soc alert triage
Squad especialista em triagem de alertas SOC para cybersecurity — classificação automatizada, filtragem de falsos positivos, priorização de ameaças, enriquecimento com threat intel e geração de briefs para analistas
npx squads add gutomec/squads-sh-aios/soc-alert-triage -ysoc-alert-triage
Squad especialista em triagem de alertas SOC para cybersecurity.
Visão Geral
O soc-alert-triage é um squad completo que cobre todo o pipeline de triagem de alertas de segurança:
- Classificação de Alertas — Categorização automatizada por tipo, severidade e mapeamento MITRE ATT&CK de múltiplas fontes (SIEM, IDS, EDR, cloud)
- Filtragem de Falsos Positivos — Identificação e filtragem de FPs usando padrões históricos, baselines comportamentais e whitelists contextuais
- Priorização de Ameaças — Risk scoring baseado em exploitability, blast radius, criticidade de ativos e impacto no negócio
- Enriquecimento com Threat Intel — IOCs, mapeamento MITRE ATT&CK completo, reputation scores e correlação histórica
- Geração de Briefs — Documentos acionáveis com timeline, playbook recomendado, IOCs e ações de resposta priorizadas
Pain Point: Analistas SOC enfrentam +4.000 alertas/dia, com 80%+ sendo falsos positivos — gerando alert fatigue, burnout e risco de miss de ameaças reais.
Agentes
| Agente | ID | Papel |
|---|---|---|
| 🏷️ Classifier | alert-classifier | Classificador de alertas por tipo, severidade e MITRE ATT&CK |
| 🛡️ FPFilter | false-positive-filter | Filtro de falsos positivos com baselines e heurísticas |
| ⚡ Prioritizer | threat-prioritizer | Priorizador de ameaças por risk score composto |
| 🔍 Enricher | context-enricher | Enriquecedor de contexto com IOCs e threat intel |
| 📊 BriefGen | analyst-brief-generator | Gerador de briefs acionáveis para analistas SOC |
Workflows
| Workflow | Comando | Descrição | Duração |
|---|---|---|---|
| Full Alert Triage | *triage-full | Pipeline completo: da classificação ao brief | 30-60 min |
| Rapid Classification | *rapid-classify | Classificação rápida: classificação, filtragem e brief | 10-20 min |
Comandos Disponíveis
| Comando | Agente | Descrição |
|---|---|---|
*classify-alerts | Classifier | Classificar batch de alertas de segurança |
*classify-single | Classifier | Classificar um alerta específico |
*filter-fps | FPFilter | Filtrar falsos positivos de um batch |
*check-fp | FPFilter | Verificar se alerta é falso positivo |
*prioritize | Prioritizer | Priorizar ameaças por risk score |
*risk-score | Prioritizer | Calcular risk score de ameaça específica |
*triage-full | Prioritizer | Pipeline completo de triagem |
*enrich | Enricher | Enriquecer alertas com contexto e threat intel |
*ioc-lookup | Enricher | Buscar IOC em feeds de threat intel |
*generate-brief | BriefGen | Gerar brief para analista SOC |
*incident-summary | BriefGen | Gerar sumário executivo de incidente |
Quick Start
# Ativar o priorizador (orquestrador principal) /sat:agents:threat-prioritizer # Pipeline completo de triagem de alertas *triage-full # Classificação rápida *rapid-classify # Apenas classificação de alertas *classify-alerts # Apenas geração de brief *generate-brief
Público Alvo
- Analistas SOC (L1, L2, L3)
- Engenheiros de Segurança
- Threat Hunters
- CISOs e líderes de segurança
- Equipes de Incident Response
Requisitos
- Acesso a SIEM (Splunk, QRadar, Sentinel, Elastic SIEM)
- Acesso a feeds de threat intel (VirusTotal, AbuseIPDB, MISP)
- Acesso a ferramentas de EDR (CrowdStrike, SentinelOne, Defender)
- Framework MITRE ATT&CK como referência de taxonomia
Avaliações
0 avaliaçõesNenhuma avaliação ainda. Seja o primeiro a avaliar este squad!
More from Luiz Rodrigues
aios forge squad
Squad supremo de desenvolvimento, otimização e evolução do AIOS — domínio total do framework, Claude Code e auto-atualização contínua. Capaz de criar, validar, otimizar e modernizar qualquer artefato AIOS.
ultimate landingpage
Squad fullstack para criação de landing pages de ultra-alta conversão. Pipeline end-to-end com 9 agentes especializados: discovery de produto, pesquisa de mercado e experts de copywriting, design system atômico com contraste WCAG AAA e light/dark, geração de imagens por IA, frontend Next.js com SEO perfeito e acessibilidade WCAG AAA, backend Python FastAPI com admin panel e exportação CSV, integrações com WhatsApp (evolution-api) e email (MCP), e QA multi-dimensional com score por dimensão.
nirvana squad creator
Gera squads AIOS otimizados a partir de linguagem natural — pipeline de 9 fases com análise, geração, otimização, validação, README multi-idioma, deploy e publicação no squads.sh
brandcraft
Squad para extração de design systems de URLs, criação de documentos brand-consistent (PDF, PPTX, carousels, social cards, vídeos programáticos) e melhoria de PDFs existentes. Pipeline com 9 agentes especializados: orquestração, extração de tokens visuais, gerenciamento de templates, renderização HTML→PDF/PNG via Puppeteer, criação de PPTX via PptxGenJS, composição de vídeos via Remotion (React→MP4/WebM), geração de imagens por IA, refinamento de PDFs existentes e validação de consistência de marca.
data quality guardian
Squad especialista em qualidade de dados — profiling de datasets, detecção de anomalias, validação de schemas, geração de relatórios de qualidade e sugestão de remediações automatizadas para pipelines de dados
notebooklm automation
Automação programática completa do Google NotebookLM — da criação de notebooks à geração de podcasts, vídeos, slides e quizzes, orquestrada por pipeline inteligente
incident response squad
Squad especialista em resposta a incidentes para DevOps/SRE — análise de logs, correlação de causa raiz, execução de runbooks, comunicação de status e geração de post-mortems blameless
adaptive tutor k12
Squad especialista em tutoria adaptativa K-12 — avaliação diagnóstica, mapeamento curricular personalizado, sessões de tutoria com dificuldade adaptativa, rastreamento de progresso e relatórios para pais e educadores
nirvana readme architect
Squad de geração de README.md perfeito e impecável, combinando análise profunda de codebase, seleção de template por tipo de projeto, todas as features do GitHub Flavored Markdown, validação com checklist de 25+ pontos e polimento final com badges e TOC.
resume screener squad
Squad especialista em triagem de currículos para recrutamento — parsing automatizado de CVs, matching de skills com requisitos da vaga, auditoria de vieses, ranking de candidatos e geração de resumos executivos para hiring managers
automated code review squad
Squad especialista em code review automatizado — revisão de segurança, análise lógica, verificação de padrões arquiteturais, enforcement de coding standards e geração de review summaries priorizados para PRs e commits