Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ARES — Piattaforma autonoma per engagement di red-team con orchestrazione di moduli MITRE ATT&CK, risoluzione di percorsi di attacco tramite DAG, controlli OPSEC, vault di credenziali cifrato e reportistica multi-formato. | Kitploit
Strumenti/GitHubGitHub/mafifrizi/ares
Strumenti DifensiviFrameworks per Penetration TestingFramework di ExploitAnalisi delle VulnerabilitàPost-ExploitSicurezza CloudCommand and ControlRed Teaming
GitHubmafifrizi/ares

ARES

Piattaforma autonoma per engagement di red-team con orchestrazione di moduli MITRE ATT&CK, risoluzione di percorsi di attacco tramite DAG, controlli OPSEC, vault di credenziali cifrato e reportistica multi-formato.

5821011371 giorno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
Condividi
ARES Logo

Piattaforma di Orchestrazione Red Team Operator-Directed e Validazione Continua della Sicurezza

La piattaforma open-core che consente a red team aziendali, MSSP e centri operativi di sicurezza di eseguire ingaggi offensivi mirati, scoprire percorsi di attacco deterministici e validare continuamente la postura difensiva con applicazione deterministica dello scope e controlli di isolamento fail-closed.


Version Python FastAPI React MITRE Security License Tests Suite GitHub Sponsor Saweria



Mafifrizi%2FARES | Trendshift



Platform Showcase • Why ARES? • Competitive Matrix • Architecture • MITRE Matrix • Quickstart • Sponsorship • Credits • Zero-Trust Security • Documentation


Executive Summary

Il penetration testing tradizionale è fondamentalmente viziato: è costoso, episodico, puntuale e lascia le organizzazioni cieche di fronte a misconfigurazioni di nuova introduzione e a tecniche avversarie emergenti. Nel frattempo, gli scanner di vulnerabilità automatizzati sommergono i team SOC con migliaia di CVE ipotetiche senza dimostrare la sfruttabilità o i percorsi di attacco laterale multi-stadio.

ARES colma questa lacuna. Costruito da zero per l'infrastruttura aziendale moderna, ARES fornisce una piattaforma di ingaggio red team operator-directed che modella attori di minaccia del mondo reale. Combinando l'applicazione fail-closed deterministica di ScopeGuard a livello applicativo, la profilazione adattiva del rumore OPSEC, un risolutore di attacchi interattivo basato su grafo aciclico diretto (DAG) e 66 moduli di esecuzione attivi in produzione (70 catalogati in totale) che coprono oltre 60 tecniche avversarie mappate su MITRE ATT&CK, ARES consente ai team di sicurezza di dimostrare la sfruttabilità delle vulnerabilità, individuare i percorsi di compromissione più brevi verso i Crown Jewels di Active Directory e generare deliverable pronti per il management con zero downtime operativo.


Perché le Aziende Scelgono ARES

                                    THE ARES ADVANTAGE
 ┌─────────────────────────┐   ┌─────────────────────────┐   ┌─────────────────────────┐
 │   STRICT SCOPE ENCLAVE  │   │  DIRECTED ATTACK ENGINE │   │ ZERO-TRUST ARCHITECTURE │
 │ Fail-closed ScopeGuard  │   │ Computes shortest paths │   │ Memory-only JWT tokens, │
 │ & Egress Scope Wall     │───│ to Domain Admins & Crown│───│ AES-256-GCM AEAD vault, │
 │ prevents out-of-scope.  │   │ Jewels deterministically│   │ strict HMAC-CSRF checks.│
 └─────────────────────────┘   └─────────────────────────┘   └─────────────────────────┘
                                            │
                                            ▼
                               ┌─────────────────────────┐
                               │ INSTANT EXECUTIVE SUITE │
                               │ Branded PDF, HTML, JSON │
                               │ deliverables with zero  │
                               │ native GTK dependencies │
                               └─────────────────────────┘

Pilastri del Valore Fondamentale

  1. Governance dello Scope a Zero Collaterali (Firewall di Scope a Doppio Livello): Ogni campagna viene eseguita all'interno di un confine isolato e rafforzato. ARES abbina controlli preliminari deterministici a livello applicativo tramite ScopeGuard con un Firewall di Scope e Filtro di Egress a doppio livello che integra il filtraggio dei pacchetti a livello OS (Windows Defender Firewall / Linux Netfilter quando elevato) con l'intercettazione dei socket a livello di trasporto (socket.connect, socket.sendto, asyncio.create_connection) nello spazio utente Python. Garantisce un'applicazione fail-closed affinché zero pacchetti offensivi raggiungano indirizzi IP o subnet non approvati.
  2. Pianificazione degli Attacchi Guidata da Obiettivi: Gli operatori impostano obiettivi di alto livello (es. domain_admin, full_compromise, cloud_audit), e il motore decisionale di ARES sintetizza percorsi di esecuzione multi-stadio utilizzando euristiche sui grafi e agenti LLM opzionali (Claude / OpenAI / Ollama locale) sotto esplicita autorizzazione dell'operatore.
  3. Grafo di Attacco Multi-Vettore (DAG): Importa raccolte BloodHound o mappa le sessioni di dominio attive in tempo reale. Il motore grafico integrato calcola i percorsi di attacco più brevi, evidenzia i colli di bottiglia e simula la fattibilità del pivot laterale.
  4. Modello di Sicurezza Defense-in-Depth: Progettato per ambienti zero-trust. Sessioni autoritative sul database, token di accesso JWT a breve durata solo in memoria, credenziali di refresh rotanti HttpOnly e vault locali cifrati AES-256-GCM AEAD (PBKDF2-HMAC-SHA256 600k iterazioni) proteggono gli hash raccolti e le prove sensibili dei clienti.
  5. Pipeline Automatizzata di Deliverable: Generazione con un clic di deliverable di conformità brandizzati e pronti per l'audit in formati PDF, HTML, Markdown e JSON. Include il rendering PDF automatizzato tramite browser headless su Windows/Linux senza dipendenze GTK esterne.

Matrice di Confronto di Mercato

Scarica lo strumento