
817 structured cybersecurity skills for AI agents · Mapped to 6 frameworks: MITRE ATT&CK, NIST CSF 2.0, MITRE ATLAS, D3FEND, NIST AI RMF & MITRE F3 (Fight Fraud) · agentskills.io standard · Works with Claude Code, GitHub Copilot, Codex CLI, Cursor, Gemini CLI & 20+ platforms · 29 security domains · Apache 2.0
817 навыков кибербезопасности производственного уровня · 29 доменов безопасности · 6 сопоставлений фреймворков · 26+ AI-платформ
Начать работу · Что внутри · Фреймворки · Платформы · Участие
⚠️ Сообщественный проект — Это независимый проект, созданный сообществом. Не аффилирован с Anthropic PBC.
🔐 Только авторизованное и законное использование. Эта библиотека включает оффенсивные техники и техники двойного назначения (например, red-team C2, симуляция фишинга, эксплуатация), предназначенные для авторизованного тестирования на проникновение, исследований в области безопасности, защиты и обучения. Используйте их только против систем, которые вам принадлежат или на тестирование которых у вас есть письменное разрешение, и соблюдайте все применимые законы и правила взаимодействия. Вы несете единоличную ответственность за то, как вы используете эти навыки. См. SECURITY.md и CODE_OF_CONDUCT.md.
Младший аналитик знает, какой плагин Volatility3 запустить на подозрительном дампе памяти, какие правила Sigma ловят Kerberoasting и как оценить масштаб облачного взлома у трех провайдеров. Ваш AI-агент этого не умеет — пока вы не дадите ему эти навыки.
Этот репозиторий содержит 817 структурированных навыков кибербезопасности, охватывающих 29 доменов безопасности, каждый из которых следует открытому стандарту agentskills.io. Каждый навык сопоставлен с шестью отраслевыми фреймворками — MITRE ATT&CK, NIST CSF 2.0, MITRE ATLAS, MITRE D3FEND, NIST AI RMF и MITRE Fight Fraud Framework (F3) — что делает эту библиотеку единственной библиотекой навыков с открытым исходным кодом с унифицированным покрытием по нескольким фреймворкам. Склонируйте её, укажите на неё своему агенту, и ваше следующее расследование безопасности получит экспертные рекомендации за секунды.
Ни одна другая библиотека навыков с открытым исходным кодом не сопоставляет каждый навык со всеми этими фреймворками. Один навык — шесть пунктов соответствия.
Пример — один навык сопоставляется со всеми шестью:
MITRE Fight Fraud Framework (F3) был выпущен 9 апреля 2026 года MITRE's Center for Threat-Informed Defense (CTID), разработан совместно с JPMorganChase, Citigroup, Lloyds Banking Group, Standard Chartered, CrowdStrike, Verizon Business, FS-ISAC и другими. Это каталог TTP, совместимый с ATT&CK, для кибер-финансового мошенничества — заполняющий пробел, который ATT&CK оставляет после первоначального компрометации.
F3 v1.1 добавляет две специфические для мошенничества тактики, которые ATT&CK не перечисляет:
FA0001) — действия, предпринимаемые после доступа для сбора/манипуляции данными и подготовки мошенничества (посев синтетических личностей, разогрев аккаунтов, настройка бенефициаров, предварительное размещение SIM-swap, перехват банковской сессии).FA0002) — преобразование украденных активов в доступные средства (многоуровневая схема с денежными мулами, APP fraud, вывод криптовалюты, обналичивание карт, злоупотребление возвратами/возвратами средств).Специфические для мошенничества техники используют идентификаторы F1XXX (например, F1005.003 Add Beneficiary, F1025.003 Wire Transfer, F1007 Adversary-in-the-Browser); повторно используемые техники ATT&CK сохраняют свои идентификаторы T1XXX. Сопоставления находятся в блоке frontmatter mitre_f3: каждого навыка — все 123 идентификатора техник F3 v1.1 были проверены на соответствие вышестоящему STIX-пакету. См. docs/mitre-f3-mapping.md для схемы.
