Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ARES — MITRE ATT&CK 모듈 오케스트레이션, DAG 공격 경로 해결, OPSEC 제어, 암호화된 자격 증명 보관소, 다중 형식 보고를 갖춘 자율 레드팀 참여 플랫폼입니다. | Kitploit
도구/GitHubGitHub/mafifrizi/ares
Defensive ToolsPenetration Testing FrameworksExploit FrameworksVulnerability AnalysisPost-ExploitationCloud SecurityCommand and ControlRed Teaming
GitHubmafifrizi/ares

ARES

MITRE ATT&CK 모듈 오케스트레이션, DAG 공격 경로 해결, OPSEC 제어, 암호화된 자격 증명 보관소, 다중 형식 보고를 갖춘 자율 레드팀 참여 플랫폼입니다.

저장소 보기
281161일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
ARES Logo

ARES™

자율 레드팀 참여 및 지속적 보안 검증 플랫폼

엔터프라이즈 레드팀, MSSP, 보안 운영 센터가 부수적 위험 없이 표적화된 공격적 참여를 실행하고, 결정론적 공격 경로를 발견하며, 방어 태세를 지속적으로 검증할 수 있도록 지원하는 오픈코어 플랫폼입니다.


Version Python FastAPI React MITRE Security License Unit Suite


플랫폼 쇼케이스 • 왜 ARES인가? • 경쟁 매트릭스 • 아키텍처 • MITRE 매트릭스 • 빠른 시작 • 제로 트러스트 보안 • 문서


⚡ 개요

전통적인 침투 테스트는 근본적으로 결함이 있습니다. 비용이 많이 들고, 일회성이며, 특정 시점에만 수행되고, 조직은 새로 도입된 잘못된 구성과 새롭게 등장하는 공격자 기법에 대해 눈이 먼 상태로 남게 됩니다. 한편, 자동화된 취약점 스캐너는 악용 가능성이나 다단계 측면 공격 경로를 입증하지 않은 채 수천 개의 가상 CVE로 SOC 팀을 압도합니다.

ARES는 이 격차를 해소합니다. 현대 엔터프라이즈 인프라를 위해 처음부터 구축된 ARES는 실제 위협 행위자를 모델링하는 자율적이고 목표 지향적인 레드팀 참여 플랫폼을 제공합니다. 커널 수준의 강력한 범위 방화벽, 적응형 OPSEC 노이즈 프로파일링, 대화형 방향성 비순환 그래프(DAG) 공격 솔버, 그리고 MITRE ATT&CK에 매핑된 60개 이상의 무기화된 기법을 결합함으로써, ARES는 보안 팀이 취약점 악용 가능성을 입증하고, Active Directory 핵심 자산에 대한 최단 침해 경로를 찾아내며, 운영 중단 없이 경영진용 결과물을 생성할 수 있게 합니다.


🎯 엔터프라이즈가 ARES를 선택하는 이유```

root@kitploit:~
                                THE ARES ADVANTAGE

┌─────────────────────────┐ ┌─────────────────────────┐ ┌─────────────────────────┐ │ STRICT SCOPE ENCLAVE │ │ AUTONOMOUS DAG ENGINE │ │ ZERO-TRUST ARCHITECTURE │ │ Hard kernel CIDR egress │ │ Computes shortest paths │ │ Memory-only JWT tokens, │ │ whitelisting prevents │───│ to Domain Admins & Crown│───│ AES-256 encrypted vault,│ │ any collateral impact. │ │ Jewels deterministically│ │ strict HMAC-CSRF checks.│ └─────────────────────────┘ └─────────────────────────┘ └─────────────────────────┘ │ ▼ ┌─────────────────────────┐ │ INSTANT EXECUTIVE SUITE │ │ Branded PDF, HTML, JSON │ │ deliverables with zero │ │ native GTK dependencies │ └─────────────────────────┘

root@kitploit:~
### 핵심 가치 기둥

1. **🛡️ 무부수 피해 범위 거버넌스**: 모든 캠페인은 격리된 암호학적 경계 내에서 실행됩니다. 네트워크 소켓 계층에서의 강력한 대상 IP 및 CIDR 검증은 어떤 패킷도 범위를 벗어난 인프라에 접촉하지 않도록 보장합니다.
2. **🧠 자율 목표 지향 계획**: 운영자는 상위 수준 목표(예: `domain_admin`, `full_compromise`, `cloud_audit`)를 설정하고, ARES 의사 결정 엔진은 그래프 휴리스틱과 선택적 LLM 에이전트(Claude / OpenAI / 로컬 Ollama)를 사용하여 다단계 실행 경로를 자율적으로 합성합니다.
3. **🕸️ 다중 벡터 공격 그래프(DAG)**: BloodHound 수집 데이터를 수집하거나 활성 도메인 세션을 실시간으로 매핑합니다. 내장 그래프 엔진은 최단 공격 경로를 계산하고, 병목 지점을 강조하며, 측면 피벗 가능성을 시뮬레이션합니다.
4. **🔐 심층 방어 보안 모델**: 제로 트러스트 환경을 위해 설계되었습니다. 데이터베이스 권위 세션, 메모리 전용 단기 JWT 액세스 토큰, HttpOnly 순환 리프레시 자격 증명, AES-256-GCM 암호화 로컬 볼트가 수집된 해시와 민감한 클라이언트 증거를 보호합니다.
5. **📑 자동화된 결과물 파이프라인**: 브랜드가 적용된 감사 준비 완료 컴플라이언스 결과물을 PDF, HTML, Markdown, JSON 형식으로 원클릭 생성합니다. 외부 GTK 의존성 없이 Windows/Linux에서 자동화된 헤드리스 브라우저 PDF 렌더링을 지원합니다.

