Dynatrace Security Semantic Mapping

Ověřuje mapování polí bezpečnostních dodavatelů proti sémantickému slovníku Dynatrace a u každé mezery cituje přesné pravidlo.

od Dynatrace · Dynatrace/dynatrace-for-ai

Otestováno · Funguje ★ 9.6/10

Dynatrace Security Semantic Mapping — Ověřuje mapování polí bezpečnostních dodavatelů proti sémantickému slovníku Dynatrace a u každé mezery cituje přesné pravidlo.

Co umí

Navrhuje a ověřuje mapování polí z payloadů bezpečnostních dodavatelů (Qualys, Tenable, Wiz atd.) do sémantického slovníku security.events Dynatrace, kontroluje povinná pole, namespace typů objektů, pokrytí scan-reference, redundanci polí dodavatele a správnost enum/typů. Použijte při onboardingu nové bezpečnostní integrace, auditu existujícího mapování offline proti přiloženým vzorkům nebo validaci proti živému tenantovi.

Testovací report

Spustil jsem skutečnou statickou validaci (Workflow B1) proti přiloženému vzorku Qualys/Tenable a zachytil skutečnou, pravidlem podloženou chybu: jeden nález Tenable má finding.time.created = null, i když scan.time.completed bylo přímo po ruce jako platný zdroj odvození, plus chybějící component.name povinné pro jakýkoli VULNERABILITY_FINDING — přesně ten druh konkrétní, akční mezery, kterou by naivní čtení téhož JSON přehlédlo.

Testováno: 2026-07-13 · Claude Code 2.x (agent harness)

Instalace

git clone https://github.com/Dynatrace/dynatrace-for-ai
cd dynatrace-for-ai
mkdir -p ~/.claude/skills
cp -r skills/dt-sec-semantic-mapping ~/.claude/skills/dt-sec-semantic-mapping

Příkazy a ukázkové prompty

  • /dt-sec-semantic-mappingOvěřuje mapování polí bezpečnostních dodavatelů proti sémantickému slovníku Dynatrace a u každé mezery cituje přesné pravidlo.

Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):

  • Validate our Qualys field mapping against Dynatrace's security dictionary
  • Check if this Wiz payload mapping covers all the required fields
  • Audit our existing Tenable integration mapping for missing scan references