Che cos'è red-teaming?
Metodologia completa di red teaming sia per la sicurezza informatica che per i sistemi AI/LLM. Da utilizzare durante l'esecuzione di emulazione dell'avversario, valutazione della vulnerabilità, simulazione di attacchi o convalida della sicurezza. Attivazione su richieste di test di penetrazione, modellazione delle minacce, audit di sicurezza, operazioni MITRE ATT&CK, test di sicurezza LLM, attacchi di iniezione tempestiva o convalida della conformità (OWASP, NIST, TIBER, DORA, EU AI Act). Si applica quando gli utenti chiedono di "testare come un utente malintenzionato", "squadrare il nostro sistema", "convalidare il livello di sicurezza", "valutare le vulnerabilità LLM" o "simulare attacchi informatici". Include strutture di pianificazione, strategie di esecuzione, modelli di reporting e riferimenti progressivi a tecniche e strumenti di attacco specializzati. Fonte: rfxlamia/claude-skillkit.