
APTs-Adversary-Simulation — Updated!
Questo repository contiene campagne APT di simulazione avversaria dettagliate che prendono di mira vari settori critici. Ogni simulazione include strumenti personalizzati, server C2, backdoor, tecniche di sfruttamento, stager, bootloader e altri artefatti dannosi che rispecchiano quelli usati negli attacchi del mondo reale.
Simulazione Adversary degli APT
Una raccolta completa di attacchi simulati di Advanced Persistent Threat (APT) basati su tattiche, tecniche e procedure (TTP) reali utilizzate dai gruppi APT sponsorizzati da Stati e provenienti da Russia, Cina, Iran e Corea del Nord
[!CAUTION] Avviso importante: Questo progetto è destinato esclusivamente a scopi educativi, di ricerca e di sicurezza difensiva. L'uso non autorizzato di queste tecniche potrebbe violare le leggi e comportare gravi conseguenze legali.
🧠 Panoramica
Questo repository contiene campagne APT di simulazione adversary dettagliate che prendono di mira vari settori critici. Ogni simulazione include strumenti personalizzati, server di comando e controllo (C2), backdoor, tecniche di exploitation, stager, bootloader e altri artefatti dannosi che rispecchiano quelli utilizzati negli attacchi reali. Le simulazioni si basano su approfondite ricerche condotte dalle principali aziende di cybersecurity, tra cui Palo Alto Unit 42, Kaspersky, Microsoft, Cisco, Trellix, CrowdStrike e WithSecure.
Scopri di più sull'importanza e sui risultati dell'esperienza:
- Perché la Simulazione Adversary? - Comprendere il valore strategico della simulazione delle minacce avanzate
- Simulazione Adversary VS Emulazione Adversary - Differenze principali e quando utilizzare ciascun approccio
- Come simulo un APT - La Simulazione Adversary non è una metodologia, è il risultato dell'esperienza
🎯 Gruppi APT simulati
La convenzione di denominazione dei gruppi APT segue la tassonomia di CrowdStrike.

Di seguito è riportato l'elenco completo dei gruppi APT simulati:
🛠️ Framework tecnico
Tutte le simulazioni adversary sono alimentate da BEAR-C2, un framework di comando e controllo personalizzato progettato per la simulazione realistica delle minacce.

Ricorda sempre: "Sii la minaccia per sconfiggerla"