---

## 📊 시장 비교 매트릭스

| 운영 역량 | 전통적 수동 침투 테스트 | 레거시 취약점 스캐너 | ARES 자율 플랫폼 |
| :--- | :---: | :---: | :---: |
| **테스트 빈도** | 연간 / 반기 | 매일 / 매주 예약 | **지속적 / 온디맨드** |
| **익스플로잇 가능성 검증** | 수동 및 노동 집약적 | ❌ 이론적 CVE 매칭 | **결정론적 다단계 증명** |
| **다중 홉 공격 경로** | 수동 그리기 | ❌ 없음 | **실시간 대화형 DAG** |
| **범위 엔클레이브 및 이그레스 방화벽** | 운영자 규율에만 의존 | 네트워크 방화벽만 | **하드 소켓 수준 CIDR 적용** |
| **Active Directory 측면 경로** | 느린 스크립트 실행 | ❌ 활성 경로 없음 | **네이티브 BloodHound 및 Kerberos 제품군** |
| **자격 증명 보안 및 저장** | 느슨한 플랫 파일 / 평문 | 취약점 로그 | **AES-256-GCM 암호화 볼트** |
| **OPSEC 및 텔레메트리 스로틀링** | 수동 지터 스크립트 | 높은 네트워크 노이즈 | **적응형 노이즈 프로필 및 거버너** |
| **보고서 전달 시간** | 계약 후 1–2주 | 원시 데이터 덤프 | **즉시 다중 형식 결과물** |
| **배포 설치 공간** | 외부 컨설턴트 | 부피 큰 클라우드 에이전트 | **에어갭 로컬 / 자체 호스팅** |

---

## 🖥️ 플랫폼 쇼케이스 및 제어 인터페이스

ARES 플랫폼은 다크테크 미학, 낮은 인지 부하, 감사된 운영 제어를 염두에 두고 설계된 고성능 반응형 운영자 대시보드를 갖추고 있습니다.```powershell
# Launch local development environment
.\.venv\Scripts\ares.exe dashboard dev --no-reload

1. 🛡️ 운영자 엔클레이브 & 제로 트러스트 게이트웨이

승인된 공격적 운영자와 보안 요원을 위해 특별히 설계된 자율 진입 장벽.

ARES Operator Enclave & Zero-Trust Authentication Gateway

ARES 운영자 엔클레이브 — 로그인 버튼은 호버, 클릭, Enter 키 입력 시 진홍색 플라즈마 불꽃이 분출됩니다. 동적 아키텍처 그리드 캔버스, 시스템 환경 사양, 그리고 오른쪽 패널의 ARES 사이버 드래곤 마스코트.

  • 해결하는 문제: 비인가 운영자 접근, 토큰 재생 공격, 로컬 브라우저 저장소로의 토큰 유출을 제거합니다.
  • 주요 기능:
    • 진홍색 불꽃 시그니처 인터랙션: 실시간 HTML5 Canvas 입자 불꽃 시스템이 로그인 버튼을 호버(지속), 클릭(폭발), Enter 키(포인터 없이 폭발) 시 감쌉니다 — requestAnimationFrame을 사용한 부력, 난류, 방사형 글로우를 갖춘 물리 기반 입자.
    • ARES 사이버 드래곤 앰비언트 마스코트: 텔레메트리 창에 통합된 브랜드 마스코트 워터마크로, 보정된 불투명도와 진홍색 백글로우를 가지며 프로스트 글래스 환경 사양과 조화를 이룹니다.
    • 라이브 동적 아키텍처 그리드 캔버스: 실시간 이동 데이터 펄스와 커서 근접 조명을 갖춘 저오버헤드 하드웨어 가속 60 FPS HTML5 캔버스.
    • 메모리 전용 토큰 격리: 단기 수명의 JWT는 엄격히 메모리에 상주하며, 갱신 자격 증명은 일회성 로테이션을 사용하는 호스트 전용 HttpOnly 쿠키를 사용합니다.
    • 엔터프라이즈 멀티테넌트 SSO (SAML 2.0 & OIDC): Okta, Azure AD, Google Workspace와의 SP 개시 페더레이션 인증. 앱 수준 Fernet 자격 증명 암호화, 일회성 재생 방지(InResponseTo/nonce), JIT 역할 매핑, 페더레이션 ID에 대한 엄격한 로컬 비밀번호 잠금 기능을 제공합니다. (SSO 설정 가이드 참조).
    • HMAC 이중 제출 CSRF 보호: 모든 상태 변경 요청에 대한 상수 시간 검증(X-ARES-CSRF).
    • 암호화 무차별 대입 방어막: 인증 시도에 지수 백오프와 IP 기반 속도 제한을 적용합니다.

2. 📊 경영진 커맨드 센터 & 텔레메트리

활성 캠페인 전반에 걸쳐 즉각적인 상황 가시성을 제공하는 실시간 운영 커맨드 콘솔.

ARES Executive Command Center & Telemetry

실시간 텔레메트리, 심각도별 확인된 발견 사항, 운영 상태를 표시하는 경영진 커맨드 센터.


ARES Executive Overview Standby & Fresh-Install Hero

전술적 제로 상태 개요 — 활성 캠페인이 없을 때 즉시 준비 상태 스트립과 초기화 작업이 포함된 깔끔한 온보딩 히어로.

  • 해결하는 문제: 수동 상태 조회 없이 흩어진 공격적 지표를 단일 실시간 운영 창으로 집계합니다.
  • 주요 기능:
    • 운영 디자인 시스템: 고밀도 시각적 계층 구조(Grafana, Linear, Sentry에서 영감을 받음)로 설계됨 — 미묘한 좌측 강조 맥락 패널(panel-subtle), 동적 반응형 상단바 상태 표시기, 초기화되지 않은 지표 기준선을 위한 뚜렷한 점선 진행 트랙을 특징으로 합니다.
    • 실행 가능한 인게이지먼트 인사이트: 중복된 원시 카운트를 맥락적 보안 태세 인사이트로 대체합니다:
      • 인게이지먼트 태세: 범위가 지정된 대상과 실행 중인 캠페인을 구분하는 명확한 상태 구분(Staged, Executing, Standby).
      • 실행 상태: 파이프라인 이상, 모듈 실행 실패, 엔클레이브 안정성의 실시간 모니터링.
      • 공격 표면: 발견된 호스트, 자격 증명 피벗, 네트워크 침투 깊이의 실시간 추적.
    • 텔레메트리 & 파이프라인 수집: 실시간 워커 풀 처리량, P95 작업 소요 시간, 라이브 이벤트 수집 표시기.
    • 전술적 프레시 인스톨 히어로: 캠페인 없이 시작할 때 중앙 집중식 초기화 CTA와 최소 준비 상태 스트립이 포함된 자동 빈 상태 폴백.

