JHall-19/rf-tenable-attack-path-prioritization
GitHub: JHall-19/rf-tenable-attack-path-prioritization
基于 Claude Code 的安全分析技能,整合 Recorded Future 威胁情报与 Tenable 漏洞数据,自动生成基于 MITRE ATT&CK 的攻击路径优先级分析。
Stars: 0 | Forks: 0
# rf-tenable-attack-path-prioritization
基于 Recorded Future 威胁情报生成 Tenable 攻击路径分析。
本仓库包含 Claude Code 技能文件,它结合了 Recorded Future 和 Tenable 的 MCP server,以生成基于 MITRE ATT&CK 的攻击路径分析。该工作流会拉取您实时的 Recorded Future 威胁地图,让您选择要分析哪个攻击者,将他们已确认的 MITRE 技术与您实时的 Tenable One 发现进行映射,并识别出您当前环境中哪些攻击路径步骤是可被实际利用的。
## 技能
| 技能 | 调用方式 | 描述 |
|-------|-----------|-------------|
| MITRE APT 攻击路径分析 | `/mitre-apt-attack-path` | 拉取您的 RF 威胁地图以供选择攻击者,映射其 MITRE ATT&CK 技术,并与实时的 Tenable 发现进行交叉比对,从而优先处理哪些攻击路径节点是可以被实际利用的 |
## 前置条件
- 支持 SKILL.md 的 [Claude Code](https://docs.anthropic.com/en/docs/claude-code)
- 已连接并完成身份验证的 [Recorded Future MCP](https://mcp.recordedfuture.com)
- 已连接并完成身份验证的 [Tenable MCP](https://developer.tenable.com)
## 安装说明
将此仓库克隆到您的 Claude Code 技能目录中:
```
# 全局安装(在所有项目中可用)
git clone https://github.com/JHall-19/rf-tenable-attack-path-prioritization \
~/.claude/skills/rf-tenable-attack-path-prioritization
# 项目安装(仅在当前项目中可用)
git clone https://github.com/JHall-19/rf-tenable-attack-path-prioritization \
.claude/skills/rf-tenable-attack-path-prioritization
```
## 使用方法
打开 Claude Code 并调用该技能:
```
/mitre-apt-attack-path
```
该技能会立即拉取您实时的 Recorded Future 威胁地图,并按排名呈现您的威胁参与者列表供您选择——无需预先提供攻击者名称。从列表中选择一个数字,完整的攻击路径分析工作流将自动运行。
**示例输出包含:**
- 来自您 RF 威胁地图的已排名威胁参与者选择
- 所选攻击者的完整 MITRE ATT&CK 技术清单,源自 RF 实体链接
- 每个技术节点的 Tenable 状态:`ACTIVE`、`PARTIAL`、`NOT DETECTED` 或 `NOT APPLICABLE`
- 关键路径识别——从初始访问到造成影响的已确认可利用的最短序列
- 可视化攻击路径图
- 针对每种技术的建议 Tenable 操作
- 可选导出为 `.md` 或 CSV 格式
## 许可证
MIT
## 提交问题
如果技术查找返回了意外结果,或者需要针对您的环境调整 Tenable 搜索词,请提交一个 Issue,并附上攻击者名称、技术 ID 以及所使用的搜索词。
标签:Claude Code, DInvoke, GPT, MCP, 威胁情报, 开发者工具, 攻击路径分析, 漏洞管理, 防御加固