Каждый навык содержит список mitre_attack в frontmatter, проверенный на соответствие MITRE ATT&CK v19.1 (последний выпуск) с использованием официальной библиотеки mitreattack-python — 286 различных техник по всем 15 тактикам Enterprise, а также ICS и Mobile техники, где это применимо. Ноль отозванных или устаревших идентификаторов. Реструктурированная Defense Evasion в v19.1 (теперь разделена на Stealth и Defense Impairment) отражена ниже.
npx skills add mukul975/Anthropic-Cybersecurity-Skills
git clone https://github.com/mukul975/Anthropic-Cybersecurity-Skills.git cd Anthropic-Cybersecurity-Skills
Works immediately with Claude Code, GitHub Copilot, OpenAI Codex CLI, Cursor, Gemini CLI, and any [agentskills.io](https://agentskills.io)-compatible platform.
## 🌍 GARS-2026 — Глобальное исследование готовности к агентному ИИ
Я провожу глобальное академическое исследование, измеряющее, насколько специалисты по безопасности, разработчики и корпоративные команды на самом деле готовы к агентному ИИ — MCP-серверам, вызову инструментов, управлению и рабочим процессам с участием человека.
**Если вы используете этот репозиторий, ваш ответ станет действительно ценным вкладом.**
📋 **Пройдите опрос (10 мин):**
[Survey Link](https://mahipal.engineer/survey?utm_source=github_repo&utm_medium=readme&utm_campaign=gars2026)
- 60 вопросов · Анонимно · Под контролем SRH Berlin
- Вы получаете **50 токенов Casky** для раннего доступа к [casky.ai](https://casky.ai)
- Результаты публикуются в открытом доступе под лицензией CC-BY 4.0
## 🚀 Попробуйте на Playground
Попробуйте Casky.ai в деле — без настройки.
**[→ Запустить Playground на Casky.ai](https://casky.ai/?utm_source=github&utm_medium=readme&utm_campaign=cohort_launch#waitlist)**
Playground позволяет:
- Выполняйте живые упражнения по кибербезопасности против реальных целей
- Наблюдайте, как AI-агенты выполняют структурированные навыки в реальном времени
- Исследуйте workflows, сопоставленные с MITRE ATT&CK, интерактивно
- Тестируйте сценарии threat hunting, DFIR и пентестинга
Без установки. Без настройки. Просто откройте и начинайте.
## Зачем это существует
Дефицит кадров в кибербезопасности достиг **4,8 миллиона незаполненных вакансий** по всему миру в 2024 году (ISC2). AI-агенты могут помочь закрыть этот разрыв — но только если у них есть структурированные предметные знания, на которые можно опираться. Сегодняшние агенты могут писать код и искать в интернете, но им не хватает практических пособий (playbooks), которые превращают обычную LLM в квалифицированного аналитика безопасности.
Существующие репозитории инструментов безопасности предоставляют wordlists, payloads или код эксплойтов. Ни один из них не дает AI-агенту структурированный рабочий процесс принятия решений, которому следует старший аналитик: когда использовать каждый метод, какие предварительные условия проверить, как выполнять пошагово и как проверять результаты. Именно этот разрыв заполняет данный проект.
**Anthropic Cybersecurity Skills** — это не набор скриптов или чеклистов. Это **AI-ориентированная база знаний**, созданная с нуля под стандарт agentskills.io — YAML-фронтматер для поиска за доли секунды, структурированный Markdown для пошагового выполнения и справочные файлы для глубокого технического контекста. Каждый навык кодирует реальные рабочие процессы практикующих специалистов, а не сгенерированные резюме.
