
정보보안 실무자를 위한 선별된 DFIR 기술 및 워크플로 모음.
커뮤니티 중심의 DFIR / 사고 대응 스킬 모음: 재사용 가능한 프롬프트, 워크플로우, 헬퍼 파일로 실무자가 더 빠르게 움직이고 일관성을 유지하며, 어쩌면—정말 어쩌면—잠을 좀 잘 수 있도록 도와줍니다.
skills/README.md에서 스킬을 선택하세요프로 팁: {{time_window}} 같은 플레이스홀더는 그대로 두고, 스킬이 요청할 때 값을 채우세요.
스킬은 IR을 위한 치트 코드라고 생각하세요. AI 어시스턴트나 플레이북에 복사/붙여넣기 하여 일관되고 고품질의 결과를 매번 얻을 수 있는 작고 재사용 가능한 아티팩트입니다.
각 스킬은 다음과 같이 설계되었습니다:
| 기능 | 중요성 |
|---|---|
| 📥 명확한 입력 및 출력 | 추측 게임 없음 |
| 🎯 불확실성에 대한 명시 | 환각(hallucination) 감소, 더 많은 사실 |
| 🔒 기본적으로 안전 | 증거 처리 및 프라이버시 내장 |
skills/
├── README.md # Start here → skill catalog
├── _templates/
│ └── skill.md # Template for new skills
└── <category>/
└── <skill-id>/
├── skill.md # The skill entrypoint
└── helpers/ # Query snippets, regex, parsers
스킬은 Claude가 동적으로 로드하는 지침 폴더입니다:
{{placeholders}}는 그대로 두고, 해당 섹션에서 값을 채우세요Codex는 전용 폴더(예: $REPO_ROOT/.codex/skills)에서 스킬을 로드합니다:
skills/에서 Codex 스킬 위치로 스킬을 미러링하거나 심볼릭 링크하세요{{...}} 플레이스홀더는 그대로 두세요skills/_templates/skill.md를 복사하세요skills/<category>/<skill-id>/skill.md를 생성하세요곧 제공 예정: 메타데이터 검증기와 상세한 기여 가이드라인.
MIT — 사용하고, 포크하고, 개선하세요.
DFIR 커뮤니티가 ☕와 약간의 패닉으로 만든