Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Adversarial-Detection-Engineering-Framework — Un framework e una tassonomia per identificare, classificare e ragionare sui bug della logica di rilevamento nelle regole SIEM, EDR e XDR, con esempi concreti e bypass reali. | Kitploit
Strumenti/GitHubGitHub/adversarial-detection-engineering/adversarial-detection-engineering-framework
Strumenti DifensiviAnalisi delle VulnerabilitàEvasione IDS/IPSPenetration TestingThreat IntelligenceApprendimento e FormazioneRed TeamingRisposta agli IncidentiRisorse Curate
Analisi dei Log
GitHubadversarial-detection-engineering/adversarial-detection-engineering-framework

Adversarial-Detection-Engineering-Framework

Un framework e una tassonomia per identificare, classificare e ragionare sui bug della logica di rilevamento nelle regole SIEM, EDR e XDR, con esempi concreti e bypass reali.

Vedi Repository
59846 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Framework ADE (Adversarial Detection Engineering)

Author GitHub Last Commit GitHub License

Supera i Falsi Negativi comprendendo come la logica di rilevamento fallisce prima che gli attaccanti la sfruttino.

Visita il sito web: https://adeframework.org/

Cos'è ADE?

Adversarial Detection Engineering (ADE) è la disciplina del ragionamento sui Falsi Negativi nelle regole di rilevamento. Il Framework ADE fornisce una modernizzazione open-source formale dei Bug della Logica di Rilevamento - discrepanze tra ciò che una regola di rilevamento intende rilevare e ciò che effettivamente rileva.

Il Vantaggio di ADE

Invece di aspettare Falsi Negativi reali, gli ingegneri del rilevamento possono chiedersi in modo proattivo:

"Quali variazioni causerebbero alla logica di rilevamento di questa regola di mancare ciò che intendeva catturare?"

Questa linea di ragionamento avversaria rispecchia come gli attaccanti possono abusare delle debolezze nella logica di rilevamento.

Caratteristiche Principali

  • ✅ Identifica bug riproducibili della logica di rilevamento e mappali alle categorie formali ADE
  • ✅ Integra il modello mentale di un attaccante nel modo in cui la logica di rilevamento viene progettata e revisionata
  • ✅ Esponi le debolezze strutturali nelle regole utilizzate per le cacce o per gli strumenti MDR (SIEM, XDR, EDR)
  • ✅ Fornisci ai team di sicurezza intelligence azionabile sui bug della logica di rilevamento
  • ✅ Supera i Falsi Negativi prima che gli attaccanti li scoprano e li sfruttino

Scopo di ADE

Lo scopo di ADE non è forzare la perfezione nella progettazione, anche se quello è un obiettivo ideale - ma aumentare la consapevolezza e tenere traccia delle limitazioni, anche se intenzionali:

  • ADE non riguarda la richiesta di regole di rilevamento perfette; si tratta di rendere visibile il rischio di falsi negativi.
  • Molte regole contengono intenzionalmente limitazioni dovute all'ambito, alla qualità del segnale o a vincoli operativi, e queste possono comunque essere mappate ai tipi di bug ADE senza essere "sbagliate".
  • ADE fornisce un modo condiviso per documentare, accettare, mitigare o compensare tali rischi in un set di regole, piuttosto che giudicare singole regole isolatamente.

Collegamento ADE con Detection Logic Exposures (DLE)

  • ADE fornisce una tassonomia canonica e classi di bug per i bug della logica di rilevamento.
  • DLE fornisce un elenco riconosciuto di bypass divulgati pubblicamente con mapping ADE.

Avvio Rapido

Nuovo con ADE? Inizia qui:

  1. Introduzione - Comprendi cos'è ADE e perché è importante
  2. Concetti Fondamentali - Impara la terminologia di base
  3. Guida Rapida - Applica ADE alla tua prima regola di rilevamento
  4. Test di Probabilità di Bug - Lista di controllo rapida per valutare le regole per i bug

Pronto per approfondire?

  • Teoria dei Bug della Logica di Rilevamento - Fondamenti formali
  • Panoramica della Tassonomia - Tutte le categorie di bug
  • Esempi - Esempi reali

Tassonomia dei Bug della Logica di Rilevamento ADE

Il framework identifica 4 categorie principali e 13 sottocategorie di bug della logica di rilevamento:

root@kitploit:~
🌳 ADE1 – Reformatting in Actions
    ├─ ADE1-01 Substring Manipulation
    └─ ADE1-02 Normalization Asymmetry

🌳 ADE2 – Omit Alternatives
    ├─ ADE2-01 Method/Binary
    ├─ ADE2-02 Versioning
    ├─ ADE2-03 Locations
    └─ ADE2-04 File Types

🌳 ADE3 – Context Development
    ├─ ADE3-01 Process Cloning
    ├─ ADE3-02 Aggregation Hijacking
    ├─ ADE3-03 Timing and Scheduling
    └─ ADE3-04 Event Fragmentation

🌳 ADE4 – Logic Manipulation
    ├─ ADE4-01 Gate Inversion
    ├─ ADE4-02 Conjunction Inversion
    └─ ADE4-03 Incorrect Expression

→ Esplora la Tassonomia Completa

Cosa Fornisce il Framework

1. Teoria dei Bug della Logica di Rilevamento

Definizioni formali e fondamento teorico:

  • Cosa costituisce un bug della logica di rilevamento
  • Come i bug creano Falsi Negativi
  • Relazione tra ambito e logica di rilevamento
  • Concetto di Bypass delle Regole

2. Tassonomia Formale dei Bug

Classificazione completa con terminologia chiara:

  • 4 categorie principali
  • 13 sottocategorie dettagliate
  • Sistema di etichettatura uniforme (ADE1-01, ADE2-01, ecc.)
  • Mapping a regole di rilevamento reali

