
APTs-Adversary-Simulation — Updated!
يحتوي هذا المستودع على حملات محاكاة خصم تفصيلية (APT) تستهدف قطاعات حيوية مختلفة. تتضمن كل محاكاة أدوات مخصصة، خوادم C2، أبواب خلفية، تقنيات استغلال، stagers، bootloaders، وغيرها من القطع الأثرية الخبيثة التي تعكس تلك المستخدمة في الهجمات الحقيقية .
محاكاة خصوم APTs
مجموعة شاملة من هجمات التهديد المستمر المتقدم (APT) المحاكاة بناءً على أساليب وتقنيات وإجراءات (TTPs) حقيقية مستخدمة من قبل مجموعات APT المدعومة من دول روسيا، الصين، إيران، وكوريا الشمالية
[!CAUTION] إشعار مهم: هذا المشروع مخصص للأغراض التعليمية والبحثية والأمن الدفاعي فقط. قد يؤدي الاستخدام غير المصرح به لهذه التقنيات إلى انتهاك القوانين ونتائج قانونية خطيرة.
🧠 نظرة عامة
يحتوي هذا المستودع على حملات APT محاكاة للخصوم تستهدف قطاعات حيوية مختلفة. تشمل كل محاكاة أدوات مخصصة، وخوادم تحكم وأوامر (C2)، وأبواب خلفية، وتقنيات استغلال، ومستقرات، ومحملات إقلاع، وغيرها من القطع الأثرية الخبيثة التي تحاكي تلك المستخدمة في الهجمات الحقيقية. تستند المحاكاة إلى أبحاث مكثفة من شركات الأمن السيبراني الرائدة، بما في ذلك Palo Alto Unit 42، Kaspersky، Microsoft، Cisco، Trellix، CrowdStrike، وWithSecure.
تعرف على أهمية ونتائج هذه التجربة:
- لماذا محاكاة الخصوم؟ - فهم القيمة الاستراتيجية لمحاكاة التهديدات المتقدمة
- محاكاة الخصوم مقابل محاكاة الخصم - الاختلافات الرئيسية ومتى يتم استخدام كل نهج
- كيف أحاكي APT - محاكاة الخصوم ليست منهجية بل هي نتيجة الخبرة
🎯 مجموعات APT المحاكاة
يتبع تسمية مجموعات APT تصنيف CrowdStrike.

فيما يلي القائمة الكاملة لمجموعات APT المحاكاة:
🛠️ الإطار التقني
جميع محاكاة الخصوم مدعومة بواسطة BEAR-C2 وهو إطار تحكم وأوامر مخصص مصمم لمحاكاة التهديدات الواقعية.

تذكر دائمًا: "كن التهديد لتهزمه"