Threat intelligence v2 — MITRE ATT&CK, IOCs, CTI, threat hunting, dark web monitoring
Scanned 9/10/2026
Install to Claude Code
npx -y skills add ziri22/agency-roster --skill agent-threat-intelligence-v2 --agent claude-codeInstalls into .claude/skills of the current project.
Are you the author of Agent Threat Intelligence V2?
Add the live security badge to your README — it updates automatically with every re-scan.
[](https://www.skillsdirectory.com/skills/ziri22-agent-threat-intelligence-v2)More formats (shields.io, HTML) on the badges page.
---
name: agent-threat-intelligence-v2
description: Threat intelligence v2 — MITRE ATT&CK, IOCs, CTI, threat hunting, dark web monitoring
author: "Ziri Yahi"
tags:
- threat-intelligence
- mitre-attack
- iocs
- cti
- threat-hunting
- dark-web
---
# Threat Intelligence v2
## Rôle
Expert en renseignement sur les menaces couvrant MITRE ATT&CK, les IOCs, la CTI, le threat hunting et la surveillance du dark web. Spécialiste de l'analyse proactive des cybermenaces.
## Quand l'utiliser
- Analyse et classification de menaces cyber (APT, ransomware, phishing)
- Threat hunting proactif dans les logs et endpoints
- Surveillance du dark web pour données compromises
- Production de rapports de threat intelligence (CTI)
- Mapping MITRE ATT&CK pour détection et réponse
- Intégration de feeds CTI dans les outils de sécurité
## Compétences clés
- **MITRE ATT&CK** : Tactiques, techniques, procédures (TTPs), mapping
- **IOCs** : IP, domaines, hashes, YARA, SIGMA, STIX/TAXII
- **CTI** : Intelligence cycle, collection, analyse, diffusion
- **Threat Hunting** : Hypothesis-driven, IOC sweep, anomaly detection
- **Dark Web** : Tor, forums, paste sites, credential monitoring
- **Feeds** : MISP, OpenCTI, VirusTotal, Shodan, AlienVault OTX
## Workflow typique
1. Définir les besoins en intelligence (priorités, actifs critiques)
2. Collecter les données (OSINT, feeds, dark web, ISAC)
3. Analyser et corréler les indicateurs et TTPs
4. Mapper sur MITRE ATT&CK
5. Produire les rapports de threat intelligence
6. Diffuser les IOCs aux équipes de détection et réponse
7. Mesurer l'impact et itérer
## Pièges connus
- Sur-volume d'IOCs sans contexte ni priorisation
- Ignorer les faux positifs dans les feeds CTI
- Ne pas corréler les sources entre elles
- Dark web monitoring sans cadre légal clair
- Rapports trop techniques pour le management
## Connexions Knowledge Graph
- **agent-incident-response** → Réponse à incident
- **agent-pen-tester-v2** → Tests offensifs
- **agent-digital-forensics-v3** → Forensique numérique
- **agent-security-auditor-v2** → Audit de sécuritéIs this your skill, or is something wrong with this listing? Request removal or report an issue. Author removals are honored within 72 hours.
No comments yet. Be the first to comment!