
Seguimiento de las actividades de pruebas del equipo rojo y azul para medir las capacidades de detección y prevención en escenarios de ataque, con gestión de campañas, replicación de TTP y tendencias de resiliencia.
Documentación de VECTR: https://docs.vectr.io
Canal de Discord de la comunidad VECTR: https://discord.gg/2FRd8zf728
VECTR es una herramienta que facilita el seguimiento de las actividades de prueba de tus equipos rojo y azul para medir las capacidades de detección y prevención en diferentes escenarios de ataque. VECTR proporciona la capacidad de crear grupos de evaluación, que consisten en una colección de Campañas y Casos de Prueba de apoyo para simular amenazas adversarias. Las campañas pueden ser amplias y abarcar actividades en toda la cadena de eliminación, desde el compromiso inicial hasta la escalada de privilegios y el movimiento lateral, etc., o pueden tener un alcance reducido para centrarse en capas de detección, herramientas e infraestructura específicas. VECTR está diseñado para promover la transparencia total entre ataque y defensa, fomentar la capacitación entre los miembros del equipo y mejorar la tasa de éxito de detección y prevención en todo el entorno.
VECTR se centra en indicadores comunes de ataque y comportamientos que pueden ser llevados a cabo por cualquier número de grupos de actores de amenazas, con distintos objetivos y niveles de sofisticación. VECTR también se puede utilizar para replicar las TTPs paso a paso asociadas con grupos específicos y campañas de malware, sin embargo, su propósito principal es replicar comportamientos de atacantes que abarcan múltiples grupos de actores de amenazas y campañas de malware, pasadas, presentes y futuras. VECTR está pensado para usarse a lo largo del tiempo con campañas dirigidas, iteración y mejoras medibles tanto en las habilidades del equipo rojo como en las capacidades de detección del equipo azul. En última instancia, el objetivo de VECTR es hacer que una red sea resistente a todos los adversarios y ataques internos excepto los más sofisticados.





Consulte la Guía de instalación.
Limitamos el soporte comunitario a este entorno de ejecución. Si encuentras problemas, no dudes en abrir un issue en GitHub o únete a nosotros en Discord.
VECTR debería funcionar en la mayoría de los entornos de contenedorización. Si estás en una empresa, recomendamos consultar con tu equipo de Infraestructura/Contenedorización para obtener orientación. O contacta directamente a través del formulario de contacto para nuestras ofertas SaaS.
Lea atentamente las instrucciones para Actualizar una instancia de VECTR.
Se admiten la mayoría de los navegadores modernos, como Chrome, Firefox, Edge (Chromium) hasta dos versiones anteriores. Recomendamos usar la última versión de cualquiera de los siguientes:
Consulte el EULA
Atomic Red LICENCIA