
817 habilidades estruturadas de cibersegurança para agentes de IA · Mapeadas para 6 estruturas: MITRE ATT&CK, NIST CSF 2.0, MITRE ATLAS, D3FEND, NIST AI RMF e MITRE F3 (Fight Fraud) · padrão agentskills.io · Funciona com Claude Code, GitHub Copilot, Codex CLI, Cursor, Gemini CLI e mais de 20 plataformas · 29 domínios de segurança · Apache 2.0
817 habilidades de cibersegurança de nível de produção · 29 domínios de segurança · 6 mapeamentos de frameworks · 26+ plataformas de IA
Começar · O que está Dentro · Frameworks · Plataformas · Contribuir
⚠️ Projeto Comunitário — Este é um projeto independente, criado pela comunidade. Não afiliado à Anthropic PBC.
🔐 Uso autorizado e legal apenas. Esta biblioteca inclui técnicas ofensivas e de uso duplo (ex.: C2 de red team, simulação de phishing, exploração) destinadas a testes de penetração autorizados, pesquisa de segurança, defesa e educação. Utilize-as apenas contra sistemas que você possui ou para os quais possui permissão explícita por escrito para testar, e cumpra todas as leis aplicáveis e regras de engajamento. Você é o único responsável pela forma como utiliza estas habilidades. Veja SECURITY.md e CODE_OF_CONDUCT.md.
Um analista júnior sabe qual plugin do Volatility3 executar em um dump de memória suspeito, quais regras Sigma detectam Kerberoasting e como delimitar uma violação na nuvem em três provedores. Seu agente de IA não sabe — a menos que você lhe dê essas habilidades.
Este repositório contém 817 habilidades de cibersegurança estruturadas abrangendo 29 domínios de segurança, cada uma seguindo o padrão aberto agentskills.io. Cada habilidade é mapeada para seis frameworks da indústria — MITRE ATT&CK, NIST CSF 2.0, MITRE ATLAS, MITRE D3FEND, NIST AI RMF e o MITRE Fight Fraud Framework (F3) — tornando esta a única biblioteca de habilidades open-source com cobertura unificada entre frameworks. Clone-o, aponte seu agente para ele, e sua próxima investigação de segurança receberá orientação de nível especialista em segundos.
Nenhuma outra biblioteca de habilidades open-source mapeia cada habilidade para todos esses frameworks. Uma habilidade, seis caixas de conformidade.
| Framework | Versão | Escopo neste repositório | O que mapeia |
|---|---|---|---|
| MITRE ATT&CK | v19.1 | 15 táticas · 286 técnicas | Comportamentos adversários e TTPs |
| NIST CSF 2.0 | 2.0 | 6 funções · 22 categorias | Postura de segurança organizacional |
| MITRE ATLAS | v5.4 | 16 táticas · 84 técnicas | Ameaças adversárias de IA/ML |
| MITRE D3FEND | v1.3 | 7 categorias · 267 técnicas | Contramedidas defensivas |
| NIST AI RMF | 1.0 | 4 funções · 72 subcategorias | Gestão de riscos de IA |
| MITRE F3 (Fight Fraud Framework) | v1.1 (2026-04-09) | 8 táticas · 123 técnicas · 94 habilidades relevantes a fraude | TTPs de fraude financeira cibernética |
Exemplo — uma única habilidade mapeia nos seis:
| Habilidade | ATT&CK | NIST CSF | ATLAS | D3FEND | AI RMF | F3 |
|---|---|---|---|---|---|---|
analyzing-network-traffic-of-malware | T1071 | DE.CM | AML.T0047 | D3-NTA | MEASURE-2.6 | — |
detecting-business-email-compromise | T1566 | DE.AE | — | — | — | F1005.006 · monetização |
O MITRE Fight Fraud Framework (F3) foi lançado em 9 de abril de 2026 pelo Center for Threat-Informed Defense (CTID) da MITRE, co-desenvolvido com JPMorganChase, Citigroup, Lloyds Banking Group, Standard Chartered, CrowdStrike, Verizon Business, FS-ISAC e outros. É um catálogo de TTPs compatível com ATT&CK para fraude financeira cibernética — preenchendo a lacuna que o ATT&CK deixa após o comprometimento inicial.
F3 v1.1 adiciona duas táticas específicas de fraude que o ATT&CK não enumera:
FA0001) — ações tomadas após o acesso para coletar/manipular dados e preparar a fraude (seeding de identidade sintética, warming de conta, configuração de beneficiário, pré-posicionamento de SIM-swap, sequestro de sessão bancária).FA0002) — conversão de ativos roubados em fundos utilizáveis (camadas de money-mule, fraude APP, saída de criptomoedas, cash-out de cartão, abuso de reembolso/chargeback).Técnicas específicas de fraude usam IDs F1XXX (ex.: F1005.003 Add Beneficiary, F1025.003 Wire Transfer, F1007 Adversary-in-the-Browser); técnicas reutilizadas do ATT&CK mantêm seus IDs T1XXX. Os mapeamentos estão no bloco mitre_f3: frontmatter de cada habilidade — todos os 123 IDs de técnicas da versão 1.1 do F3 foram verificados em relação ao bundle STIX upstream. Consulte docs/mitre-f3-mapping.md para o esquema.