## Что внутри — 29 доменов безопасности
| Домен | Навыков | Ключевые возможности |
|---|---|---|
| Облачная безопасность | 66 | Укрепление AWS, Azure, GCP · CSPM · эмуляция облачных атак · облачная криминалистика |
| Охота за угрозами | 58 | Охота на основе гипотез · обнаружение LOTL · охота по EVTX · охота в парке |
| Аналитика угроз | 52 | STIX/TAXII · MISP · OpenCTI · интеграция фидов · профилирование акторов |
| Сетевая безопасность | 43 | IDS/IPS · правила брандмауэра · сегментация VLAN · анализ трафика |
| Безопасность веб-приложений | 42 | OWASP Top 10 · SQLi · XSS · SSRF · десериализация |
| Цифровая криминалистика | 41 | Создание образов дисков · криминалистика памяти · временные линии Hayabusa/KAPE/Plaso |
| Анализ вредоносного ПО | 39 | Статический/динамический анализ · реверс-инжиниринг · песочница |
| Управление идентификацией и доступом | 37 | Entra ID/ROADtools · фишинг кода устройства · PAM · идентичность Zero Trust |
| Операции SOC | 35 | Playbooks · рабочие процессы эскалации · обнаружение Graph-log · настольные упражнения |
| Red Teaming | 33 | ADCS/Certipy · BloodHound CE · Sliver/Havoc C2 · NTLM relay |
| Безопасность контейнеров | 33 | K8s RBAC · сканирование образов · Falco · выход из контейнера |
| Операции безопасности | 28 | Корреляция SIEM · анализ логов · триаж событий |
| Безопасность OT/ICS | 28 | Modbus · DNP3 · IEC 62443 · защита historian · SCADA |
| Безопасность API | 28 | GraphQL · REST · OWASP API Top 10 · обход WAF |
| Реагирование на инциденты | 26 | Сдерживание утечек · реагирование на программы-вымогатели · IR playbooks |
| Управление уязвимостями | 25 | Nessus · рабочие процессы сканирования · приоритизация патчей · CVSS |
| Пентестинг | 21 | Сеть · веб · облако · мобильные · боковое перемещение NetExec |
| DevSecOps | 18 | Безопасность CI/CD · сканирование IaC/образов Trivy · подпись кода |
| Архитектура Zero Trust | 17 | BeyondCorp · модель зрелости CISA · микросегментация |
| Безопасность конечных точек | 17 | EDR · обнаружение LOTL · бесфайловое ВПО · охота за персистентностью |
| Криптография | 16 | TLS · Ed25519 · миграция на постквантовую криптографию · управление ключами |
| Защита от фишинга | 15 | Аутентификация email · обнаружение BEC · реагирование на фишинг |
| Безопасность ИИ | 14 | Red-teaming LLM (garak/PyRIT) · инъекция промптов · безопасность MCP/агентов · защитные ограждения |
| Безопасность мобильных устройств | 13 | Анализ Android/iOS · мобильный пентестинг · криминалистика MDM |
| Защита от программ-вымогателей | 13 | Обнаружение предшественников · реагирование · восстановление · анализ шифрования |
| Соответствие и управление | 9 | NIST 800-30/RMF · CMMC · HIPAA · TPRM · бенчмарки CIS |
| Безопасность цепочек поставок | 8 | SBOMs · путаница зависимостей · триаж вредоносных пакетов · SLSA/Sigstore |
| Технологии обмана | 6 | Honeytokens · canarytokens · обнаружение утечек |
| Безопасность аппаратного обеспечения и прошивок | 4 | Аудит CHIPSEC/UEFI · обход Secure Boot · аттестация TPM · охота за bootkit |
## Как AI-агенты используют эти навыки
Каждый навык требует **~30 токенов для сканирования** (только фронтматер) и **500–2000 токенов для полной загрузки** (полный рабочий процесс). Эта архитектура постепенного раскрытия позволяет агентам искать все 817 навыков за один проход, не перегружая контекстные окна.```
User prompt: "Analyze this memory dump for signs of credential theft"
Agent's internal process:
1. Scans 817 skill frontmatters (~30 tokens each)
→ identifies 12 relevant skills by matching tags, description, domain
2. Loads top 3 matches:
• performing-memory-forensics-with-volatility3
• hunting-for-credential-dumping-lsass
• analyzing-windows-event-logs-for-credential-access
3. Executes the structured Workflow section step-by-step
→ runs Volatility3 plugins, checks LSASS access patterns,
correlates with event log evidence
4. Validates results using the Verification section
→ confirms IOCs, maps findings to ATT&CK T1003 (Credential Dumping)
Без этих навыков агент угадывает команды инструментов и пропускает важные шаги. С ними он следует тому же сценарию, который использовал бы старший аналитик DFIR.
