Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
adversary_emulation_library — 実世界のTTPに基づいて組織が自社の防御をテストできるよう設計された、敵対者エミュレーションプランのオープンライブラリ。 | Kitploit
ツール/GitHubGitHub
/center-for-threat-informed-defense
/adversary_emulation_library
防御ツールエクスプロイトウェブアプリケーション悪用データ流出ポストエクスプロイト脅威インテリジェンスレッドチーミング厳選リソース
GitHubcenter-for-threat-informed-defense/adversary_emulation_library

adversary_emulation_library

実世界のTTPに基づいて組織が自社の防御をテストできるよう設計された、敵対者エミュレーションプランのオープンライブラリ。

リポジトリを見るウェブサイト
2.1k368281年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

敵対エミュレーションライブラリ

Center Participantsとの協力のもと、MITRE Center for Threat-Informed Defense (Center)は、組織が直面する現実世界の脅威に対して防御能力を評価できるようにするための敵対エミュレーションプランのライブラリを維持しています。エミュレーションプランは、実際の敵対者の行動に基づいて防御の優先順位を付けようとしている組織にとって、現在の防御をテストする上で不可欠な要素です。すべての人が利用できる共通のエミュレーションプランのセットの開発に力を注ぐということは、組織が限られた時間とリソースを、自社の防御が現実世界の脅威に対して実際にどのように機能するかを理解することに集中できることを意味します。

ライブラリには、完全エミュレーションとマイクロエミュレーションの2種類の敵対エミュレーションプランが含まれています。

完全エミュレーションプランは、初期アクセスからデータ流出まで、FIN6などの特定の敵対者をエミュレートするための包括的なアプローチです。これらのプランは、幅広いATT&CK戦術と技法をエミュレートし、指定された敵対者による実際の侵害を再現するように設計されています。

マイクロエミュレーションプランは、Webシェルなど、複数の敵対者にまたがって見られる複合的な行動をエミュレートするための焦点を絞ったアプローチです。これらのプランは、通常1つの敵対者の行動の一部として実行される、少量のATT&CK技法をエミュレートします。

敵対エミュレーションライブラリとマイクロエミュレーションプランに関するブログもご覧ください。

利用可能な敵対エミュレーションプランは以下のとおりです:

Full Emulation PlansIntelligence Summary
APT29APT29は、組織化され、十分なリソースを有するサイバー脅威アクターであり、その収集目的はロシア連邦の利益と一致していると考えられています...
Blind EagleBlind Eagleは、金融、製造、石油セクターの企業を含むコロンビア拠点の機関を標的とする南米の脅威アクターです。その動機はほぼ日和見的であり、環境に合わせて改変された既製のRATを利用します...
Carbanak GroupCarbanakは、銀行口座からの資金移動やATMインフラの乗っ取りなど、金融資産を操作することが確認されている脅威グループです...
FIN6FIN6は、金銭的目的のサイバー犯罪グループと考えられています。同グループは少なくとも2015年以降、ホスピタリティおよび小売セクターの高取扱量POSシステムを積極的に標的にし、侵害してきました...
FIN7FIN7は、2015年後半にまで遡る悪意ある活動に関連する金銭的目的の脅威グループです。同グループは、被害者システムからの決済カードデータの執拗な標的化と大規模な窃取を特徴としています...
menuPassmenuPassは、収集目的に動機づけられた脅威グループと考えられており、その標的は中国の戦略的目的と一致しています...
OceanLotusOceanLotusは、ベトナム政府の利益に沿ったサイバー脅威アクターです。2012年に初めて確認され、製造、消費財、ホスピタリティ分野の民間企業に加え、外国政府、政治的反体制派、ジャーナリストを標的にしています....
OilRigOilRigは、イラン政府の戦略的目的に沿った活動を行うサイバー脅威アクターです。OilRigは少なくとも2014年から活動しており、世界中の金融、政府、エネルギー、化学、電気通信などのセクターを標的とした、広範な影響を与えた活動の歴史があります...
SandwormSandworm Teamは、ロシア軍参謀本部情報総局(GRU)に帰属される破壊的な脅威グループであり、2009年から活動していると報告されています。Sandwormは、Olympic Destroyer、CrashOverride/Industroyer、NotPetyaなどの大規模で十分な資金提供を受けた破壊的かつ攻撃的なキャンペーンを実施することで知られています...
Turla少なくとも2000年代初頭から活動しているTurlaは、50か国以上の被害者に感染してきた高度なロシア拠点の脅威グループです。Turlaは、新しい手法、カスタムツール、オープンソースツールを活用して、防御を回避し標的ネットワーク内に永続化します...
Wizard SpiderWizard Spiderは、元々Trickbot銀行マルウェアで知られるロシア拠点のe-犯罪グループです。2018年8月、Wizard SpiderはTrickbotソフトウェアにRyukランサムウェアの展開を可能にする機能を追加しました。これにより、身代金の回収率を高めるために大規模組織を標的とする"big game hunting"キャンペーンが生まれました。..
ツールをダウンロード