
تتبع أنشطة اختبار الفريق الأحمر والأزرق لقياس قدرات الكشف والمنع عبر سيناريوهات الهجوم، مع إدارة الحملات، وتكرار تكتيكات وتقنيات وإجراءات (TTP)، ورصد اتجاهات المرونة.
وثائق VECTR: https://docs.vectr.io
قناة مجتمع VECTR على Discord: https://discord.gg/2FRd8zf728
VECTR هي أداة تسهل تتبع أنشطة اختبار الفريق الأحمر والأزرق لقياس قدرات الكشف والمنع عبر سيناريوهات هجوم مختلفة. توفر VECTR القدرة على إنشاء مجموعات تقييم، تتكون من مجموعة من الحملات وحالات الاختبار الداعمة لمحاكاة تهديدات الخصوم. يمكن أن تكون الحملات واسعة وتغطي الأنشطة عبر kill chain، من الاختراق الأولي إلى تصعيد الامتيازات والحركة الجانبية وما إلى ذلك، أو يمكن أن تكون ضيقة النطاق للتركيز على طبقات اكتشاف وأدوات وبنية تحتية محددة. صُممت VECTR لتعزيز الشفافية الكاملة بين الهجوم والدفاع، وتشجيع التدريب بين أعضاء الفريق، وتحسين معدل نجاح الكشف والمنع عبر البيئة.
تركز VECTR على مؤشرات الهجوم والسلوكيات الشائعة التي قد تنفذها أي مجموعة من مجموعات الجهات الفاعلة المهددة، بأهداف ومستويات تعقيد متفاوتة. يمكن استخدام VECTR أيضًا لتكرار TTPs خطوة بخطوة المرتبطة بمجموعات محددة وحملات برمجيات ضارة، لكن غرضها الأساسي هو تكرار سلوكيات المهاجم التي تمتد عبر مجموعات متعددة من الجهات الفاعلة المهددة وحملات البرمجيات الضارة، ماضيًا وحاضرًا ومستقبلًا. المقصود من VECTR أن تُستخدم بمرور الوقت مع حملات مستهدفة، وتكرار، وتحسينات قابلة للقياس في كل من مهارات الفريق الأحمر وقدرات الكشف للفريق الأزرق. في النهاية، هدف VECTR هو جعل الشبكة مرنة في مواجهة جميع الخصوم والهجمات الداخلية باستثناء الأكثر تعقيدًا.





انظر دليل التثبيت.
نحن نحدد دعم المجتمع لبيئة التشغيل هذه. إذا واجهت مشكلات، فلا تتردد في فتح مشكلة على GitHub أو الانضمام إلينا على Discord.
يجب أن تعمل VECTR في معظم بيئات الحاويات. إذا كنت في مؤسسة، نوصي باستشارة فريق البنية التحتية/الحاويات للحصول على إرشادات. أو تواصل مباشرة عبر نموذج الاتصال للحصول على عروض SaaS الخاصة بنا.
يرجى قراءة التعليمات بعناية لـ ترقية مثيل VECTR.
معظم المتصفحات الحديثة، مثل Chrome وFirefox وEdge (Chromium) حتى إصدارين سابقين مدعومة. نوصي باستخدام أحدث إصدار من:
يرجى الاطلاع على اتفاقية ترخيص المستخدم النهائي
Atomic Red الترخيص