What problem does it solve?
This Skill provides immediate, actionable guidance and commands for responding to cybersecurity incidents, helping security professionals contain threats, collect evidence, and reconstruct timelines efficiently.
Core Features & Use Cases
- Volatile Data Collection: Guides on the correct order and commands for capturing live system memory, processes, and network states.
- Forensic Artifact Analysis: Details locations and parsing methods for critical Windows, Linux, and macOS artifacts.
- Network Forensics: Offers Wireshark/tshark filters and BPF syntax for identifying malicious network activity.
- Containment & Eradication: Provides strategies for isolating compromised systems and accounts.
- Timeline Reconstruction: Lists key log sources and tools like Plaso for building a chronological event sequence.
- Incident Runbooks: Offers step-by-step playbooks for common scenarios like ransomware and Active Directory compromise.
Quick Start
Use the incident response skill to collect volatile data from a Linux system.