
Piattaforma di emulazione avversaria basata sul web che orchestra i test di Atomic Red Team su endpoint Windows tramite agenti Go, con mappatura MITRE ATT&CK, piani di emulazione APT e correlazione delle regole di rilevamento.
L'interfaccia utente che hai sempre desiderato per Atomic Red Team
Una piattaforma web per l'emulazione di avversari e l'orchestrazione dei test di Atomic Red Team.
RedTeamSimmer è una piattaforma open-source basata sul web per l'emulazione di avversari che fornisce un'interfaccia moderna per orchestrare i test di Atomic Red Team in ambienti Windows aziendali. È stata creata inizialmente per la formazione 'Mastering Breach and Adversarial Attack Simulation' presso DEF CON Trainings. L'esecuzione tradizionale dei test atomici richiede di memorizzare la sintassi PowerShell, gestire manualmente i prerequisiti per ogni endpoint e raccogliere risultati sparsi senza visibilità centralizzata. RedTeamSimmer risolve questo problema con un server Flask, agenti Golang leggeri e un'interfaccia web in tempo reale che consente ai team di sicurezza di eseguire tecniche mappate su MITRE ATT&CK in pochi clic. Gli operatori distribuiscono gli agenti su più endpoint, sfogliano l'intero catalogo ATT&CK, eseguono i test con gestione automatica dei prerequisiti e monitorano l'output live con codifica a colori da un'unica dashboard.
RedTeamSimmer colma il divario tra strumenti complessi per l'emulazione di avversari e usabilità pratica - offrendoti la potenza di Atomic Red Team con un'interfaccia pulita e intuitiva.
Include inoltre piani di emulazione di avversari modellati utilizzando Atomic Red Team per attori di minaccia reali tra cui APT28, APT3, APT41, FIN7, Lazarus Group e Wizard Spider per simulazioni di attacchi multi-stadio. Le mappature delle regole di rilevamento per Sigma, Splunk ed Elastic Security aiutano i blue team a identificare le lacune di copertura e validare gli alert. Una cronologia completa delle operazioni fornisce una traccia di audit completa per la conformità. Progettato per red teamer, blue teamer, esercitazioni purple team, test EDR/AV e formazione.
RedTeamSimmer è creato e mantenuto dal team BreachSimRange. Il RedTeamSimmer originale è stato creato da @abhijithbr.
RedTeamSimmer è stato presentato pubblicamente per la prima volta a DEF CON Singapore Demo Labs 2026. La vetrina dei Demo Labs è stata utilizzata per dimostrare le capacità di emulazione di avversari della piattaforma e l'esecuzione live dei test atomici alla comunità della sicurezza.
RedTeamSimmer organizza tutti i test atomici per tattiche MITRE ATT&CK, rendendo facile navigare e selezionare le tecniche da eseguire.
Distribuisci agenti leggeri sui sistemi target e orchestra l'esecuzione dei test in remoto dal server centrale.
Nota: Attualmente sono completamente supportati solo gli agenti Windows. Il supporto per agenti Linux/macOS è previsto per le versioni future.
L'output dei test viene trasmesso in tempo reale mentre l'agente esegue, non dopo il completamento, così puoi osservare l'esecuzione dei prerequisiti, l'attivazione del comando principale e l'attivazione della pulizia mentre accadono. I tipi di output - stdout, stderr e messaggi dell'agente - possono essere attivati/disattivati indipendentemente per ridurre il rumore. Ogni fase del test è separata da banner di log decorativi, cronometrata individualmente, e il codice di uscita appare immediatamente al completamento.
I test atomici spesso necessitano di strumenti o file in posizione prima di essere eseguiti. RedTeamSimmer analizza la definizione YAML del test, esegue prereq_command per verificare se le dipendenze sono già soddisfatte e, in caso contrario, esegue get_prereq_command per installarle. Un passaggio di ri-verifica conferma che i prerequisiti siano in posizione prima che il comando principale venga attivato. Se vuoi saltare questo passaggio - ad esempio quando hai già preparato il target - l'interfaccia espone un override manuale per eseguire il test direttamente.
RedTeamSimmer include piani di emulazione predefiniti modellati sulle tattiche reali degli APT. Ogni piano concatena test di Atomic Red Team mappati sulle tecniche documentate nel corrispondente profilo di gruppo MITRE ATT&CK, così esegui la kill chain dell'attore in sequenza invece di eseguire tecniche isolate. I piani sono definiti in JSON, completamente modificabili ed estensibili - puoi modificare l'ordinamento, aggiungere o rimuovere tecniche o crearne di tuoi da zero utilizzando il costruttore di piani personalizzati.
Piani inclusi: