우를 대화형으로 탐색
- 위협 헌팅, DFIR, 침투 테스트 시나리오 테스트
설치 불필요. 설정 불필요. 그냥 열고 시작하세요.
## 이 프로젝트가 존재하는 이유