3. 🎯 범위 지정 캠페인 & 대상 경계 관리

하드 CIDR 화이트리스트 경계와 암호화된 증거 격리를 시행하는 제로 콜래터럴 대상 거버넌스.

ARES Scoped Campaign & Target Boundary Management

대상 범위, CIDR 경계, 노이즈 제어, 암호화된 자격 증명 볼트를 보여주는 캠페인 관리 인터페이스.

  • 해결하는 문제: 치명적인 범위 외 스캔을 방지하고 운영자 노트북에서 암호화되지 않은 자격 증명 파일을 제거합니다.
  • 주요 기능:
    • 지속적 운영자 안내: 모든 캠페인 선택기와 매개변수 입력에 걸쳐 지속적인 <label> 정의로 빠른 인게이지먼트 중 운영자의 모호함을 방지합니다.
    • 하드 CIDR 화이트리스트: 네트워크 수준 경계 시행. 엔진은 승인되지 않은 IP 주소나 서브넷을 대상으로 하는 모든 요청을 가로채고 차단합니다.
    • 노이즈 프로필 & 지터: 무작위 지연 분포로 인게이지먼트 스로틀 수준(Stealth, Normal, Aggressive)을 구성합니다.
    • AES-256 암호화 엔클레이브 볼트: 수집된 NTLM 해시, Kerberos 티켓, 서비스 자격 증명은 AES-256-GCM으로 저장 시 암호화됩니다.
    • 깔끔한 정리 워크플로: 모든 관련 데이터베이스 행, 그래프 정점, 임시 아티팩트를 안전하게 정리하는 원클릭 캠페인 삭제.

4. ⚡ 모듈식 적대자 오케스트레이션 (60개 이상 모듈)

MITRE ATT&CK 엔터프라이즈 매트릭스에 정렬된 무기화된 적대자 기법의 광범위한 카탈로그.

ARES Modular Adversary Orchestration

MITRE ATT&CK 분류, 동적 매개변수 생성, 드라이런 안전 모드를 갖춘 모듈 카탈로그.

  • 해결하는 문제: 검증되지 않은 신뢰할 수 없는 GitHub 스크립트를 타입이 지정되고 재현 가능하며 감사 가능한 적대자 모듈로 대체합니다.
  • 주요 기능:
    • 포괄적인 벡터 커버리지: Active Directory(ad.kerberoast, ad.adcs, ad.enum_users), Windows(windows.uac_bypass), Linux, 클라우드(AWS, Azure, GCP), 네트워크 인프라를 포괄하는 60개 이상의 모듈식 기법.
    • 간소화된 실행 패널: 지속적인 필드 레이블, 강등된 저가중치 종속성 힌트, 침입적인 기본 경고 카드를 대체하는 제출 시 집중 검증을 갖춘 깔끔한 실행 뷰.
    • 동적 타입 스키마: UI 양식은 엄격한 검증을 갖춘 Python Pydantic 모델에서 동적으로 생성됩니다.
    • 드라이런 안전 엔진: 공격적 트래픽을 전송하기 전에 대상 응답성, 매개변수, 예상 결과를 검증합니다.
    • 역할 제한 실행: 실행에는 운영자 및 팀 리드 권한이 필요하며, 민감한 고노이즈 모듈은 명시적 확인이 필요합니다.

5. 🕸️ 다중 벡터 공격 그래프 & 목표 리플레이

엔터프라이즈 공격 경로와 권한 상승 체인을 시각화하는 대화형 방향성 비순환 그래프(DAG) 솔버.

ARES Multi-Vector Attack Graph & Objective Replay

자동화된 발광 흰색 패치 케이블, 좌에서 우로의 계층 구조(Domain Controller → Findings → Hosts), 실시간 안전 메타데이터 검사를 갖춘 다중 벡터 공격 그래프.

  • 해결하는 문제: 원시 취약점 데이터를 경영진과 엔지니어가 즉시 이해할 수 있는 실행 가능한 시각적 침해 경로로 변환합니다.
  • 주요 기능:
    • 자동화된 사이버 패치 케이블 라우팅: 수동 드래그 없이 Domain Controller, 보안 발견 사항, 발견된 호스트를 연결하는 자동화된 발광 흰색 케이블(#ffffff)의 실시간 렌더링.
    • 결정론적 좌에서 우로의 계층 구조: 왼쪽의 Domain Controller(DC01)에서 시작하여 활성 보안 발견 사항을 거쳐 대상 멤버 호스트로 이어지는 깔끔하고 충돌 없는 열 레이아웃.
    • 최단 경로 알고리즘: Domain Controller 또는 클라우드 루트 자격 증명을 침해하는 데 필요한 최소 홉을 결정론적으로 계산합니다.
    • 네이티브 BloodHound / SharpHound 수집: BloodHound JSON 아카이브를 ARES 그래프 엔진으로 직접 가져와 통합 분석을 수행합니다.
    • 대화형 엔티티 검사: 유동적인 탐색과 실시간 안전 상세 검사기를 통해 사용자, 그룹, 컴퓨터, ACL, 활성 Kerberos 세션 간의 관계를 탐색합니다.
    • 목표 리플레이: 과거 공격 체인을 재시뮬레이션하여 방어 패치 효과를 검증합니다.

6. 📑 자동화된 보고서 엔진 & 증거 라이브러리

여러 엔터프라이즈 형식(경영진 PDF, 기술 Markdown, 결함 CSV)에 걸쳐 브랜드화된 감사 준비 완료 컴플라이언스 보고서를 즉시 생성합니다.

ARES Automated Report Engine & Evidence Library

동기화된 실시간 라이프사이클 관리를 통해 다중 형식 내보내기를 지원하는 보고서 엔진 및 아티팩트 라이브러리.

