
रिपॉजिटरी खतरे के कलाकारों द्वारा उपयोग की जाने वाली रणनीति, तकनीकों और प्रक्रियाओं के बारे में जानकारी साझा करने के लिए बनाई गई है। शुरुआत में रैनसमवेयर समूहों के साथ और अन्य प्रकार के खतरों की ओर विकसित हो रही है।
इस रिपॉजिटरी का उद्देश्य कंपनियों और स्वतंत्र शोधकर्ताओं को MITRE ATT&CK ढांचे पर आधारित रणनीतियों, तकनीकों और प्रक्रियाओं (TTPs) का अध्ययन करने में सहायता करना है, जिन्हें सक्रिय या निष्क्रिय रैनसमवेयर ऑपरेटरों/समूहों और अन्य खतरे के अभिकर्ताओं द्वारा अपनाया जाता है।
इस सामग्री में TTP मैपिंग, गतिविधियों का इतिहास, और शोषित CVEs (सामान्य कमजोरियाँ और जोखिम) का रिकॉर्ड शामिल है। इसके अलावा, मैं DFIR/CTI क्षेत्र में कमांड्स, टूल्स, और कलाकृतियों पर शोध करने के उपयोगी स्थानों के बारे में डेटा शामिल कर रहा हूँ।
प्राथमिक फोकस प्रत्येक अभिकर्ता के प्रक्षेपवक्र का सारांश प्रस्तुत करना है, जो सुरक्षा संगठनों और व्यक्तिगत शोधकर्ताओं द्वारा उपयोग की जा सकने वाली आवश्यक जानकारी प्रदान करता है।
यह परियोजना समुदाय के विभिन्न शोधकर्ताओं के योगदान पर निर्भर करती है। यहाँ एकत्रित डेटा का उद्देश्य अन्य सुरक्षा परियोजनाओं, जैसे RANSOMWARE.LIVE (पर उपलब्ध: https://www.ransomware.live/), के लिए एक संसाधन के रूप में कार्य करना है, जिससे व्यापक सहयोग पारिस्थितिकी तंत्र को बढ़ावा मिले।
| फ़ोल्डर | विवरण |
|---|---|
| अभिकर्ता का नाम | विस्तृत प्रोफ़ाइल जिसमें शामिल हैं: TTPs (MITRE ATT&CK), समूह का इतिहास/प्रक्षेपवक्र, और शोषित CVEs की सूची (जहाँ लागू हो)। |
| कमांड्स | रिपॉजिटरी जो खतरे के अभिकर्ताओं, रैनसमवेयर समूहों और सहयोगियों की DFIR और CTI गतिविधियों के आधार पर कैप्चर किए गए कमांड्स को सम्मिलित करने के लिए डिज़ाइन की गई है। |
| पेलोड स्थान | रिपॉजिटरी जो रैनसमवेयर और अन्य खतरों के निष्पादन के लिए सामान्यतः उपयोग किए जाने वाले स्थानों की जानकारी देने के लिए डिज़ाइन की गई है। |
लक्ष्य रैनसमवेयर ऑपरेटरों द्वारा अपनाई गई सभी संभावित रणनीतियों का मानचित्रण करना है, और योगदान का हार्दिक स्वागत है!