red-team-tactics
Планирование авторизованных учений Red Team
Командам безопасности нужна четкая структура для симуляции действий противника и подготовки отчетов. Этот навык организует концепции MITRE ATT&CK в рекомендации по планированию, проверке обнаружения и отчетности.
Установить с помощью моего Агента
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "red-team-tactics" from https://skillstore.io/skills/sickn33-red-team-tactics.md and its manifest at https://skillstore.io/api/skills/sickn33-red-team-tactics/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Ресурсы для AI-агентов
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Протестировать
Использование «red-team-tactics». Объясни жизненный цикл атаки для занятия по повышению осведомленности в области безопасности.
Ожидаемый результат:
- Жизненный цикл начинается с разведки и первоначального доступа.
- Последующие этапы сосредоточены на выполнении, повышении привилегий, обнаружении и перемещении.
- Защитный обзор должен сопоставлять каждый этап с ожидаемыми контролями и оповещениями.
Использование «red-team-tactics». Создай структуру отчета для утвержденных учений red team.
Ожидаемый результат:
- Резюме для руководства с областью и ограничениями безопасности.
- Повествование об атаке с наблюдаемыми пробелами в обнаружении.
- План устранения с владельцами, приоритетами и шагами валидации.
Использование «red-team-tactics». Проверь покрытие обнаружения для смоделированных атак на учетные данные.
Ожидаемый результат:
- Перечислить сценарии с учетными данными, утвержденные для тестирования.
- Сравнить ожидаемые оповещения с наблюдаемыми доказательствами.
- Рекомендовать улучшения контролей и критерии повторного тестирования.
Аудит безопасности
Средний рискThe apparent external command finding is a false positive caused by a Markdown code fence. The skill is prose-only, but it contains dual-use red team guidance around evasion, credential abuse, lateral movement, and Active Directory attack concepts.
Подтверждённые проблемы безопасности (4)
Факторы риска
⚙️ Внешние команды (1)
Обнаруженные паттерны
Поделиться и цитировать этот отчет
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
Копировать ссылку на отчёт
https://skillstore.io/skills/sickn33-red-team-tactics/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportЗначок Markdown
[](https://skillstore.io/skills/sickn33-red-team-tactics?utm_source=security_passport_badge)Значок HTML
<a href="https://skillstore.io/skills/sickn33-red-team-tactics?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-red-team-tactics/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Встраиваемая карточка
<iframe src="https://skillstore.io/embed/skills/sickn33-red-team-tactics.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Академические ссылки (APA · BibTeX · CFF)
Цитата APA
sickn33. (2026). red-team-tactics security audit report (audit version 4) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-red-team-tactics/audits/4Цитата BibTeX
@techreport{sickn33-sickn33-red-team-tactics-2026,
author = {sickn33},
title = {red-team-tactics security audit report (audit version 4)},
institution = {Skillstore},
year = {2026},
number = {4},
url = {https://skillstore.io/skills/sickn33-red-team-tactics/audits/4},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "red-team-tactics security audit report (audit version 4)"
version: "unspecified"
type: report
authors:
- name: "sickn33"
date-released: "2026-07-07"
url: "https://skillstore.io/skills/sickn33-red-team-tactics/audits/4"
identifiers:
- type: other
value: "skillstore:sickn33-red-team-tactics:audit:4"
description: "Skillstore immutable audit report identifier"
Оценка Skillstore
Почему такая оценка Достоверность доказательств: ВысокийЧто вы можете построить
Планирование учений
Создать высокоуровневый план авторизованной симуляции действий противника с четкими этапами и целями.
Проверка обнаружения
Сопоставить смоделированные техники с ожидаемыми оповещениями, пробелами в контролях и последующими улучшениями.
Структурирование отчета
Организовать выводы red team в повествование об атаке, анализ обнаружения и практические меры по устранению проблем.
Попробуйте эти промпты
Объясни жизненный цикл атаки MITRE ATT&CK простыми словами для авторизованного учебного занятия red team.
Создай высокоуровневую схему учений red team для этой утвержденной области: [scope]. Включи этапы, цели, ограничения безопасности и требования к отчетности.
Сопоставь эти смоделированные техники с ожидаемыми обнаружениями и вероятными пробелами в контролях: [techniques]. Сосредоточься на защитной валидации и улучшении.
Проверь этот черновик отчета red team на ясность повествования об атаке, пробелы в обнаружении, качество мер по устранению, контроль области и этические границы: [report].
Лучшие практики
- Подтвердите авторизацию, область и ограничения безопасности перед использованием навыка.
- Формулируйте каждую технику как цель защитной валидации.
- Документируйте действия, обнаружения, воздействие и доказательства устранения.
Избегать
- Использование навыка для неутвержденных систем или учетных записей.
- Восприятие высокоуровневых концепций как разрешения на проведение интрузивного тестирования.
- Отчетность о шагах атаки без пробелов в обнаружении и рекомендаций по устранению.