  • 해결하는 문제: 펜테스트 보고서를 수동으로 작성, 서식 지정, 편집하는 데 일반적으로 소요되는 40시간 이상을 제거합니다.
  • 주요 기능:
    • 구조화된 생성 그리드: 지속적인 <label> 요소(Target Campaign, Export Format)와 깔끔한 인라인 검증 오류 피드백을 갖춘 정렬된 다중 열 레이아웃.
    • 다중 형식 내보내기: PDF, HTML, Markdown, JSON 결과물의 원클릭 생성.
    • 자동화된 헤드리스 PDF 엔진: Windows에서 복잡한 GTK 종속성 없이 깔끔한 PDF 내보내기를 위한 Microsoft Edge / Chromium 헤드리스 모드를 사용하는 통합 폴백.
    • 자동화된 증거 편집: 감사 증거를 유지하면서 고객 결과물에서 민감한 원시 비밀번호와 개인 키를 자동으로 편집합니다.
    • 동기화된 보고서 라이브러리: 즉시 다운로드, 보고서별 삭제, 실시간 UI 상태 동기화를 갖춘 인증된 아티팩트 저장소.

7. 🧠 자율 전략 & AI 플래너

OPSEC 한계를 준수하면서 복잡한 공격 체인을 계획, 우선순위 지정, 실행하는 목표 지향 자율 엔진.

ARES Autonomous Strategy & AI Planner

목표 기반 캠페인 계획 및 적응형 봉쇄 거버넌스를 위한 자율 전략 콘솔.

  • 해결하는 문제: 지속적인 수동 운영자 개입 없이 다중 모듈 공격 체인을 자율적으로 조정합니다.
  • 주요 기능:
    • 동적 엔진 검증: 서브초 타임아웃과 TTL 캐싱을 갖춘 로컬 Ollama 데몬(GET /api/tags)에 대한 실시간 비동기 상태 확인과 동적 서버 측 클라우드 키 검증(Claude, OpenAI)의 결합.
    • 깔끔한 운영자 중심 디자인: 지속적인 필드 레이블(Target Campaign, Strategic Objective, AI Planning Engine, Explicit Authorizations), 사람이 읽을 수 있는 목표 설명, UI 레이블에서 서버 환경 변수 누출의 완전한 제거.
    • 집중된 제출 시 검증: 기본 페이지 렌더링에서 경고 상자가 제거됨; 검증 오류는 실행 시도 시에만 대상 필드 아래에 인라인으로 표시됩니다.
    • 적응형 봉쇄 거버너: 방어 텔레메트리와 노이즈 임계값을 지속적으로 평가하여 탐지 위험이 최고조에 달할 때 공격적 행동을 자동으로 늦추거나 중단합니다.

8. 🔍 공격 그래프 엔티티 심층 분석 & 노드 검사기

캔버스 내부에서 직접 수행하는 심층 Active Directory 엔티티 텔레메트리, 관계 검사, 실시간 안전 상세 감사.

ARES Attack Graph Entity Deep-Dive & Node Inspector

Domain Controller(DC01 10.10.10.2) 텔레메트리, 활성 침해 수준, 열린 공격 표면 포트(53, 88, 135, 139, 389, 445, 636, 3268, 3389), 자산 소유 상태를 표시하는 대화형 안전 상세 서랍.

  • 해결하는 문제: 대화형 사이드바에서 라이브 노드 텔레메트리를 제공하여 그래프 시각화 도구와 CLI 정찰 도구 간의 컨텍스트 전환을 제거합니다.
  • 주요 기능:
    • 엔티티 속성 검사: 그래프 노드를 선택하면 IP 주소, 호스트 이름, OS 텔레메트리, 침해 수준, 도메인 컨트롤러 플래그(is_dc)를 즉시 검사합니다.
    • 공격 표면 포트 매핑: 열린 인프라 포트(DNS 53, Kerberos 88, RPC 135, NetBIOS 139, LDAP 389, SMB 445, LDAPS 636, Global Catalog 3268, RDP 3389)에 대한 실시간 가시성.
    • 안전 상세 감사: 메인 DAG 캔버스를 어지럽히지 않고 세분화된 텔레메트리를 제공하는 감사된 슬라이드 아웃 서랍으로, 빠른 닫기가 포함됩니다.

9. 🔗 다단계 적대자 실행 체인

정찰, 자격 증명 수집, 측면 이동을 순차적으로 조정하는 결정론적 다단계 킬 체인.

ARES Multi-Stage Adversary Execution Chains

AD Kerberos Exposure Chain 및 AD Domain Enumeration Chain을 포함한 자동화된 실행 체인.

  • 해결하는 문제: 수동 단계별 도구 호출을 출력을 자동으로 다운스트림 모듈에 전달하는 사전 검증된 조정된 공격 체인으로 대체합니다.
  • 주요 기능:
    • 사전 구축된 공격 시퀀스: Kerberos 노출(asreproast -> kerberoast -> hashcat), 도메인 열거, 클라우드 권한 상승을 위한 즉시 사용 가능한 체인.
    • 동적 컨텍스트 전달: 1단계에서 수집된 자격 증명과 해시가 후속 단계의 대상 인수에 자동으로 채워집니다.
    • 통합 OPSEC 예산 책정: 실행을 시작하기 전에 전체 체인에 걸쳐 누적 노이즈와 탐지 가능성을 추적합니다.

10. 🛡️ EDR / OPSEC 회피 & 우회 지식 베이스

엔터프라이즈 엔드포인트 탐지 및 대응(EDR) 플랫폼 전반에 걸친 회피 효과의 경험적 추적.

ARES EDR and OPSEC Evasion Matrix

CrowdStrike Falcon, SentinelOne, Microsoft Defender 전반에 걸친 기법 성공률을 추적하는 우회 지식 베이스.

