
Plataforma de emulación de adversarios basada en web que orquesta pruebas de Atomic Red Team en endpoints Windows mediante agentes Go, con mapeo de MITRE ATT&CK, planes de emulación de APT y correlación de reglas de detección.
La interfaz que siempre has querido para Atomic Red Team
Una plataforma de emulación de adversarios basada en web y orquestación de pruebas de Atomic Red Team.
RedTeamSimmer es una plataforma de emulación de adversarios de código abierto basada en web que proporciona una interfaz moderna para orquestar pruebas de Atomic Red Team en entornos Windows empresariales. Fue creada inicialmente para la formación 'Mastering Breach and Adversarial Attack Simulation' en DEF CON Trainings. La ejecución tradicional de pruebas atómicas exige memorizar la sintaxis de PowerShell, gestionar manualmente los requisitos previos por endpoint y recopilar resultados dispersos sin visibilidad centralizada. RedTeamSimmer resuelve esto con un servidor Flask, agentes ligeros en Golang y una interfaz web en tiempo real que permite a los equipos de seguridad ejecutar técnicas mapeadas a MITRE ATT&CK en unos pocos clics. Los operadores despliegan agentes en múltiples endpoints, exploran el catálogo completo de ATT&CK, ejecutan pruebas con gestión automática de requisitos previos y monitorizan la salida en vivo codificada por colores desde un único panel.
RedTeamSimmer tiende un puente entre las complejas herramientas de emulación de adversarios y la usabilidad práctica: te ofrece la potencia de Atomic Red Team con una interfaz limpia e intuitiva.
También incluye planes de emulación de adversarios modelados con Atomic Red Team para actores de amenazas reales, como APT28, APT3, APT41, FIN7, Lazarus Group y Wizard Spider, para simulaciones de ataques de múltiples etapas. Los mapeos de reglas de detección para Sigma, Splunk y Elastic Security ayudan a los equipos azules a identificar brechas de cobertura y validar las alertas. Un historial completo de operaciones proporciona una pista de auditoría completa para el cumplimiento normativo. Diseñado para red teamers, blue teamers, ejercicios de purple team, pruebas de EDR/AV y formación.
RedTeamSimmer es creado y mantenido por el equipo de BreachSimRange. El RedTeamSimmer original fue creado por @abhijithbr.
RedTeamSimmer se presentó públicamente por primera vez en DEF CON Singapore Demo Labs 2026. La muestra de Demo Labs se utilizó para demostrar las capacidades de emulación de adversarios de la plataforma y la ejecución de pruebas atómicas en vivo ante la comunidad de seguridad.
RedTeamSimmer organiza todas las pruebas atómicas por tácticas de MITRE ATT&CK, lo que facilita la navegación y la selección de técnicas para su ejecución.
Despliega agentes ligeros en los sistemas objetivo y orquesta la ejecución de pruebas de forma remota desde el servidor central.
Nota: Actualmente solo se admiten completamente los agentes Windows. La compatibilidad con agentes Linux/macOS está prevista para futuras versiones.
La salida de la prueba se transmite en tiempo real a medida que el agente la ejecuta, no después de completarse, de modo que puedes ver cómo se ejecutan los requisitos previos, cómo se dispara el comando principal y cómo se activa la limpieza a medida que ocurre. Los tipos de salida (stdout, stderr y mensajes del agente) se pueden alternar de forma independiente para reducir el ruido. Cada fase de la prueba está separada por banners de registro decorativos, cronometrada individualmente, y el código de salida aparece inmediatamente al completarse.
Las pruebas atómicas a menudo necesitan herramientas o archivos en su sitio antes de ejecutarse. RedTeamSimmer analiza la definición YAML de la prueba, ejecuta prereq_command para comprobar si las dependencias ya están satisfechas y, si no lo están, ejecuta get_prereq_command para instalarlas. Un paso de reverificación confirma que los requisitos previos están en su sitio antes de que se dispare el comando principal. Si quieres omitir esto, por ejemplo cuando ya has preparado el objetivo, la interfaz ofrece una anulación manual para ejecutar la prueba directamente.