Saltar al contenido
6/10
B Programación

Blue Team Skills — Defensa y análisis (solo proteger)

Dos skills solo defensivas (nada de atacar) para que tu IA haga de analista de seguridad: una de triaje de alertas (SOC) y otra de análisis de malware (archivos sospechosos, reglas YARA, IOCs, MITRE ATT&CK). Es texto (metodología), no un programa. Pega sus marcas: repo muy pequeño, sin licencia y recomienda un conector externo de inteligencia.

Revisada el 2026-09-26

Popularidad
6
Licencia
sin licencia especificada
Autor
PolGs
Categoría
Programación

Seguridad: revisada

El contenido es seguro; el instalador o el servicio externo no se auditan aquí.

¿Qué es?

Es una colección plantilla de dos skills defensivas ("blue team" = bando que protege, frente al "red team" que ataca):

  • soc-analyst → triaje de alertas: ordenar por gravedad, generar consultas de SIEM, escalar (P1–P4) y un manual de respuesta a incidentes.
  • malware-analysis → análisis de un archivo sospechoso: análisis estático y dinámico, extraer IOCs, reglas YARA y mapear a MITRE ATT&CK.

Piénsalo como un manual de guardia jurado para tu IA: no ataca, solo vigila, investiga y responde.

¿Cuándo me sirve?

Si quieres defender (tu red, tu web, tu servidor) y analizar cosas sospechosas:

  • "Ordena estas alertas y dime qué es urgente".
  • "Analiza este archivo y dame los IOCs".
  • "¿Qué consulta haría en mi SIEM para esto?".
  • "Guíame en un incidente paso a paso".

¿Esto me sirve a mí?

Sí, si te interesa la seguridad defensiva. Como es metodología, te ayuda a aprender y a no improvisar ante un susto.

Ojo: es un repo muy pequeño (6⭐) y sin licencia, así que como "colección de referencia" está bien, pero no es un proyecto asentado.

¿Es segura?

Veredicto: ✅ **Limpia* (solo defensa; con matices).**

  • Qué es: archivos de texto (markdown) con métodos defensivos. No hay herramientas ofensivas (lo revisé: ni payloads ni explotación).
  • Recomienda un conector externo: para enriquecer IOCs sugiere un MCP remoto (mcp.urlscanner.online), un servicio externo que no se audita aquí. De ahí el Limpia*.
  • Sin licencia: el repo no indica licencia, así que el uso/redistribución es incierto. Úsalo como guía personal, no lo revendas.
  • Nivel: defensivo, sin herramientas de ataque.

Casos de uso

  • Triaje de alertas: priorizar lo urgente.
  • Respuesta a incidentes: seguir un plan ordenado.
  • Análisis de malware: IOCs, YARA, MITRE.
  • Aprender seguridad defensiva con método.

Cómo se instala

Copia los dos archivos a tu carpeta de skills (o clona el repo):

git clone https://github.com/PolGs/claude-blue-team-skills
mkdir -p ~/.claude/skills/blue-team
cp claude-blue-team-skills/*.md ~/.claude/skills/blue-team/

(El conector externo de IOCs es opcional.)

¿Dónde funciona?

CLI¿Funciona?Notas
Claude Code✅ SíSkills y comandos /soc-analyst, /malware-analysis
OpenCode✅ SíCopiar los .md en tu carpeta de skills
Codex✅ SíVía AGENTS.md / skills
Cursor✅ SíVía skills
Cualquier agente✅ SíFormato de skill estándar

Enlaces

  • Repositorio: https://github.com/PolGs/claude-blue-team-skills

Volver a Skills