<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
    <channel>
        <title>MITRE ATT&amp;CK on KnightLi Blog</title>
        <link>https://knightli.com/es/tags/mitre-attck/</link>
        <description>Recent content in MITRE ATT&amp;CK on KnightLi Blog</description>
        <generator>Hugo -- gohugo.io</generator>
        <language>es</language>
        <lastBuildDate>Mon, 22 Jun 2026 08:05:45 +0800</lastBuildDate><atom:link href="https://knightli.com/es/tags/mitre-attck/index.xml" rel="self" type="application/rss+xml" /><item>
        <title>Cómo usar Anthropic Cybersecurity Skills: añadir una biblioteca de análisis de seguridad a agentes de IA</title>
        <link>https://knightli.com/es/2026/06/22/anthropic-cybersecurity-skills-ai-agent-guide/</link>
        <pubDate>Mon, 22 Jun 2026 08:05:45 +0800</pubDate>
        
        <guid>https://knightli.com/es/2026/06/22/anthropic-cybersecurity-skills-ai-agent-guide/</guid>
        <description>&lt;p&gt;&lt;code&gt;mukul975/Anthropic-Cybersecurity-Skills&lt;/code&gt; es una biblioteca de skills de ciberseguridad para agentes de IA. El README indica que incluye 754 cybersecurity skills estructuradas y las mapea a marcos como MITRE ATT&amp;amp;CK, NIST CSF, MITRE ATLAS, D3FEND y NIST AI RMF.&lt;/p&gt;
&lt;p&gt;Repositorio del proyecto:&lt;/p&gt;
&lt;p&gt;&lt;a class=&#34;link&#34; href=&#34;https://github.com/mukul975/Anthropic-Cybersecurity-Skills&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;https://github.com/mukul975/Anthropic-Cybersecurity-Skills&lt;/a&gt;&lt;/p&gt;
&lt;h2 id=&#34;instalación&#34;&gt;Instalación
&lt;/h2&gt;&lt;p&gt;El método recomendado es añadirlo con &lt;code&gt;npx&lt;/code&gt;:&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;
&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;
&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class=&#34;lntd&#34;&gt;
&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;npx skills add mukul975/Anthropic-Cybersecurity-Skills
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;También puedes clonar directamente el repositorio:&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;
&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;
&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;2
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class=&#34;lntd&#34;&gt;
&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;git clone https://github.com/mukul975/Anthropic-Cybersecurity-Skills.git
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;nb&#34;&gt;cd&lt;/span&gt; Anthropic-Cybersecurity-Skills
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id=&#34;cómo-es-el-directorio-de-skills&#34;&gt;Cómo es el directorio de skills
&lt;/h2&gt;&lt;p&gt;El README da este ejemplo de estructura:&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;
&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;
&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;2
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;3
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;4
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;5
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;6
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;7
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;8
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;9
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class=&#34;lntd&#34;&gt;
&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-text&#34; data-lang=&#34;text&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;skills/performing-memory-forensics-with-volatility3/
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;├── SKILL.md
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;├── references/
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;│   ├── standards.md
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;│   └── workflows.md
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;├── scripts/
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;│   └── process.py
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;└── assets/
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;    └── template.md
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;Una skill normalmente incluye:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;YAML frontmatter.&lt;/li&gt;
&lt;li&gt;Condiciones de uso.&lt;/li&gt;
&lt;li&gt;Requisitos previos.&lt;/li&gt;
&lt;li&gt;Workflow paso a paso.&lt;/li&gt;
&lt;li&gt;Métodos de validación.&lt;/li&gt;
&lt;li&gt;Referencias y scripts.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;tareas-adecuadas&#34;&gt;Tareas adecuadas
&lt;/h2&gt;&lt;p&gt;Encaja con tareas defensivas y de análisis, por ejemplo:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Forense de memoria.&lt;/li&gt;
&lt;li&gt;Análisis de eventos de Windows.&lt;/li&gt;
&lt;li&gt;Investigación de comportamientos de acceso a credenciales.&lt;/li&gt;
&lt;li&gt;Triaje de alertas de seguridad.&lt;/li&gt;
&lt;li&gt;Modelado de amenazas y mapeo a marcos.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;El ejemplo del README pide a un Agent analizar un memory dump. El Agent primero escanea el frontmatter de las skills, luego carga las más relevantes y ejecuta el workflow.&lt;/p&gt;
&lt;h2 id=&#34;límites-de-uso&#34;&gt;Límites de uso
&lt;/h2&gt;&lt;p&gt;Este tipo de biblioteca de seguridad debe usarse siempre en entornos autorizados. Es recomendable para:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Tu propio entorno de laboratorio.&lt;/li&gt;
&lt;li&gt;Evaluaciones internas autorizadas en una empresa.&lt;/li&gt;
&lt;li&gt;Análisis de blue team, forense y organización de cumplimiento.&lt;/li&gt;
&lt;li&gt;Aprender marcos de seguridad como MITRE y NIST.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;No la uses contra objetivos no autorizados. Cuando un AI Agent tiene una biblioteca de skills, sus acciones se vuelven más sistemáticas. Precisamente por eso conviene dejar claros los límites de permiso, el registro de acciones y la revisión humana.&lt;/p&gt;
</description>
        </item>
        
    </channel>
</rss>
