
Questo repository contiene campagne APT di simulazione avversaria dettagliate che prendono di mira vari settori critici. Ogni simulazione include strumenti personalizzati, server C2, backdoor, tecniche di sfruttamento, stager, bootloader e altri artefatti dannosi che rispecchiano quelli usati negli attacchi del mondo reale.
Una raccolta completa di attacchi simulati di Advanced Persistent Threat (APT) basati su tattiche, tecniche e procedure (TTP) reali utilizzate dai gruppi APT sponsorizzati da Stati e provenienti da Russia, Cina, Iran e Corea del Nord
[!CAUTION] Avviso importante: Questo progetto è destinato esclusivamente a scopi educativi, di ricerca e di sicurezza difensiva. L'uso non autorizzato di queste tecniche potrebbe violare le leggi e comportare gravi conseguenze legali.
Questo repository contiene campagne APT di simulazione adversary dettagliate che prendono di mira vari settori critici. Ogni simulazione include strumenti personalizzati, server di comando e controllo (C2), backdoor, tecniche di exploitation, stager, bootloader e altri artefatti dannosi che rispecchiano quelli utilizzati negli attacchi reali. Le simulazioni si basano su approfondite ricerche condotte dalle principali aziende di cybersecurity, tra cui Palo Alto Unit 42, Kaspersky, Microsoft, Cisco, Trellix, CrowdStrike e WithSecure.
Scopri di più sull'importanza e sui risultati dell'esperienza:
La convenzione di denominazione dei gruppi APT segue la tassonomia di CrowdStrike.

Di seguito è riportato l'elenco completo dei gruppi APT simulati:
Tutte le simulazioni adversary sono alimentate da BEAR-C2, un framework di comando e controllo personalizzato progettato per la simulazione realistica delle minacce.

Ricorda sempre: "Sii la minaccia per sconfiggerla"
| Paese di origine | Russia 🇷🇺 | Cina 🇨🇳 | Corea del Nord 🇰🇵 | Iran 🇮🇷 |
|---|
| Telegram | Twitter/X |