ProgramaciónBlue Team Skills — Defensa y análisis (solo proteger)
Dos skills solo defensivas (nada de atacar) para que tu IA haga de analista de seguridad: una de triaje de alertas (SOC) y otra de análisis de malware (archivos sospechosos, reglas YARA, IOCs, MITRE ATT&CK). Es texto (metodología), no un programa. Pega sus marcas: repo muy pequeño, sin licencia y recomienda un conector externo de inteligencia.
Revisada el 2026-09-26
- Popularidad
- 6
- Licencia
- sin licencia especificada
- Autor
- PolGs
- Categoría
- Programación
Seguridad: revisada
El contenido es seguro; el instalador o el servicio externo no se auditan aquí.
¿Qué es?
Es una colección plantilla de dos skills defensivas ("blue team" = bando que protege, frente al "red team" que ataca):
soc-analyst→ triaje de alertas: ordenar por gravedad, generar consultas de SIEM, escalar (P1–P4) y un manual de respuesta a incidentes.malware-analysis→ análisis de un archivo sospechoso: análisis estático y dinámico, extraer IOCs, reglas YARA y mapear a MITRE ATT&CK.
Piénsalo como un manual de guardia jurado para tu IA: no ataca, solo vigila, investiga y responde.
¿Cuándo me sirve?
Si quieres defender (tu red, tu web, tu servidor) y analizar cosas sospechosas:
- "Ordena estas alertas y dime qué es urgente".
- "Analiza este archivo y dame los IOCs".
- "¿Qué consulta haría en mi SIEM para esto?".
- "Guíame en un incidente paso a paso".
¿Esto me sirve a mí?
Sí, si te interesa la seguridad defensiva. Como es metodología, te ayuda a aprender y a no improvisar ante un susto.
Ojo: es un repo muy pequeño (6⭐) y sin licencia, así que como "colección de referencia" está bien, pero no es un proyecto asentado.
¿Es segura?
Veredicto: ✅ **Limpia* (solo defensa; con matices).**
- Qué es: archivos de texto (markdown) con métodos defensivos. No hay herramientas ofensivas (lo revisé: ni payloads ni explotación).
- Recomienda un conector externo: para enriquecer IOCs sugiere un MCP remoto (
mcp.urlscanner.online), un servicio externo que no se audita aquí. De ahí el Limpia*. - Sin licencia: el repo no indica licencia, así que el uso/redistribución es incierto. Úsalo como guía personal, no lo revendas.
- Nivel: defensivo, sin herramientas de ataque.
Casos de uso
- Triaje de alertas: priorizar lo urgente.
- Respuesta a incidentes: seguir un plan ordenado.
- Análisis de malware: IOCs, YARA, MITRE.
- Aprender seguridad defensiva con método.
Cómo se instala
Copia los dos archivos a tu carpeta de skills (o clona el repo):
git clone https://github.com/PolGs/claude-blue-team-skills
mkdir -p ~/.claude/skills/blue-team
cp claude-blue-team-skills/*.md ~/.claude/skills/blue-team/(El conector externo de IOCs es opcional.)
¿Dónde funciona?
| CLI | ¿Funciona? | Notas |
|---|---|---|
| Claude Code | ✅ Sí | Skills y comandos /soc-analyst, /malware-analysis |
| OpenCode | ✅ Sí | Copiar los .md en tu carpeta de skills |
| Codex | ✅ Sí | Vía AGENTS.md / skills |
| Cursor | ✅ Sí | Vía skills |
| Cualquier agente | ✅ Sí | Formato de skill estándar |
Enlaces
- Repositorio: https://github.com/PolGs/claude-blue-team-skills