Dynatrace Security Semantic Mapping

Validiert Security-Vendor-Feld-Mappings gegen Dynatraces semantisches Dictionary und zitiert für jede Lücke die exakte Regel.

von Dynatrace · Dynatrace/dynatrace-for-ai

Getestet · Funktioniert ★ 9.6/10

Dynatrace Security Semantic Mapping — Validiert Security-Vendor-Feld-Mappings gegen Dynatraces semantisches Dictionary und zitiert für jede Lücke die exakte Regel.

Was es kann

Schlägt Feld-Mappings von Security-Vendor-Payloads (Qualys, Tenable, Wiz usw.) zu Dynatraces security.events-semantischem Dictionary vor und validiert sie, prüft Pflichtfelder, Objekttyp-Namespaces, Scan-Referenz-Abdeckung, Vendor-Feld-Redundanz und Enum-/Typ-Korrektheit. Nutzen beim Onboarding einer neuen Security-Integration, beim Offline-Audit eines bestehenden Mappings gegen mitgelieferte Samples oder bei der Validierung gegen einen Live-Tenant.

Testbericht

Führte eine echte statische Validierung (Workflow B1) gegen ein mitgeliefertes Qualys-/Tenable-Sample aus und fand einen echten, regelzitierten Bug: Ein Tenable-Finding hat finding.time.created = null, obwohl scan.time.completed direkt daneben als gültige Ableitungsquelle vorlag, plus ein fehlendes component.name, das für jedes VULNERABILITY_FINDING erforderlich ist — genau die Art spezifischer, umsetzbarer Lücke, die ein naives Lesen desselben JSON übersehen hätte.

Getestet am: 2026-07-13 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/Dynatrace/dynatrace-for-ai
cd dynatrace-for-ai
mkdir -p ~/.claude/skills
cp -r skills/dt-sec-semantic-mapping ~/.claude/skills/dt-sec-semantic-mapping

Befehle & Beispiel-Prompts

  • /dt-sec-semantic-mappingValidiert Security-Vendor-Feld-Mappings gegen Dynatraces semantisches Dictionary und zitiert für jede Lücke die exakte Regel.

Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):

  • Validate our Qualys field mapping against Dynatrace's security dictionary
  • Check if this Wiz payload mapping covers all the required fields
  • Audit our existing Tenable integration mapping for missing scan references