
Traccia le attività di test dei team red e blue per misurare le capacità di rilevamento e prevenzione attraverso scenari di attacco, con gestione delle campagne, replicazione delle TTP e tendenze di resilienza.
Documentazione VECTR: https://docs.vectr.io
Canale Discord della community VECTR: https://discord.gg/2FRd8zf728
VECTR è uno strumento che facilita il tracciamento delle attività di test del tuo team red e blue per misurare le capacità di rilevamento e prevenzione in diversi scenari di attacco. VECTR fornisce la possibilità di creare gruppi di valutazione, che consistono in una raccolta di Campagne e relativi Casi di Test per simulare minacce avversarie. Le campagne possono essere ampie e coprire attività su tutta la kill chain, dal compromesso iniziale alla escalation dei privilegi e al movimento laterale e così via, oppure possono essere mirate per concentrarsi su specifici livelli di rilevamento, strumenti e infrastrutture. VECTR è progettato per promuovere la piena trasparenza tra attacco e difesa, incoraggiare la formazione tra i membri del team e migliorare il tasso di successo del rilevamento e della prevenzione nell'ambiente.
VECTR si concentra sugli indicatori comuni di attacco e sui comportamenti che possono essere attuati da un qualsiasi numero di gruppi di attaccanti, con obiettivi e livelli di sofisticazione variabili. VECTR può anche essere utilizzato per replicare le TTP passo-passo associate a specifici gruppi e campagne malware, tuttavia il suo scopo principale è replicare i comportamenti degli attaccanti che coprono più gruppi e campagne malware, passati, presenti e futuri. VECTR è pensato per essere utilizzato nel tempo con campagne mirate, iterazione e miglioramenti misurabili sia delle competenze del team red che delle capacità di rilevamento del team blue. In definitiva, l'obiettivo di VECTR è rendere una rete resiliente contro tutti tranne gli avversari più sofisticati e gli attacchi interni.





Vedi la Guida all'installazione.
Limitiamo il supporto della community a questo ambiente runtime. Se incontri problemi, sentiti libero di aprire un issue su GitHub o unisciti a noi su Discord.
VECTR dovrebbe funzionare nella maggior parte degli ambienti di containerizzazione. Se in azienda, ti consigliamo di consultare il tuo team Infrastructure/Containerization per una guida. Oppure contattaci direttamente tramite il modulo di contatto per le nostre offerte SaaS.
Leggi attentamente le istruzioni per Aggiornare un'istanza VECTR.
La maggior parte dei browser moderni, come Chrome, Firefox, Edge (Chromium) fino a due versioni precedenti sono supportati. Ti consigliamo di utilizzare l'ultima versione di uno dei seguenti:
Si prega di vedere il EULA
Atomic Red LICENSE