Каждый навык имеет единую структуру каталогов:``` skills/performing-memory-forensics-with-volatility3/ ├── SKILL.md ← Skill definition (YAML frontmatter + Markdown body) ├── references/ │ ├── standards.md ← MITRE ATT&CK, ATLAS, D3FEND, NIST mappings │ └── workflows.md ← Deep technical procedure reference ├── scripts/ │ └── process.py ← Working helper scripts └── assets/ └── template.md ← Filled-in checklists and report templates
### YAML-фронтматер (реальный пример)```yaml
---
name: performing-memory-forensics-with-volatility3
description: >-
Analyze memory dumps to extract running processes, network connections,
injected code, and malware artifacts using the Volatility3 framework.
domain: cybersecurity
subdomain: digital-forensics
tags: [forensics, memory-analysis, volatility3, incident-response, dfir]
atlas_techniques: [AML.T0047]
d3fend_techniques: [D3-MA, D3-PSMD]
nist_ai_rmf: [MEASURE-2.6]
nist_csf: [DE.CM-01, RS.AN-03]
version: "1.2"
author: mukul975
license: Apache-2.0
---
Trigger conditions — when should an AI agent activate this skill?
Required tools, access levels, and environment setup.
Step-by-step execution guide with specific commands and decision points.
How to confirm the skill was executed successfully.
Поля frontmatter: `name` (kebab-case, 1–64 символов), `description` (с ключевыми словами для обнаружения агентом), `domain`, `subdomain`, `tags`, `atlas_techniques` (идентификаторы MITRE ATLAS), `d3fend_techniques` (идентификаторы MITRE D3FEND), `nist_ai_rmf` (ссылки NIST AI RMF), `nist_csf` (категории NIST CSF 2.0). Сопоставления техник MITRE ATT&CK задокументированы в файле `references/standards.md` каждого навыка и в слое ATT&CK Navigator, включённом в релизы.
<details>
<summary><strong>📊 Покрытие MITRE ATT&CK Enterprise — все 14 тактик</strong></summary>
| Тактика | ID | Покрытие | Ключевые навыки |
|---|---|---|---|
| Разведка | TA0043 | Высокое | OSINT, перебор поддоменов, DNS-разведка |
| Разработка ресурсов | TA0042 | Среднее | Инфраструктура фишинга, обнаружение C2-инфраструктуры |
| Начальный доступ | TA0001 | Высокое | Симуляция фишинга, обнаружение эксплойтов, принудительный перебор |
| Выполнение | TA0002 | Высокое | Анализ PowerShell, бесфайловые вредоносные программы, журналирование блоков скриптов |
| Постоянство | TA0003 | Высокое | Планировщик задач, реестр, учётные записи служб, LOTL |
| Повышение привилегий | TA0004 | Высокое | Kerberoasting, атаки на AD, повышение привилегий в облаке |
| Обход защиты | TA0005 | Высокое | Обфускация, анализ руткитов, обнаружение обхода |
| Доступ к учётным данным | TA0006 | Высокое | Обнаружение Mimikatz, pass-the-hash, дамп учётных данных |
| Обнаружение | TA0007 | Среднее | BloodHound, перебор AD, сканирование сети |
| Боковое перемещение | TA0008 | Высокое | Эксплойты SMB, обнаружение бокового перемещения с помощью Splunk |
| Сбор | TA0009 | Среднее | Криминалистика электронной почты, обнаружение складирования данных |
| Командование и управление | TA0011 | Высокое | Сигнализация C2, DNS-туннелирование, анализ Cobalt Strike |
| Экспорт | TA0010 | Высокое | DNS-экспорт, DLP-контроль, обнаружение утечки данных |
| Воздействие | TA0040 | Высокое | Защита программ-вымогателей, анализ шифрования, восстановление |
Файл **слоя ATT&CK Navigator** включён в [активы релиза v1.0.0](https://github.com/mukul975/Anthropic-Cybersecurity-Skills/releases/tag/v1.0.0) для визуального отображения покрытия.