3. Esempi Reali

Esempi concreti da set di regole di produzione:

  • Sigma regole di rilevamento
  • Microsoft Sentinel analisi
  • Elastic Security regole SIEM e EDR

Categorie di Esempi:

  • Esempi ADE1 - Bypass di manipolazione delle stringhe
  • Esempi ADE2 - Alternative omesse
  • Esempi ADE3 - Sviluppo del contesto
  • Esempi ADE4 - Manipolazione della logica

4. Strumenti Pratici

  • Test di Probabilità di Bug - Lista di controllo rapida pre-analisi
  • Guida Rapida - Processo di applicazione passo passo

Come ADE Completa i Framework Esistenti

ADE si integra con e migliora le pratiche esistenti di ingegneria del rilevamento:

FrameworkFocusIntegrazione ADE
MITRE ATT&CKTecniche e tattiche di attaccoADE spiega perché il rilevamento fallisce per le tecniche ATT&CK
MITRE CARRepository di analisi di rilevamentoADE fornisce una tassonomia di bug per le analisi CAR
Detection Engineering LifecycleFasi del workflow di ingegneriaADE è il framework di ragionamento per la Fase di Miglioramento
Sigma/YARA/KQLSintassi e formattazione delle regoleADE analizza i bug semantici della logica in tutti i linguaggi di query

Il valore unico di ADE: Classificazione formale a livello logico delle cause dei Falsi Negativi

Manutentori

  • Nikolas Bielski - Autore del framework e manutentore principale
  • Daniel Koifman - Co-manutentore

Contribuire

Accogliamo con favore i contributi! Le aree di sviluppo attivo includono:

Alta Priorità

  • Sviluppo di Analizzatori Statici - Strumenti per analizzare le regole di rilevamento alla ricerca di potenziali bug logici

    • Progettato per pipeline CI/CD Detection-as-Code
    • Supporto per integrazione con IDE
  • Espansione del Repository dei Bug - Raccolta curata di bug identificati

    • Analisi di regole multipiattaforma
    • Valutazione di set di regole dei vendor
    • Bypass inviati dalla comunità

Contributi Generali

  • Miglioramenti alla documentazione
  • Nuovi esempi da altri vendor/piattaforme
  • Affinamento della tassonomia basato su tecniche emergenti
  • Framework di test e strumenti di validazione

Vedi CONTRIBUTING.md per i dettagli →

Casi d'Uso

Per Ingegneri del Rilevamento

  1. Revisione pre-deploy - Applica la tassonomia ADE prima di distribuire nuove regole
  2. Miglioramento sistematico - Controlla le regole esistenti usando il Test di Probabilità di Bug
  3. Documentazione - Registra le limitazioni note quando i bug non possono essere corretti immediatamente
  4. Prioritizzazione - Concentra gli sforzi sui bug ad alta gravità

Per Ricercatori di Sicurezza

  1. Formalizzare i bypass - Mappa le evasioni scoperte nelle categorie ADE
  2. Contribuire con scoperte - Espandere la tassonomia con nuove classi di bug
  3. Analisi dei vendor - Valutare oggettivamente le capacità di rilevamento

Per Red Team

  1. Test realistici - Usa ADE per testare le capacità di rilevamento del blue team
  2. Feedback azionabile - Fornisci intelligence strutturata sui bypass
  3. Scenari di addestramento - Sviluppa esercizi di evasione del rilevamento

Per SOC/Cacciatori di Minacce

  1. Analisi delle cause profonde - Comprendere perché gli attacchi non sono stati rilevati
  2. Valutazione della copertura - Identificare le lacune nel monitoraggio
  3. Valutazione dei vendor - Testare gli strumenti rispetto alla tassonomia ADE

Roadmap

Sviluppi previsti:

  • 🔨 Strumentazione di Analisi Statica - Rilevamento automatico dei bug per CI/CD
  • 📚 Repository dei Bug Espanso - Raccolta guidata dalla comunità

Licenza

CaratteristicaValore
Basata suLicenza MIT
DistribuzioneSì
ModificaSì
Uso PrivatoSì
Uso CommercialeSì
ResponsabilitàNo
GaranziaNo
Avviso di Licenza e CopyrightSì
Attribuzione dell'AutoreRichiesta

Dichiarazione di Esclusione di Responsabilità

⚠️ Importante: Questo framework è inteso esclusivamente per ricerca difensiva sulla sicurezza, ingegneria del rilevamento e valutazione del rischio. Il suo scopo è aiutare i difensori a identificare, ragionare e correggere le debolezze nella logica di rilevamento e nei sistemi di monitoraggio della sicurezza.

Gli utenti sono gli unici responsabili di garantire che il loro utilizzo sia conforme a tutte le leggi, i regolamenti e i requisiti di autorizzazione applicabili. Gli autori e i collaboratori non si assumono alcuna responsabilità per uso improprio, danni o lesioni derivanti dall'uso di questo framework.

Autorizzazione Richiesta: Ottieni sempre un'autorizzazione scritta esplicita prima di testare rilevamenti, sistemi o controlli al di fuori degli ambienti di tua proprietà o gestione.

Divulgazione Responsabile: Gli esempi sono forniti con considerazioni di divulgazione responsabile. Le regole di rilevamento e i contenuti di monitoraggio sono generalmente esclusi dai programmi di divulgazione delle vulnerabilità e bug bounty dei vendor.

Nessuna Garanzia: Questo framework è fornito "così com'è", senza garanzia di alcun tipo, espressa o implicita.

Contatti

  • GitHub Issues: Segnala bug o richiedi funzionalità
  • LinkedIn: Nikolas Bielski | Daniel Koifman
Scarica lo strumento