Plateforme d'émulation d'adversaire basée sur le Web qui orchestre les tests Atomic Red Team sur les points de terminaison Windows via des agents Go, avec mappage MITRE ATT&CK, plans d'émulation APT et corrélation des règles de détection.
L'interface utilisateur que vous avez toujours voulue pour Atomic Red Team
Une plateforme d'émulation d'adversaires basée sur le Web et d'orchestration de tests Atomic Red Team.
RedTeamSimmer est une plateforme d'émulation d'adversaires open-source basée sur le Web, offrant une interface utilisateur moderne pour orchestrer les tests Atomic Red Team sur des environnements Windows d'entreprise. Elle a été initialement créée pour la formation « Mastering Breach and Adversarial Attack Simulation » aux DEF CON Trainings. L'exécution traditionnelle des tests atomiques exige de mémoriser la syntaxe PowerShell, de gérer manuellement les prérequis par endpoint et de collecter des résultats dispersés sans visibilité centralisée. RedTeamSimmer résout ce problème grâce à un serveur Flask, des agents Golang légers et une interface Web en temps réel permettant aux équipes de sécurité d'exécuter des techniques mappées à MITRE ATT&CK en quelques clics. Les opérateurs déploient des agents sur plusieurs endpoints, parcourent le catalogue ATT&CK complet, exécutent des tests avec gestion automatique des prérequis et surveillent la sortie en direct avec code couleur depuis un tableau de bord unique.
RedTeamSimmer comble le fossé entre les outils complexes d'émulation d'adversaires et une utilisabilité pratique - vous offrant la puissance d'Atomic Red Team avec une interface propre et intuitive.
Il est également livré avec des plans d'émulation d'adversaires modélisés à l'aide d'Atomic Red Team pour de véritables acteurs de menaces, notamment APT28, APT3, APT41, FIN7, Lazarus Group et Wizard Spider, pour des simulations d'attaques multi-étapes. Les mappages de règles de détection pour Sigma, Splunk et Elastic Security aident les blue teams à identifier les lacunes de couverture et à valider les alertes. Un historique complet des opérations fournit une piste d'audit complète pour la conformité. Conçu pour les red teamers, les blue teamers, les exercices purple team, les tests EDR/AV et la formation.
RedTeamSimmer est créé et maintenu par l'équipe BreachSimRange. Le RedTeamSimmer original a été créé par @abhijithbr.
RedTeamSimmer a été présenté publiquement pour la première fois aux DEF CON Singapore Demo Labs 2026. La vitrine des Demo Labs a été utilisée pour démontrer les capacités d'émulation d'adversaires de la plateforme, avec exécution de tests atomiques en direct devant la communauté de la sécurité.
RedTeamSimmer organise tous les tests atomiques par tactiques MITRE ATT&CK, ce qui facilite la navigation et la sélection des techniques à exécuter.
Déployez des agents légers sur les systèmes cibles et orchestrez l'exécution des tests à distance depuis le serveur central.
Remarque : Actuellement, seuls les agents Windows sont entièrement pris en charge. La prise en charge des agents Linux/macOS est prévue pour de futures versions.
La sortie des tests est diffusée en temps réel pendant que l'agent exécute, et non après la fin, ce qui vous permet de suivre l'exécution des prérequis, le déclenchement de la commande principale et le lancement du nettoyage au fur et à mesure. Les types de sortie - stdout, stderr et messages de l'agent - peuvent être activés ou désactivés indépendamment pour réduire le bruit. Chaque phase de test est séparée par des bannières de journal décoratives, chronométrée individuellement, et le code de sortie apparaît immédiatement à la fin.
Les tests atomiques nécessitent souvent que des outils ou des fichiers soient en place avant leur exécution. RedTeamSimmer analyse la définition YAML du test, exécute la prereq_command pour vérifier si les dépendances sont déjà satisfaites et, dans le cas contraire, exécute get_prereq_command pour les installer. Une étape de re-vérification confirme que les prérequis sont en place avant le déclenchement de la commande principale. Si vous souhaitez ignorer cette étape - par exemple lorsque vous avez déjà préparé la cible - l'interface expose un forçage manuel pour exécuter le test directement.