> **Примечание:** ATT&CK v19 выходит 28 апреля 2026 года — разделяет Defense Evasion (TA0005) на две новые тактики: *Stealth* и *Impair Defenses*. Сопоставления навыков будут обновлены в будущем релизе.
</details>
<details>
<summary><strong>📊 Соответствие NIST CSF 2.0 — все 6 функций</strong></summary>
| Функция | Навыки | Примеры |
|---|---|---|
| **Управление (GV)** | 30+ | Стратегия риска, основы политики, роли и обязанности |
| **Идентификация (ID)** | 120+ | Обнаружение активов, оценка угрозной среды, анализ рисков |
| **Защита (PR)** | 150+ | Укрепление IAM, правила WAF, нулевое доверие, шифрование |
| **Обнаружение (DE)** | 200+ | Охота за угрозами, корреляция SIEM, обнаружение аномалий |
| **Реагирование (RS)** | 160+ | Реагирование на инциденты, криминалистика, сдерживание утечки |
| **Восстановление (RC)** | 40+ | Восстановление после программ-вымогателей, BCP, аварийное восстановление |
NIST CSF 2.0 (февраль 2024) добавил функцию **Управление** и расширил охват с критической инфраструктуры на все организации. Сопоставления навыков согласованы со всеми 22 категориями и ссылаются на 106 подкатегорий.
</details>
<details>
<summary><strong>📊 Глубокое погружение в фреймворки — ATLAS, D3FEND, AI RMF</strong></summary>
### MITRE ATLAS v5.4 — Угрозы ИИ/МО со стороны злоумышленников
ATLAS отображает тактики, техники и тематические исследования угроз, специфичных для систем ИИ и машинного обучения. Версия 5.4 охватывает **16 тактик и 84 техники**, включая векторы атак на агентный ИИ, добавленные в конце 2025 года: отравление контекста ИИ-агента, неправомерное использование вызовов инструментов, компрометация MCP-серверов и развёртывание вредоносных агентов. Навыки, сопоставленные с ATLAS, помогают агентам выявлять и защищать от угроз для конвейеров машинного обучения, весов моделей, API логического вывода и автономных рабочих процессов.
### MITRE D3FEND v1.3 — Оборонительные контрмеры
D3FEND — это финансируемый NSA граф знаний, содержащий **267 оборонительных техник**, сгруппированных по 7 тактическим категориям: Model, Harden, Detect, Isolate, Deceive, Evict и Restore. Построенный на онтологии OWL 2, он использует общий слой цифровых артефактов для двунаправленного сопоставления оборонительных контрмер с наступательными техниками ATT&CK. Навыки с тегами D3FEND позволяют агентам рекомендовать конкретные контрмеры для обнаруженных угроз.
### NIST AI RMF 1.0 + Профиль GenAI (AI 600-1)
Структура управления рисками ИИ определяет 4 основные функции — Govern, Map, Measure, Manage — с **72 подкатегориями** для создания надёжного ИИ. Профиль GenAI (AI 600-1, июль 2024) добавляет **12 категорий рисков**, специфичных для генеративного ИИ, от конфабуляции и конфиденциальности данных до внедрения промптов и рисков цепочки поставок. Закон штата Колорадо об ИИ (вступает в силу в феврале 2026) предоставляет **юридическую защиту** для организаций, соблюдающих NIST AI RMF, что делает эти сопоставления напрямую актуальными для соблюдения нормативных требований.
</details>
## Совместимые платформы
**Помощники для написания кода на ИИ**
Claude Code (Anthropic) · GitHub Copilot (Microsoft) · Cursor · Windsurf · Cline · Aider · Continue · Roo Code · Amazon Q Developer · Tabnine · Sourcegraph Cody · JetBrains AI
**CLI-агенты**
OpenAI Codex CLI · Gemini CLI (Google)
**Автономные агенты**
Devin · Replit Agent · SWE-agent · OpenHands
**Фреймворки и SDK для агентов**
LangChain · CrewAI · AutoGen · Semantic Kernel · Haystack · Vercel AI SDK · Любой MCP-совместимый агент
Все платформы, поддерживающие стандарт [agentskills.io](https://agentskills.io), могут загружать эти навыки без настройки.
