Skills Agentes

Threat Mitigation Mapping

Mapea amenazas identificadas a controles y mitigaciones de seguridad adecuados. Úsalo al priorizar inversiones en seguridad, crear planes de remediación o validar la efectividad de controles.

Estrellas
39.8k

en todo el repo

Actividad
43

0–100, la ruta de este skill

Actualizado
hace 4 meses

último commit aquí

Commits
0

últimos 90 días

Contexto
837 tok

45 tok en reposo

Paquete
2 archivos

26 KB

Instalar

Funciona con cualquier agente que lea SKILL.md

npx -y skills add wshobson/agents --skill threat-mitigation-mapping --agent claude-code

Se instala solo en este repositorio.

Qué hace

  • Mapea amenazas identificadas a controles y mitigaciones de seguridad apropiados
  • Clasifica controles en categorías preventivas, detectivas y correctivas
  • Organiza controles por capas (red, aplicación, datos, endpoint, proceso)
  • Genera plantillas para roadmap de implementación, resumen ejecutivo y reporte de brechas críticas

Úsalo cuando

  • Al priorizar inversiones en seguridad
  • Al crear planes de remediación o roadmaps
  • Al validar la cobertura y efectividad de controles
  • Al diseñar defensa en profundidad o revisar arquitectura de seguridad

No lo uses cuando

    Qué lo activa

    Di cualquiera de estas frases y el agente debería cargar este skill.

    • “Ayúdame a mapear estas amenazas a controles de seguridad”
    • “Necesito un plan de remediación priorizado según riesgo”
    • “Evalúa si tenemos defensa en profundidad para esta arquitectura”
    • “Crea un roadmap de implementación de controles de seguridad”

    SKILL.md

    En inglés

    Threat Mitigation Mapping

    Connect threats to controls for effective security planning.

    When to Use This Skill

    • Prioritizing security investments
    • Creating remediation roadmaps
    • Validating control coverage
    • Designing defense-in-depth
    • Security architecture review
    • Risk treatment planning

    Core Concepts

    1. Control Categories

    Preventive ────► Stop attacks before they occur
       │              (Firewall, Input validation)
       │
    Detective ─────► Identify attacks in progress
       │              (IDS, Log monitoring)
       │
    Corrective ────► Respond and recover from attacks
                      (Incident response, Backup restore)
    

    2. Control Layers

    Layer Examples
    Network Firewall, WAF, DDoS protection
    Application Input validation, authentication
    Data Encryption, access controls
    Endpoint EDR, patch management
    Process Security training, incident response

    3. Defense in Depth

                        ┌──────────────────────┐
                        │      Perimeter       │ ← Firewall, WAF
                        │   ┌──────────────┐   │
                        │   │   Network    │   │ ← Segmentation, IDS
                        │   │  ┌────────┐  │   │
                        │   │  │  Host  │  │   │ ← EDR, Hardening
                        │   │  │ ┌────┐ │  │   │
                        │   │  │ │App │ │  │   │ ← Auth, Validation
                        │   │  │ │Data│ │  │   │ ← Encryption
                        │   │  │ └────┘ │  │   │
                        │   │  └────────┘  │   │
                        │   └──────────────┘   │
                        └──────────────────────┘
    

    Templates and detailed worked examples

    Full template library and detailed mitigation/control mappings live in references/details.md. Read that file when you need the concrete templates for: Mitigation Model, Defense in Depth scoring, Executive Summary scaffolding, Critical Gaps reporting, Recommendations, Implementation Roadmap, Results by Control.

    Best Practices

    Do's

    • Map all threats - No threat should be unmapped
    • Layer controls - Defense in depth is essential
    • Mix control types - Preventive, detective, corrective
    • Track effectiveness - Measure and improve
    • Review regularly - Controls degrade over time

    Don'ts

    • Don't rely on single controls - Single points of failure
    • Don't ignore cost - ROI matters
    • Don't skip testing - Untested controls may fail
    • Don't set and forget - Continuous improvement
    • Don't ignore people/process - Technology alone isn't enough

    Reproducido de wshobson/agents bajo licencia MIT. Leer esta página en markdown.

