
このリポジトリには、さまざまな重要セクターを標的とした詳細な敵対者シミュレーションAPTキャンペーンが含まれています。各シミュレーションには、実際の攻撃で使用されるものを反映したカスタムツール、C2サーバー、バックドア、悪用技術、ステージャー、ブートローダー、その他の悪意のあるアーティファクトが含まれています。
国家支援型APTグループ(Russia, China, Iran, and North Korea)が実際に使用する戦術・技術・手順(TTPs)に基づく、高度標的型攻撃(APT)のシミュレーションを包括的にまとめたコレクションです。
[!CAUTION] 重要なお知らせ: このプロジェクトは教育、研究、および防御的なセキュリティ目的にのみ厳格に使用されます。これらの技術を無許可で使用すると、法律に違反し、重大な法的結果を招く可能性があります。
このリポジトリには、さまざまな重要セクターを標的とした詳細なアドバーサリーシミュレーションAPTキャンペーンが含まれています。各シミュレーションには、実際の攻撃で使用されるものを再現したカスタムツール、コマンド&コントロール(C2)サーバー、バックドア、エクスプロイト技術、ステージャー、ブートローダー、およびその他の悪意のあるアーティファクトが含まれます。シミュレーションは、Palo Alto Unit 42、Kaspersky、Microsoft、Cisco、Trellix、CrowdStrike、WithSecure などの主要なサイバーセキュリティ企業による広範な調査に基づいています。
この経験の重要性と成果についての詳細はこちら:
APTグループの命名規則は、CrowdStrikeの分類法に従っています。

以下は、シミュレーション対象のAPTグループの完全なリストです:
すべてのアドバーサリーシミュレーションは、BEAR-C2 を利用しています。これは、現実的な脅威シミュレーション用に設計されたカスタムのコマンド&コントロールフレームワークです。

常に忘れないでください: "倒すためには、脅威そのものになれ"
| 出身国 | ロシア 🇷🇺 | 中国 🇨🇳 | 北朝鮮 🇰🇵 | イラン 🇮🇷 |
|---|
| Telegram | Twitter/X |