
Repository created to share information about tactics, techniques and procedures used by threat actors. Initially with ransomware groups and evolving to other types of threats.
यह रिपॉजिटरी कंपनियों और स्वतंत्र शोधकर्ताओं को सक्रिय या निष्क्रिय रैनसमवेयर ऑपरेटरों/समूहों और अन्य खतरा अभिनेताओं द्वारा अपनाए गए MITRE ATT&CK ढाँचे पर आधारित रणनीति, तकनीक और प्रक्रियाएँ (TTPs) का अध्ययन करने में सहायता करने के उद्देश्य से बनाई गई थी।
इस सामग्री में TTP मैपिंग, गतिविधियों का इतिहास, और शोषित CVE (सामान्य कमजोरियाँ और एक्सपोज़र) का रिकॉर्ड शामिल है। इसके अलावा, मैं DFIR/CTI क्षेत्र में कमांड, टूल्स, और कलाकृतियों पर शोध करने के लिए उपयोगी स्थानों पर डेटा शामिल कर रहा हूँ।
प्राथमिक फोकस प्रत्येक अभिनेता के प्रक्षेपवक्र का सारांश प्रस्तुत करना है, जो सुरक्षा संगठनों और व्यक्तिगत शोधकर्ताओं द्वारा उपयोग की जा सकने वाली आवश्यक जानकारी प्रदान करता है।
यह परियोजना समुदाय में विभिन्न शोधकर्ताओं के योगदान पर निर्भर करती है। यहाँ एकत्र किया गया डेटा अन्य सुरक्षा परियोजनाओं, जैसे RANSOMWARE.LIVE (पर सुलभ: https://www.ransomware.live/) के लिए एक संसाधन के रूप में भी काम करने का इरादा है, जो एक व्यापक सहयोग पारिस्थितिकी तंत्र को बढ़ावा देता है।
| फ़ोल्डर | विवरण |
|---|
लक्ष्य रैनसमवेयर ऑपरेटरों द्वारा अपनाई गई सभी संभावित रणनीतियों का मानचित्रण करना है, और योगदान का अत्यधिक स्वागत है!
| अभिनेता का नाम | विस्तृत प्रोफ़ाइल जिसमें शामिल हैं: TTPs (MITRE ATT&CK), समूह का इतिहास/प्रक्षेपवक्र, और शोषित CVEs की सूची (जहाँ applicable हो)। |
| आदेश | खतरा अभिनेताओं, रैनसमवेयर समूहों और सहयोगियों की DFIR और CTI गतिविधियों के आधार पर कैप्चर किए गए आदेशों को सम्मिलित करने के लिए डिज़ाइन किया गया रिपॉजिटरी। |
| पेलोड स्थान | रैनसमवेयर और अन्य खतरों के निष्पादन के लिए सामान्यतः उपयोग किए जाने वाले स्थानों की जानकारी देने के लिए डिज़ाइन किया गया रिपॉजिटरी। |