    Archivos

    2 archivos en el paquete. Solo se lee SKILL.md al activarse — las referencias se cargan si el skill decide que las necesita.

    Antes de instalar

    Requiere leer references/details.md para acceder a las plantillas y mapeos detallados de controles.

    Detalles

    Creador
    wshobson
    Categoría
    Seguridad
    Licencia
    MIT
    Recursos incluidos
    referencias
    Repositorio
    wshobson/agents
    Código fuente
    Ver SKILL.md

    Etiquetas

    Más de wshobson/agents

    Este repo incluye 183 skills. Si instalas uno, normalmente ya tienes los demás. Ver el pack agents entero y su comando de instalación

    Instala y opera Hermes Tweet, un plugin de Hermes Agent para investigar X/Twitter, leer timelines, analizar tweets y ejecutar operaciones privadas o de cambio de estado con aprobación previa.

    Costo de contexto al activarse
    1.4k tok
    Tamaño del paquete
    3 archivos
    Última actualización
    el mes pasado
    redes sociales

    Úsalo para mantener un almacén Markdown de conocimiento donde cada afirmación compilada se rastrea hasta una fuente inmutable y el drift se detecta con git diff sin gastar tokens.

    Costo de contexto al activarse
    1.4k tok
    Tamaño del paquete
    2 archivos
    Última actualización
    hace 24 días
    documentos

    Úsalo al diseñar o revisar un esquema específico de PostgreSQL: buenas prácticas, tipos de datos, indexación, restricciones, patrones de rendimiento y funciones avanzadas.

    Costo de contexto al activarse
    2k tok
    Tamaño del paquete
    2 archivos
    Última actualización
    hace 24 días
    bases de datos

    Úsalo cuando un proyecto guarda su estado en Superself: lee `self context` al iniciar sesión, vincula el trabajo a una work unit, reporta con evidencia y registra decisiones confirmadas.

    Costo de contexto al activarse
    1.3k tok
    Tamaño del paquete
    1 archivo
    Última actualización
    hace 24 días
    productividad

    Úsalo cuando pidan optimizar un prompt, mejorar su rendimiento, diseñar una plantilla, aplicar chain-of-thought, few-shot prompting o técnicas avanzadas de prompt engineering para producción.

    Costo de contexto al activarse
    1.3k tok
    Tamaño del paquete
    10 archivos
    Última actualización
    el mes pasado
    herramientas desarrollo

    Audita y reescribe prosa para que deje de sonar generada por máquina. Incluye modo solo-detección, modo reescritura y modo edición en el lugar, con perfiles opcionales de voz y contexto.”

    Costo de contexto al activarse
    1.9k tok
    Tamaño del paquete
    4 archivos
    Última actualización
    el mes pasado
    redaccion contenido

    Skills relacionados

    Comprende técnicas de anti-reversing, ofuscación y protección de software: evasión de malware, anti-debugging en CTF, binarios empaquetados y detección de entornos virtualizados.

    Costo de contexto al activarse
    983 tok
    Tamaño del paquete
    3 archivos
    Última actualización
    hace 4 meses
    seguridad

    Construye árboles de ataque completos para visualizar rutas de amenaza, identificar brechas de defensa y comunicar riesgos de seguridad a stakeholders.

    Costo de contexto al activarse
    653 tok
    Tamaño del paquete
    2 archivos
    Última actualización
    hace 4 meses
    seguridad

    Domina patrones de autenticación y autorización (JWT, OAuth2, sesiones, RBAC) para construir sistemas de control de acceso seguros y escalables.

    Costo de contexto al activarse
    669 tok
    Tamaño del paquete
    2 archivos
    Última actualización
    hace 4 meses
    seguridad