Containment

Provides structured incident containment strategies mapped to NIST SP 800-61 Rev 2 and MITRE ATT&CK techniques. Auto-invoked when a confirmed incident requires isolation decisions, credential revocation, network segmentation, or DNS sinkholing. Produces a containment plan with short-term and long-term actions, business impact assessment, and ATT&CK-mapped countermeasures.

sugatoray c20fe48 28.4 KB Updated

File contents

sugatoray/unitoneai-securityskills/tree/main/skills/incident-response/containment commit c20fe484d1

Frequently asked questions

npx skillmds@latest add sugatoray/containment