Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Anthropic-Cybersecurity-Skills — 817 habilidades estruturadas de cibersegurança para agentes de IA · Mapeadas para 6 estruturas: MITRE ATT&CK, NIST CSF 2.0, MITRE ATLAS, D3FEND, NIST AI RMF e MITRE F3 (Fight Fraud) · padrão agentskills.io · Funciona com Claude Code, GitHub Copilot, Codex CLI, Cursor, Gemini CLI e mais de 20 plataformas · 29 domínios de segurança · Apache 2.0 | Kitploit
Ferramentas/GitHubGitHub/mukul975/anthropic-cybersecurity-skills
OSINT (Inteligência de Fontes Abertas)Segurança WebAnálise de MalwareForensia DigitalTestes de PenetraçãoSegurança na NuvemInteligência de AmeaçasAprendizado e EducaçãoRed Teaming

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Resposta a Incidentes
Recursos Curados
Segurança de IA
GitHubmukul975/anthropic-cybersecurity-skills

Anthropic-Cybersecurity-Skills

Ver RepositórioSite
27.6k3.3k40há 1 mêsRevisado pelo Kitploit

817 habilidades estruturadas de cibersegurança para agentes de IA · Mapeadas para 6 estruturas: MITRE ATT&CK, NIST CSF 2.0, MITRE ATLAS, D3FEND, NIST AI RMF e MITRE F3 (Fight Fraud) · padrão agentskills.io · Funciona com Claude Code, GitHub Copilot, Codex CLI, Cursor, Gemini CLI e mais de 20 plataformas · 29 domínios de segurança · Apache 2.0

Compartilhar

Habilidades de Cibersegurança da Anthropic

Habilidades de Cibersegurança da Anthropic

A maior biblioteca de habilidades de cibersegurança open-source para agentes de IA

GARS-2026 Survey License Skills Frameworks MITRE F3 Domains Platforms GitHub stars GitHub forks Last Commit agentskills.io PRs Welcome Playground Hermes Agent

817 habilidades de cibersegurança de nível de produção · 29 domínios de segurança · 6 mapeamentos de frameworks · 26+ plataformas de IA

Começar · O que está Dentro · Frameworks · Plataformas · Contribuir


⚠️ Projeto Comunitário — Este é um projeto independente, criado pela comunidade. Não afiliado à Anthropic PBC.

🔐 Uso autorizado e legal apenas. Esta biblioteca inclui técnicas ofensivas e de uso duplo (ex.: C2 de red team, simulação de phishing, exploração) destinadas a testes de penetração autorizados, pesquisa de segurança, defesa e educação. Utilize-as apenas contra sistemas que você possui ou para os quais possui permissão explícita por escrito para testar, e cumpra todas as leis aplicáveis e regras de engajamento. Você é o único responsável pela forma como utiliza estas habilidades. Veja SECURITY.md e CODE_OF_CONDUCT.md.

Dê a qualquer agente de IA as habilidades de segurança de um analista sênior

Um analista júnior sabe qual plugin do Volatility3 executar em um dump de memória suspeito, quais regras Sigma detectam Kerberoasting e como delimitar uma violação na nuvem em três provedores. Seu agente de IA não sabe — a menos que você lhe dê essas habilidades.

Este repositório contém 817 habilidades de cibersegurança estruturadas abrangendo 29 domínios de segurança, cada uma seguindo o padrão aberto agentskills.io. Cada habilidade é mapeada para seis frameworks da indústria — MITRE ATT&CK, NIST CSF 2.0, MITRE ATLAS, MITRE D3FEND, NIST AI RMF e o MITRE Fight Fraud Framework (F3) — tornando esta a única biblioteca de habilidades open-source com cobertura unificada entre frameworks. Clone-o, aponte seu agente para ele, e sua próxima investigação de segurança receberá orientação de nível especialista em segundos.

Seis frameworks, uma biblioteca de habilidades

Nenhuma outra biblioteca de habilidades open-source mapeia cada habilidade para todos esses frameworks. Uma habilidade, seis caixas de conformidade.

FrameworkVersãoEscopo neste repositórioO que mapeia
MITRE ATT&CKv19.115 táticas · 286 técnicasComportamentos adversários e TTPs
NIST CSF 2.02.06 funções · 22 categoriasPostura de segurança organizacional
MITRE ATLASv5.416 táticas · 84 técnicasAmeaças adversárias de IA/ML
MITRE D3FENDv1.37 categorias · 267 técnicasContramedidas defensivas
NIST AI RMF1.04 funções · 72 subcategoriasGestão de riscos de IA
MITRE F3 (Fight Fraud Framework)v1.1 (2026-04-09)8 táticas · 123 técnicas · 94 habilidades relevantes a fraudeTTPs de fraude financeira cibernética

Exemplo — uma única habilidade mapeia nos seis:

HabilidadeATT&CKNIST CSFATLASD3FENDAI RMFF3
analyzing-network-traffic-of-malwareT1071DE.CMAML.T0047D3-NTAMEASURE-2.6—
detecting-business-email-compromiseT1566DE.AE———F1005.006 · monetização

🆕 MITRE Fight Fraud Framework (F3) — 94 habilidades relevantes a fraude

MITRE F3

O MITRE Fight Fraud Framework (F3) foi lançado em 9 de abril de 2026 pelo Center for Threat-Informed Defense (CTID) da MITRE, co-desenvolvido com JPMorganChase, Citigroup, Lloyds Banking Group, Standard Chartered, CrowdStrike, Verizon Business, FS-ISAC e outros. É um catálogo de TTPs compatível com ATT&CK para fraude financeira cibernética — preenchendo a lacuna que o ATT&CK deixa após o comprometimento inicial.

F3 v1.1 adiciona duas táticas específicas de fraude que o ATT&CK não enumera:

  • Positioning (FA0001) — ações tomadas após o acesso para coletar/manipular dados e preparar a fraude (seeding de identidade sintética, warming de conta, configuração de beneficiário, pré-posicionamento de SIM-swap, sequestro de sessão bancária).
  • Monetization (FA0002) — conversão de ativos roubados em fundos utilizáveis (camadas de money-mule, fraude APP, saída de criptomoedas, cash-out de cartão, abuso de reembolso/chargeback).

Técnicas específicas de fraude usam IDs F1XXX (ex.: F1005.003 Add Beneficiary, F1025.003 Wire Transfer, F1007 Adversary-in-the-Browser); técnicas reutilizadas do ATT&CK mantêm seus IDs T1XXX. Os mapeamentos estão no bloco mitre_f3: frontmatter de cada habilidade — todos os 123 IDs de técnicas da versão 1.1 do F3 foram verificados em relação ao bundle STIX upstream. Consulte docs/mitre-f3-mapping.md para o esquema.

MITRE ATT&CK v19.1 — 754/754 habilidades mapeadas

Baixar ferramenta