Dynatrace Security Semantic Mapping

Valida le mappature dei campi dei vendor di sicurezza contro il dizionario semantico di Dynatrace, citando la regola esatta per ogni lacuna.

di Dynatrace · Dynatrace/dynatrace-for-ai

Promosso ★ 9.6/10

Dynatrace Security Semantic Mapping — Valida le mappature dei campi dei vendor di sicurezza contro il dizionario semantico di Dynatrace, citando la regola esatta per ogni lacuna.

Cosa fa

Suggerisce e valida le mappature dei campi dai payload dei vendor di sicurezza (Qualys, Tenable, Wiz, ecc.) verso il dizionario semantico security.events di Dynatrace, controllando i campi obbligatori, i namespace per tipo di oggetto, la copertura dei riferimenti agli scan, la ridondanza dei campi vendor e la correttezza di enum/tipo. Usalo quando fai onboarding di una nuova integrazione di sicurezza, quando audit una mappatura esistente offline contro i sample inclusi, o quando validi contro un tenant live.

Rapporto di test

Ho eseguito una vera validazione statica (Workflow B1) contro un sample Qualys/Tenable incluso e ha individuato un bug genuino, con la regola citata: un finding Tenable ha finding.time.created = null anche se scan.time.completed era lì a disposizione come fonte di derivazione valida, più un component.name mancante richiesto per qualsiasi VULNERABILITY_FINDING — esattamente il tipo di lacuna specifica e azionabile che una lettura ingenua dello stesso JSON si sarebbe persa.

Testato il: 2026-07-13 · Claude Code 2.x (agent harness)

Installazione

git clone https://github.com/Dynatrace/dynatrace-for-ai
cd dynatrace-for-ai
mkdir -p ~/.claude/skills
cp -r skills/dt-sec-semantic-mapping ~/.claude/skills/dt-sec-semantic-mapping

Comandi e prompt di esempio

  • /dt-sec-semantic-mappingValida le mappature dei campi dei vendor di sicurezza contro il dizionario semantico di Dynatrace, citando la regola esatta per ogni lacuna.

Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):

  • Validate our Qualys field mapping against Dynatrace's security dictionary
  • Check if this Wiz payload mapping covers all the required fields
  • Audit our existing Tenable integration mapping for missing scan references