  • 해결하는 문제: 공격적 운영자가 모니터링되는 고객 인프라에 대해 소모되거나 탐지된 페이로드를 무분별하게 배포하는 것을 방지합니다.
  • 주요 기능:
    • 경험적 성공률: 특정 회피 기법(AMSI 패칭, 시스템 콜 언후킹, 프로세스 할로잉)과 EDR 벤더별로 분류된 과거 성공률.
    • 교차 세션 회피 메모리: 인게이지먼트 결과가 통합 지식 베이스를 업데이트하여 운영자가 성공 확률이 낮은 기법을 실행하기 전에 경고합니다.
    • 방어적 지터 제어: 행동 휴리스틱과 SIEM 상관 규칙을 회피하기 위한 세분화된 지연 분포와 패킷 간격.

11. 🔐 제로 트러스트 보안 거버넌스 & 감사 추적

감사된 다중 역할 접근 제어, 암호화 API 키 라이프사이클, 지속적인 플랫폼 무결성 검증.

ARES Zero-Trust Security Governance

운영자 프로필 관리, 범위 지정 API 키 프로비저닝, 자동화된 시스템 보안 감사.

  • 해결하는 문제: 공격적 보안 운영에 대한 부인 방지, 역할 기반 경계 분리, 컴플라이언스 보증을 보장합니다.
  • 주요 기능:
    • 역할 기반 접근 제어(RBAC): 모듈 실행과 증거 열람을 관리하는 엄격하게 시행되는 권한 계층(Team Lead, Operator, Recon, Reporter).
    • 범위 지정 API 키: CI/CD 통합을 위한 구성 가능한 만료와 세분화된 권한을 갖춘 암호화 생성 베어러 토큰.
    • 라이브 감사 추적: 인게이지먼트 후 검토를 위한 모든 운영자 작업, 대상 스캔, 자격 증명 검색의 지속적인 추가 전용 로깅.

12. 📡 라이브 운영 & 실시간 이벤트 스트림

운영 텔레메트리, 모듈 출력, 파이프라인 상태를 스트리밍하는 고주파 WebSocket 이벤트 버스.

ARES Live Operations Stream

버퍼링된 텔레메트리와 고처리량 WebSocket 스트리밍을 갖춘 라이브 운영 이벤트 콘솔.

  • 해결하는 문제: 인게이지먼트 지휘관에게 모든 분산 에이전트와 백그라운드 작업에 대한 즉각적이고 통합된 상황 인식을 제공합니다.
  • 주요 기능:
    • 서브초 이벤트 전달: 라이브 stdout/stderr, 모듈 완료 이벤트, 방어 경고를 스트리밍하는 비동기 WebSocket 버스.
    • 버퍼링된 로그 텔레메트리: 네트워크 변동 중에도 로그 라인 손실이 없도록 보장하는 재연결 복원력이 있는 이벤트 버퍼링.
    • 다중 운영자 협업: 동시 운영자가 공유 캠페인 실행 이벤트를 실시간으로 확인합니다.

13. 📋 엔터프라이즈 플레이북 & 캠페인 템플릿

반복되는 레드 팀 훈련, 컴플라이언스 감사, 퍼플 팀 훈련을 위한 표준화된 인게이지먼트 아키텍처.

ARES Enterprise Campaign Templates

Internal Pentest, AD Full Compromise, Cloud Assessment, Assumed Breach를 포함한 내장 인게이지먼트 템플릿.

  • 해결하는 문제: 표준화된 평가를 위한 수동 범위 구성을 제거하고 엔터프라이즈 인게이지먼트 전반에 걸쳐 일관된 테스트 방법론을 보장합니다.
  • 주요 기능:
    • 턴키 플레이북: 사전 구성된 대상 프로필, 모듈 세트, 보고서 요구 사항이 포함된 즉시 배포 가능한 캠페인 템플릿.
    • 사용자 정의 템플릿 작성: 성공적인 사용자 정의 인게이지먼트를 내부 팀과 MSSP 고객을 위한 재사용 가능한 템플릿으로 내보냅니다.
    • 안전 사전 점검: 템플릿 기반 캠페인이 시작되기 전에 자동화된 범위 및 권한 검증.

14. 🔌 대화형 OpenAPI 3.1 & 개발자 통합

사용자 정의 도구, SOC 오케스트레이션, CI/CD 파이프라인 통합을 위한 완전히 문서화된 대화형 REST API 표면.

ARES Interactive OpenAPI Documentation

엔터프라이즈 자동화를 위한 70개 이상의 운영 엔드포인트를 노출하는 대화형 Swagger UI 문서.

  • 해결하는 문제: 기존 엔터프라이즈 SOAR 플랫폼, 사용자 정의 보고 파이프라인, CI/CD 보안 게이트와의 원활한 프로그래밍 방식 통합을 가능하게 합니다.
  • 주요 기능:
    • 70개 이상의 문서화된 엔드포인트: 인증, 캠페인, 모듈 실행, 공격 그래프, 결과물에 걸친 완전한 REST 커버리지.
    • OpenAPI 3.1 준수: Python Pydantic 모델에서 직접 생성된 엄격하게 검증된 요청/응답 스키마.
    • 대화형 샌드박스: Bearer 토큰 인증과 CSRF 토큰 지원을 갖춘 브라우저 내 API 테스트.

🎛️ 제어 표면 분석| Surface | Core Responsibility | Available Sub-Tabs | Primary Operators |

| :--- | :--- | :--- | :--- | | Overview | 경영진 관점의 상태, 텔레메트리 카운터, 발견 사항 심각도 지표. | Single Pane | 모든 이해관계자 | | Campaigns | 범위 화이트리스트, 노이즈 프로필, 암호화된 자격 증명 보관소. | List, Scope, Findings | 팀 리드, 운영자 | | Modules | 60개 이상의 모듈 카탈로그, 매개변수 입력 양식, 실행 콘솔. | Catalog, Run Panel, Results | 운영자 | | Reports | 결과물 빌더, 증거 패키지, Report Library 수명 주기. | Generate, Library | 운영자, 리포터 | | Graph | DAG 엔터티 탐색, 최단 공격 경로, BloodHound 수집. | Entities, Attack Paths, Ingest | 운영자, 정찰 | | Templates | 반복 가능한 참여 플레이북 및 다단계 워크플로 계획. | Templates, Plan Builder | 팀 리드, 운영자 | | | 목표 지향 자율 엔진, AI 플래너 통합. | , , | 팀 리드, 운영자 | | | 운영자 자격 증명, API 키 수명 주기, 종속성 감사 검사. | , , | 팀 리드 | | | 방어 텔레메트리, 우회 추적, 탐지 회피 규칙. | , | 운영자 | | | 실시간 WebSocket 이벤트 스트림 및 버퍼링된 텔레메트리 로그. | , | 운영자 |


