
Suivez les activités de test des équipes rouge et bleue pour mesurer les capacités de détection et de prévention à travers des scénarios d'attaque, avec gestion de campagnes, réplication des TTP et tendances de résilience.
Documentation VECTR : https://docs.vectr.io
Canal Discord de la communauté VECTR : https://discord.gg/2FRd8zf728
VECTR est un outil qui facilite le suivi de vos activités de tests Red et Blue Team afin de mesurer les capacités de détection et de prévention face à différents scénarios d’attaque. VECTR permet de créer des groupes d’évaluation, constitués d’un ensemble de campagnes et de cas de test associés, pour simuler des menaces adverses. Les campagnes peuvent être vastes et couvrir des activités tout au long de la kill chain, depuis la compromission initiale jusqu’à l’élévation de privilèges et le déplacement latéral, ou bien être ciblées étroitement sur des couches de détection, des outils et une infrastructure spécifiques. VECTR est conçu pour promouvoir une transparence totale entre l’attaque et la défense, encourager la formation entre les membres de l’équipe et améliorer le taux de réussite de la détection et de la prévention dans l’ensemble de l’environnement.
VECTR se concentre sur les indicateurs d’attaque et les comportements courants qui peuvent être exécutés par un grand nombre de groupes d’acteurs malveillants, avec des objectifs et des niveaux de sophistication variables. VECTR peut également être utilisé pour reproduire les TTPs étape par étape associées à des groupes spécifiques et à des campagnes de logiciels malveillants, mais son objectif principal est de reproduire les comportements d’attaquants qui traversent de multiples groupes d’acteurs malveillants et campagnes de malwares, passés, présents et futurs. VECTR est conçu pour être utilisé dans la durée avec des campagnes ciblées, des itérations et des améliorations mesurables des compétences de la Red Team et des capacités de détection de la Blue Team. L’objectif ultime de VECTR est de rendre un réseau résistant à tous les adversaires, sauf les plus sophistiqués, et aux attaques internes.





Voir le Guide d’installation.
Nous limitons le support communautaire à cet environnement d’exécution. Si vous rencontrez des problèmes, n’hésitez pas à ouvrir un ticket sur GitHub ou à nous rejoindre sur Discord.
VECTR devrait fonctionner dans la plupart des environnements de conteneurisation. En entreprise, nous recommandons de consulter votre équipe Infrastructure/Conteneurisation pour obtenir des conseils. Ou contactez-nous directement via le formulaire de contact pour nos offres SaaS.
Veuillez lire attentivement les instructions pour mettre à jour une instance VECTR.
La plupart des navigateurs modernes, tels que Chrome, Firefox, Edge (Chromium) jusqu’à deux versions antérieures, sont supportés. Nous recommandons d’utiliser la dernière version de l’un des deux :
Veuillez consulter le CLUF
Atomic Red LICENCE