Mapping Mitre Attack Techniques

Maps observed adversary behaviors, security alerts, and detection rules to MITRE ATT&CK techniques and sub-techniques to quantify detection coverage and guide control prioritization. Use when building an ATT&CK-based coverage heatmap, tagging SIEM alerts with technique IDs, aligning security controls to adversary playbooks, or reporting threat exposure to executives. Activates for requests involving ATT&CK Navigator, Sigma rules, MITRE D3FEND, or coverage gap analysis.

26zl 6fcf8c7 4 files · 27.7 KB Updated

File contents

26zl/cybersec-toolkit/tree/main/.claude/skills/mapping-mitre-attack-techniques commit 6fcf8c7291

Frequently asked questions

npx skillmds@latest add 26zl/mapping-mitre-attack-techniques