🏗️ 시스템 아키텍처 및 데이터 파이프라인

ARES는 프레젠테이션, 실행 오케스트레이션, 보안 거버넌스, 영구 암호화 스토리지를 분리하는 엄격한 심층 방어 아키텍처를 따릅니다:```mermaid flowchart TB subgraph Client["Presentation Layer (Operator Enclave)"] UI["React 19 Dashboard
(Vite + TypeScript)"] Mesh["Dynamic Architectural Grid
(Canvas 2D Engine)"] WSClient["WebSocket Client
(Real-Time Telemetry Stream)"] end

root@kitploit:~
subgraph Gateway["Zero-Trust Security Gateway"]
    FastAPI["FastAPI Async Engine<br>(Uvicorn Backend)"]
    AuthGuard["Auth & Session Guard<br>(Memory-Only JWT + HttpOnly Refresh)"]
    CSRF["HMAC Double-Submit CSRF<br>(X-ARES-CSRF Validation)"]
    RateLimit["Rate Limiting & Brute-Force Shield"]
end

subgraph Core["ARES Core Engine & Governance"]
    ScopeFirewall["Scope Egress Firewall<br>(Strict CIDR & IP Whitelist)"]
    Governor["OPSEC Noise Governor<br>(Adaptive Jitter & Throttling)"]
    Orchestrator["Module Execution Orchestrator<br>(Worker Thread Pool)"]
    AutoPlanner["Autonomous Strategy Engine<br>(DAG Heuristics / AI Planner)"]
end

subgraph Storage["Cryptographic Persistence Layer"]
    DB[(SQLite / PostgreSQL<br>Alembic Versioned)]
    Vault[(AES-256-GCM Vault<br>Encrypted Credentials & Hashes)]
    GraphEngine["Attack Graph DAG Engine<br>(BloodHound Ingest & Shortest Path)"]
end

subgraph Deliverables["Reporting Pipeline"]
    PDFGen["Headless Chromium / Edge Engine<br>(Automated PDF Generation)"]
    Artifacts["Evidence Library<br>(HTML, Markdown, JSON)"]
end

UI -->|HTTPS / REST| AuthGuard
WSClient -->|WSS / Ticket Barrier| AuthGuard
AuthGuard --> CSRF --> RateLimit --> FastAPI
FastAPI --> ScopeFirewall
ScopeFirewall --> Orchestrator
Orchestrator --> Governor
Orchestrator --> AutoPlanner
Orchestrator --> Storage
Storage --> GraphEngine
FastAPI --> Deliverables
root@kitploit:~
## ⚔️ 공격자 기법 및 MITRE ATT&CK 매트릭스

ARES는 MITRE ATT&CK Enterprise Framework에 기본적으로 매핑된 60개 이상의 모듈식 공격자 기법을 구현합니다:```
┌──────────────────────────────────────────────────────────────────────────────────────────────────────────────────┐
│                                         MITRE ATT&CK MATRIX COVERAGE                                             │
├─────────────────────┬─────────────────────┬─────────────────────┬─────────────────────┬──────────────────────────┤
│ DISCOVERY           │ CREDENTIAL ACCESS   │ LATERAL MOVEMENT    │ PRIVILEGE ESCALATION│ DEFENSE EVASION / CLOUD  │
├─────────────────────┼─────────────────────┼─────────────────────┼─────────────────────┼──────────────────────────┤
│ • T1087 User Enum   │ • T1558.003 Kerberoast│ • T1021.002 SMB/RPC │ • T1548.002 UAC Byps│ • T1070 Indicator Removal│
│ • T1069 Group Enum  │ • T1558.004 AS-REP  │ • T1021.006 WinRM   │ • T1068 Token Privs │ • T1562 Impair Defenses  │
│ • T1046 Port/Net    │ • T1003 LSASS Dump  │ • T1550 Use Ticket  │ • T1053 Scheduled   │ • T1078 Cloud IAM Enum   │
│ • T1018 Host Disc   │ • T1649 ADCS ESC1-8 │ • T1071 App Layer   │ • T1055 Injection   │ • T1580 Cloud Discovery  │
│ • T1082 System Info │ • T1110 Pass Spray  │ • T1021.001 RDP     │ • T1134 Access Token│ • T1526 Cloud Hierarchy  │
└─────────────────────┴─────────────────────┴─────────────────────┴─────────────────────┴──────────────────────────┘
  • Active Directory Lab Suites: 전체 SPN 검색, Kerberoasting(ad.kerberoast), AS-REP Roasting, ADCS 인증서 템플릿 악용(ESC1~ESC8), DCSync 계정 복제, BloodHound 데이터 생성.
  • Endpoint Posture Checkers: Windows UAC 우회 방법, 레지스트리 키 지속성 검사, Linux 컨테이너 탈출, Sudo 권한 열거.
  • Cloud Control Plane: AWS IAM, Azure Active Directory / Entra ID 역할 할당, GCP IAM 바인딩 전반에 걸친 멀티클라우드 자격 증명 감사.

🚀 Quickstart: Up and Running in 60 Seconds

Prerequisites

  • Python: 3.11 또는 3.12 (Windows에서는 Python 3.12 권장).
  • Node.js: v18+ (Node v20 LTS에서 테스트됨).
  • OS: Windows 11/10 (PowerShell), Linux (Ubuntu/Debian/Kali), 또는 macOS.

Fast Path (PowerShell on Windows)```powershell

1. Clone the repository

git clone https://github.com/Mafifrizi/ARES.git Set-Location .\ARES

2. Setup isolated Python virtual environment

py -3.12 -m venv .venv ..venv\Scripts\python.exe -m pip install -U pip ..venv\Scripts\python.exe -m pip install -e ".[dev,pdf]"

3. Install frontend dependencies

Set-Location frontend & "C:\Program Files\nodejs\npm.cmd" ci Set-Location ..

