
Verfolgen Sie Testaktivitäten von Red und Blue Teams, um Erkennungs- und Präventionsfähigkeiten über Angriffsszenarien hinweg zu messen, mit Kampagnenverwaltung, TTP-Replikation und Trendanalyse der Widerstandsfähigkeit.
VECTR-Dokumentation: https://docs.vectr.io
VECTR Community Discord-Kanal: https://discord.gg/2FRd8zf728
VECTR ist ein Tool, das die Nachverfolgung Ihrer Red- und Blue-Team-Testaktivitäten erleichtert, um Erkennungs- und Präventionsfähigkeiten über verschiedene Angriffsszenarien hinweg zu messen. VECTR bietet die Möglichkeit, Bewertungsgruppen zu erstellen, die aus einer Sammlung von Kampagnen und unterstützenden Testfällen bestehen, um gegnerische Bedrohungen zu simulieren. Kampagnen können breit gefasst sein und Aktivitäten über die gesamte Kill Chain hinweg abdecken – von der ersten Kompromittierung über Privilegieneskalation und Lateral Movement bis hin zu weiteren Schritten – oder eng umrissen sein, um sich auf bestimmte Erkennungsschichten, Tools und Infrastrukturen zu konzentrieren. VECTR ist darauf ausgelegt, vollständige Transparenz zwischen Angriff und Verteidigung zu fördern, die Schulung zwischen Teammitgliedern zu unterstützen und die Erfolgsrate bei Erkennung und Prävention in der gesamten Umgebung zu verbessern.
VECTR konzentriert sich auf allgemeine Angriffsindikatoren und Verhaltensweisen, die von einer beliebigen Anzahl von Bedrohungsakteursgruppen mit unterschiedlichen Zielen und Komplexitätsstufen ausgeführt werden können. VECTR kann auch verwendet werden, um die schrittweisen TTPs zu replizieren, die mit bestimmten Gruppen und Malware-Kampagnen verbunden sind. Sein Hauptzweck ist es jedoch, Angreiferverhalten zu replizieren, das mehrere Bedrohungsakteursgruppen und Malware-Kampagnen – vergangene, gegenwärtige und zukünftige – umfasst. VECTR ist für den zeitlichen Einsatz mit gezielten Kampagnen, Iterationen und messbaren Verbesserungen sowohl der Red-Team-Fähigkeiten als auch der Blue-Team-Erkennungsfähigkeiten gedacht. Das ultimative Ziel von VECTR ist es, ein Netzwerk gegen alle außer den ausgefeiltesten Gegnern und Insiderangriffen widerstandsfähig zu machen.





Siehe Installationsanleitung.
Wir beschränken den Community-Support auf diese Laufzeitumgebung. Falls Sie auf Probleme stoßen, können Sie gerne ein Issue auf GitHub eröffnen oder uns auf Discord beitreten.
VECTR sollte in den meisten Containerisierungsumgebungen lauffähig sein. In Unternehmen empfehlen wir, die Anleitung Ihres Infrastruktur-/Containerisierungsteams zu konsultieren. Oder kontaktieren Sie uns direkt über das Kontaktformular für unsere SaaS-Angebote.
Bitte lesen Sie die Anweisungen zum Upgrade einer VECTR-Instanz sorgfältig durch.
Die meisten modernen Browser wie Chrome, Firefox, Edge (Chromium) werden bis zu zwei Versionen vor der aktuellen unterstützt. Wir empfehlen die neueste Version von:
Bitte beachten Sie die EULA
Atomic Red LIZENZ