## Что говорят люди
> *«База данных реальных, организованных навыков безопасности, которую любой ИИ-агент может подключить и использовать. Не туториалы. Не посты в блогах.»*
> — **[Hasan Toor (@hasantoxr)](https://x.com/hasantoxr/status/2033193922349179249)**, создатель контента по ИИ/технологиям
> *«Это не случайный набор скриптов безопасности. Это структурированная операционная база знаний, предназначенная для рабочих процессов безопасности на основе ИИ.»*
> — **[fazal-sec](https://fazal-sec.medium.com/claude-skills-ai-powered-cybersecurity-the-complete-guide-to-building-intelligent-security-7bb7e9d14c8e)**, Medium
## Отмечено в
| Где | Тип | Ссылка |
|---|---|---|
| **awesome-agent-skills** | Awesome-список (индекс из 1000+ навыков) | [VoltAgent/awesome-agent-skills](https://github.com/VoltAgent/awesome-agent-skills) |
| **awesome-ai-security** | Awesome-список (инструменты ИИ-безопасности) | [ottosulin/awesome-ai-security](https://github.com/ottosulin/awesome-ai-security) |
| **awesome-codex-cli** | Awesome-список (ресурсы Codex CLI) | [RoggeOhta/awesome-codex-cli](https://github.com/RoggeOhta/awesome-codex-cli) |
| **SkillsLLM** | Каталог и торговый площадка навыков | [skillsllm.com/skill/anthropic-cybersecurity-skills](https://skillsllm.com/skill/anthropic-cybersecurity-skills) |
| **Openflows** | Анализ и отслеживание сигналов | [openflows.org](https://openflows.org/currency/currents/anthropic-cybersecurity-skills/) |
| **NeverSight skills_feed** | Автоматизированный индекс навыков | [NeverSight/skills_feed](https://github.com/NeverSight/skills_feed) |
## История звёзд
<a href="https://star-history.com/#mukul975/Anthropic-Cybersecurity-Skills&Date">
<picture>
<source media="(prefers-color-scheme: dark)" srcset="https://api.star-history.com/svg?repos=mukul975/Anthropic-Cybersecurity-Skills&type=Date&theme=dark" />
<source media="(prefers-color-scheme: light)" srcset="https://api.star-history.com/svg?repos=mukul975/Anthropic-Cybersecurity-Skills&type=Date" />
<img alt="График истории звёзд" src="https://api.star-history.com/svg?repos=mukul975/Anthropic-Cybersecurity-Skills&type=Date" width="100%" />
</picture>
</a>
## Релизы
| Версия | Дата | Ключевые моменты |
|---|---|---|
| [v1.0.0](https://github.com/mukul975/Anthropic-Cybersecurity-Skills/releases/tag/v1.0.0) | 11 марта 2026 | 734 навыка · 26 доменов · Сопоставление MITRE ATT&CK + NIST CSF 2.0 · Слой ATT&CK Navigator |
Навыки продолжали расти в ветке `main` с момента v1.0.0 — библиотека теперь содержит **817 навыков** с **6-фреймворковым сопоставлением** (MITRE ATLAS, D3FEND, NIST AI RMF и MITRE Fight Fraud Framework добавлены после релиза). Проверьте [Релизы](https://github.com/mukul975/Anthropic-Cybersecurity-Skills/releases) для последней версии с тегом.
## Вклад в проект
Этот проект развивается благодаря вкладу сообщества. Вот как вы можете участвовать:
**Добавить новый навык** — Домены, такие как Deception Technology (2 навыка) и Compliance & Governance (5 навыков), больше всего нуждаются в помощи. Следуйте шаблону в [CONTRIBUTING.md](https://github.com/mukul975/anthropic-cybersecurity-skills/blob/HEAD/CONTRIBUTING.md) и отправьте PR с заголовком `Add skill: your-skill-name`.
**Улучшить существующие навыки** — Добавьте сопоставления фреймворков, исправьте рабочие процессы, обновите ссылки на инструменты или внесите скрипты и шаблоны.