4. Configure local Edge PDF rendering engine & verify doctor status

$env:ARES_PDF_BROWSER = "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" ..venv\Scripts\ares.exe doctor --pdf-smoke

5. Launch development server (Frontend + Backend proxy)

..venv\Scripts\ares.exe dashboard dev --no-reload

root@kitploit:~
브라우저에서 **`http://127.0.0.1:5173/dashboard/`** 를 엽니다.
- **초기 운영자**: `admin`
- **초기 비밀번호**: `.env`의 `ARES_DEFAULT_ADMIN_PASSWORD`를 통해 구성됩니다 (기본값: `Admin123456!`)

---

## 🔐 엔터프라이즈 보안 모델 및 규정 준수

ARES는 가장 엄격한 규정 준수 및 기밀성 요구 사항을 가진 환경을 위해 설계되었습니다:

### 심층 방어 인증
- **메모리 전용 액세스 토큰**: 수명이 짧은 JWT(15분 수명)는 순수하게 메모리 내 React 상태에만 존재하며 `localStorage`나 `sessionStorage`에 기록되지 않습니다.
- **회전하는 리프레시 패밀리**: 수명이 긴 리프레시 자격 증명은 엄격한 호스트 전용 HttpOnly 쿠키(`ares_refresh`)에 바인딩되며, 일회성 회전 및 자동 재사용 폐기를 지원합니다.
- **HMAC CSRF 장벽**: 상태 변경 엔드포인트는 암호학적으로 안전한 쿠키 토큰과 일치하는 유효한 `X-ARES-CSRF` 헤더를 필수로 요구합니다.

### 역할 기반 액세스 제어 (RBAC)
ARES는 모든 API 엔드포인트, 백그라운드 작업, UI 표면 전반에 걸쳐 엄격한 RBAC 권한을 적용합니다:

| 역할 | API 값 | 운영 범위 | 관리 권한 |
| :--- | :---: | :--- | :--- |
| **팀 리드** | `team_lead` | 완전한 플랫폼 권한: 캠페인 생성/삭제, 사용자 프로비저닝, 보안 감사, 고노이즈 모듈 재정의. | 전체 시스템 관리자 |
| **운영자** | `operator` | 일상 운영: 승인된 모듈 실행, 발견 사항 검토, 공격 그래프 탐색, 보고서 생성. 사용자 등록 불가. | 운영 계층 |
| **정찰** | `recon` | 읽기 중심 정찰: 안전한 탐색 및 네트워크 핑거프린팅 모듈 실행. 파괴적 모듈 실행은 차단됩니다. | 읽기 중심 |
| **리포터** | `reporter` | 이해관계자 검토: 캠페인 분석, 발견 사항, 공격 그래프, 생성된 산출물에 대한 읽기 전용 액세스. 실행 권한 없음. | 읽기 전용 감사 |

#### 역할 프로비저닝 및 권한 상승 방지 보장
- **권위 있는 데이터베이스 신원**: 클라이언트 측 JWT 역할 클레임을 맹목적으로 신뢰하는 시스템과 달리, ARES는 모든 요청에서 라이브 데이터베이스로부터 직접 사용자 신원과 역할을 확인합니다 (`row = await db.resolve_access_token_principal(...)`). 변조된 JWT 클레임은 수학적으로 폐기됩니다.
- **계정 생성 시 엄격한 역할 게이팅**: 새 사용자 역할은 `team_lead`가 `POST /auth/register`를 통해 독점적으로 할당하거나(`require_team_lead()`로 보호됨), SP-initiated SAML/OIDC SSO 중 엔터프라이즈 ID 공급자로부터 자동으로 매핑됩니다.
- **역할 불변성**: 역할 할당은 생성 후 변경할 수 없습니다. 사용자 역할을 변경할 수 있는 공개 엔드포인트가 존재하지 않으며(`PUT /users/{id}`는 존재하지 않음), 이는 수평적 및 수직적 권한 상승 벡터(예: `recon`이 `team_lead`로 상승하거나 `reporter`가 공격 모듈을 실행하는 것)를 제거합니다.
- **감사된 사용자 인벤토리**: 대시보드 `Security` 콘솔은 참여 책임성을 위해 등록된 모든 신원과 활성 세션의 투명한 인벤토리를 제공합니다.

---

## 🔌 ARES MCP 게이트웨이 및 제품급 CLI

ARES는 현대적인 AI 코딩 어시스턴트(Cursor IDE, Claude Desktop, Windsurf, VS Code Cline, Zed, Open-WebUI, LibreChat)가 ARES 퍼플팀 공격 플랫폼과 안전하게 그리고 엄격한 거버넌스 하에 상호작용할 수 있도록 하는 프로덕션급 **Model Context Protocol (MCP)** 게이트웨이를 제공합니다.

<div align="center">

![ARES MCP Two-Pane Terminal Monitor](https://assets.kitploit.com/production/public/readmes/54944/1fae8290d9bad14d0ef7cc13697950513ee7a715348682e739204f71e74cda91/9fc15a0ce54898890cf04ae4c43a986a869d91c5c15c98ed1d59b6c881d6c55b-display-v1.webp)

*실시간 도구 텔레메트리, 라이브 범위 검사, 1키 토큰 인증을 갖춘 ARES MCP 투 페인 분할 터미널 모니터 (OpenClaw 스타일).*

</div>

가드레일 없이 원시 엔드포인트를 LLM에 노출하는 기본 MCP 서버와 달리, ARES는 라이브 공격 작업이 실행되기 전에 엄격한 **사전 비행 범위 불변성 (`ScopeGuard`)**, **안티 프롬프트 인젝션 테인트 격리**, **단일 사용 60초 HMAC 확인 토큰**을 적용합니다.

