AIKraft/Skills/Мониторинг безопасности

Мониторинг безопасности

Automate security monitoring, threat detection, incident response, and compliance workflows

claude-office-skills official Разработка

Что делает навык

Skill обеспечивает автоматизацию мониторинга безопасности, обнаружения угроз и реагирования на инциденты через архитектуру с агрегацией логов, движком обнаружения и автоматизацией реагирования. Он также управляет рабочими процессами соответствия требованиям (compliance) и генерирует отчеты для безопасности.

Когда применять

  • Обнаружение аномальной активности, такой как brute-force атаки или impossible travel, с автоматическим блокированием IP или запросом MFA.
  • Автоматизация реагирования на инциденты, например, изоляция конечных точек при обнаружении ransomware или анализ фишинговых писем.
  • Мониторинг соответствия стандартам PCI-DSS, HIPAA, SOC 2 и GDPR с проверкой выполнения контролей и ведением дашборда статуса.
  • Генерация ежедневных брифингов безопасности, еженедельных сводок для руководства и ежемесячных отчетов о соответствии требованиям.

Как работает

  1. Сбор и агрегация данных из источников: Firewall, Endpoint, Cloud, Network Traffic и Application Logs в SIEM или Security Data Lake.
  2. Обнаружение угроз с использованием правил (rule-based), корреляционных правил, ML-аномалий и threat intelligence.
  3. Управление оповещениями: классификация по уровню серьезности (critical, high, medium, low), дедупликация и отправка уведомлений через PagerDuty, Slack или email.
  4. Запуск плейбуков реагирования (playbooks) для конкретных типов инцидентов (например, ransomware_response или phishing_response) с действиями изоляции, блокировки и сбора доказательств.
  5. Проверка соответствия требованиям (compliance_checks) путем выполнения SQL-запросов к аудит-логам и проверки наличия необходимых контролей.
  6. Формирование и отправка регулярных отчетов (daily_security_briefing, weekly_executive_summary, monthly_compliance_report) целевым группам.

Примеры запросов агенту

Настрой обнаружение lateral movement и автоматическую изоляцию хоста при подозрении на перемещение внутри сети.
Запусти плейбек ransomware_response для хоста {{affected_host}} и уведомь команду безопасности.
Проверь соответствие требованиям PCI-DSS 10.2.1 за последние 24 часа и сгенерируй отчет о статусе контроля.

Что понадобится

  • Доступ к логам источников: Firewall, Endpoint, Cloud, Network Traffic, Application Logs.
  • Интеграция с SIEM или Security Data Lake для агрегации данных.
  • Настроенные каналы уведомлений: PagerDuty, Slack, email.

Описание составлено по SKILL.md навыка, сверено 05.10.2026.

Как подключить

1Скачать навык
# возьмите папку навыка «security-monitoring» из репозитория: # https://github.com/claude-office-skills/skills
2Положить папку с SKILL.md к навыкам ассистента
# положите папку навыка туда, где ассистент ищет skills: cp -r security-monitoring/ ~/.claude/skills/security-monitoring/

Навык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.