**Сообщить о проблемах** — Нашли неточную процедуру или сломанный скрипт? [Откройте issue](https://github.com/mukul975/Anthropic-Cybersecurity-Skills/issues).
Каждый PR проверяется на техническую точность и соответствие стандарту agentskills.io в течение 48 часов. Проверьте [good first issues](https://github.com/mukul975/Anthropic-Cybersecurity-Skills/issues?q=is%3Aissue+is%3Aopen+label%3A%22good+first+issue%22) для отправной точки.
Этот проект следует [Contributor Covenant](https://www.contributor-covenant.org/). Участвуя, вы соглашаетесь соблюдать этот кодекс.
## Сообщество
💬 [Обсуждения](https://github.com/mukul975/Anthropic-Cybersecurity-Skills/discussions) — Вопросы, идеи и разговоры о дорожной карте
🐛 [Issues](https://github.com/mukul975/Anthropic-Cybersecurity-Skills/issues) — Отчёты об ошибках и запросы функций
🔒 [Политика безопасности](https://github.com/mukul975/anthropic-cybersecurity-skills/blob/HEAD/SECURITY.md) — Процесс ответственного раскрытия (подтверждение в течение 48 часов)
## Цитирование
Если вы используете этот проект в исследованиях или публикациях:```bibtex
@software{anthropic_cybersecurity_skills,
author = {Jangra, Mahipal},
title = {Anthropic Cybersecurity Skills},
year = {2026},
url = {https://github.com/mukul975/Anthropic-Cybersecurity-Skills},
license = {Apache-2.0},
note = {817 structured cybersecurity skills for AI agents,
mapped to MITRE ATT\&CK, NIST CSF 2.0, MITRE ATLAS,
MITRE D3FEND, and NIST AI RMF}
}
This project is licensed under the Apache License 2.0. You are free to use, modify, and distribute these skills in both personal and commercial projects.
If this project helps your security work, consider giving it a ⭐
⭐ Star · 🍴 Fork · 💬 Discuss · 📝 Contribute
Community project by @mukul975. Not affiliated with Anthropic PBC.
| Фреймворк | Версия | Объем в этом репозитории | Что сопоставляется |
|---|
| MITRE ATT&CK | v19.1 | 15 тактик · 286 техник | Поведение злоумышленников и TTPs |
| NIST CSF 2.0 | 2.0 | 6 функций · 22 категории | Организационная безопасность |
| MITRE ATLAS | v5.4 | 16 тактик · 84 техники | Угрозы AI/ML со стороны злоумышленников |
| MITRE D3FEND | v1.3 | 7 категорий · 267 техник | Оборонительные контрмеры |
| NIST AI RMF | 1.0 | 4 функции · 72 подкатегории | Управление рисками AI |
| MITRE F3 (Fight Fraud Framework) | v1.1 (2026-04-09) | 8 тактик · 123 техники · 94 навыка, связанных с мошенничеством | Кибер-финансовые мошеннические TTPs |
| Skill | ATT&CK | NIST CSF | ATLAS | D3FEND | AI RMF | F3 |
|---|
analyzing-network-traffic-of-malware | T1071 | DE.CM | AML.T0047 | D3-NTA | MEASURE-2.6 | — |
detecting-business-email-compromise | T1566 | DE.AE | — | — | — | F1005.006 · монетизация |
| Тактика | ID | Навыки |
|---|
| Разведка | TA0043 | 103 |
| Развитие ресурсов | TA0042 | 22 |
| Начальный доступ | TA0001 | 467 |
| Выполнение | TA0002 | 350 |
| Сохранение | TA0003 | 444 |
| Повышение привилегий | TA0004 | 464 |
| Скрытность | TA0005 | 442 |
| Нарушение защиты | TA0112 | 92 |
| Доступ к учетным данным | TA0006 | 202 |
| Обнаружение | TA0007 | 237 |
| Боковое перемещение | TA0008 | 68 |
| Сбор | TA0009 | 172 |
| Командование и управление | TA0011 | 123 |
| Эксфильтрация | TA0010 | 82 |
| Воздействие | TA0040 | 50 |