
APTs-Adversary-Simulation — Actualizado!
Este repositorio contiene campañas detalladas de simulación de adversarios APT dirigidas a diversos sectores críticos. Cada simulación incluye herramientas personalizadas, servidores C2, puertas traseras, técnicas de explotación, stagers, bootloaders y otros artefactos maliciosos que reflejan los utilizados en ataques del mundo real.
Simulación de APTs Adversarios
Una colección completa de ataques simulados de Amenazas Persistentes Avanzadas (APT) basados en tácticas, técnicas y procedimientos (TTPs) del mundo real utilizados por grupos APT patrocinados por estados de Rusia, China, Irán y Corea del Norte
[!CAUTION] Aviso Importante: Este proyecto es estrictamente con fines educativos, de investigación y de seguridad defensiva. El uso no autorizado de estas técnicas puede violar leyes y resultar en graves consecuencias legales.
🧠 Descripción general
Este repositorio contiene campañas detalladas de simulación de adversarios APT dirigidas a varios sectores críticos. Cada simulación incluye herramientas personalizadas, servidores de comando y control (C2), puertas traseras, técnicas de explotación, stagers, bootloaders y otros artefactos maliciosos que reflejan los utilizados en ataques del mundo real. Las simulaciones se basan en una extensa investigación de las principales empresas de ciberseguridad, incluyendo Palo Alto Unit 42, Kaspersky, Microsoft, Cisco, Trellix, CrowdStrike y WithSecure.
Aprende más sobre la importancia y los resultados de la experiencia:
- ¿Por qué simulación de adversarios? - Comprendiendo el valor estratégico de simular amenazas avanzadas
- Simulación de adversarios VS Emulación de adversarios - Diferencias clave y cuándo usar cada enfoque
- ¿Cómo simulo un APT? - La simulación de adversarios no es una metodología, es el resultado de la experiencia
🎯 Grupos APT simulados
La convención de nomenclatura para los grupos APT sigue la taxonomía de CrowdStrike.

A continuación se muestra la lista completa de grupos APT simulados:
🛠️ Marco técnico
Todas las simulaciones de adversarios están impulsadas por BEAR-C2, un marco personalizado de comando y control diseñado para una simulación realista de amenazas.

Recuerda siempre: "Sé la amenaza para vencerla"