### 🚀 무엇부터 시작해야 하나요? (단계별 온보딩)

Cursor, Claude Desktop 또는 Windsurf를 ARES에 연결하는 운영자 또는 개발자를 위한 안내:

1. **하위 시스템 준비 상태 확인 (`doctor`)**:
   모든 핵심 하위 시스템(프로토콜 엔진, 9개 도구, 3개 리소스, 3개 프롬프트, 62개 모듈, 보안 게이트)이 `PASS`를 보고하는지 확인합니다:   ```powershell
   .\mcp.bat doctor
  1. 1-클릭 AI 클라이언트 설정 (수동 JSON 편집 불필요): 단일 명령으로 선호하는 IDE를 자동으로 구성합니다: ```powershell

    For Cursor IDE:

    .\mcp.bat setup --client cursor

    For Claude Desktop:

    .\mcp.bat setup --client claude

    For Windsurf:

    .\mcp.bat setup --client windsurf

    For VS Code (Cline):

    .\mcp.bat setup --client cline

    root@kitploit:~

이것은 활성 Python 가상 환경 경로를 클라이언트 구성 파일(예: .cursor/mcp.json)에 직접 기록합니다.

  1. Cursor IDE에서 창 다시 로드:

    • Cursor에서 Ctrl + Shift + P를 누릅니다.
    • **Developer: Reload Window**를 선택합니다.
    • Settings(Ctrl + ,) → Features → MCP Servers를 엽니다. ares 서버가 녹색 점(Connected)으로 표시됩니다.
  2. 실시간 2분할 모니터 실행(선택적 동반 창): 전용 터미널 창에서 OpenClaw 스타일의 2분할 모니터를 실행하여 실시간 AI 도구 호출, 범위 검사 및 토큰 승인을 확인합니다: ```powershell .\mcp.bat monitor

    root@kitploit:~
  • 왼쪽 창: AI 에이전트가 실행한 도구 호출의 라이브 스트림 (ares_scope_check, ares_dry_run_module, ares_run_tool).
    • 오른쪽 창: ScopeGuard CIDR 경계, 스테이징된 작업 diff, 그리고 Authorization Gateway.
    • 컨트롤: **A**를 눌러 대기 중인 실행 토큰을 승인하고, **R**로 거부하며, **C**로 스트림을 지우고, **Q**로 종료합니다.
  1. AI 에이전트에 첫 명령 실행: Cursor Composer / Chat(Ctrl + I 또는 Ctrl + L)을 열고 다음 프롬프트를 시도하세요:

    "활성 캠페인 상태를 확인하고, 대상 10.0.1.50의 범위를 검증하며, ad_kerberoast 모듈의 드라이런을 스테이징하세요."

심층 아키텍처, 7가지 보안 불변식, CLI 스크립트 가능성(--json), POSIX 종료 코드, 운영 도구 스키마에 대해서는 ARES MCP Gateway & Product-Grade CLI Specification을 참조하세요.


🛠️ 확장 가능한 개발자 SDK (차세대 자율 아키텍처)

ARES는 맞춤형 적대자 모듈을 구축하고, 격리된 테스트 하네스에서 기법을 시뮬레이션하며, 참여를 프로그래밍 방식으로 자동화할 수 있는 일급 타입 안전 Python SDK(ares.sdk)를 제공합니다:

1. 타입 안전 모듈 작성 (제네릭 BaseModule[P, R] & @ares_module)

Pydantic v2로 검증된 매개변수 스키마를 선언하고 전체 IDE 자동 완성과 함께 모듈을 작성하세요:```python from ares.sdk import ( BaseModule, ExecutionContext, ModuleResult, ModuleParams, param, SecretParam, OpsecLevel, Severity, ares_module, )

class KerberoastParams(ModuleParams): dc: str = param("Target Domain Controller IP or FQDN", min_length=3) domain: str = param("AD DNS domain name, e.g. CORP.LOCAL", min_length=3) password: SecretParam = param("Domain user password", secret=True, required=False)

class CustomKerberoastModule(BaseModule[KerberoastParams, ModuleResult]): MODULE_ID = "custom.ad.kerberoast" MODULE_NAME = "Custom Kerberoasting" MODULE_CATEGORY = "ad" OPSEC_LEVEL = OpsecLevel.LOW MITRE_TECHNIQUES = ["T1558.003"] PARAMS_MODEL = KerberoastParams

root@kitploit:~
async def execute(self, ctx: ExecutionContext[KerberoastParams]) -> ModuleResult:
    # ctx.params provides full static typing and runtime validation
    await self.before_request(ctx.params.dc)

    # Emit findings using fluent context helpers
    finding = ctx.emit_finding(
        title=f"Kerberoastable SPN Captured on {ctx.params.dc}",
        severity=Severity.HIGH,
        mitre_technique="T1558.003",
    )
    return ModuleResult(status="success", findings=[finding], module_id=self.MODULE_ID)
root@kitploit:~
### 2. 격리된 테스트 및 시뮬레이션 (`ModuleTestHarness`)
모의 스코프 가드, 합성 자격 증명 볼트, 유창한 어서션 매처를 사용하여 사용자 정의 기법을 로컬에서 단위 테스트하세요:```python
from ares.sdk import ModuleTestHarness, Severity

async def test_module():
    harness = ModuleTestHarness(CustomKerberoastModule)
    result = await harness.simulate(params={"dc": "10.0.0.10", "domain": "LAB.LOCAL"})
    result.assert_success()
    result.assert_finding(severity=Severity.HIGH, mitre="T1558.003")

3. 프로그래밍 방식 자동화 (AresClient)

Python 스크립트 또는 CI/CD 파이프라인을 통해 인게이지먼트를 자동화하고, 모듈을 디스패치하며, 실시간 WebSocket 텔레메트리를 스트리밍합니다:```python from ares.sdk import AresClient

async with AresClient(base_url="http://127.0.0.1:8000", api_key="ares_key_...") as ares: campaign = await ares.campaigns.create(name="Op-Titan", scope=["10.0.0.0/24"]) job = await ares.modules.run("ad.kerberoast", target="dc01.corp.local", campaign_id=campaign["id"]) findings = await ares.campaigns.findings(campaign["id"])

root@kitploit:~
전체 개발자 문서, 아키텍처 명세 및 예제는 [docs/module_sdk.md](https://github.com/mafifrizi/ares/blob/main/docs/module_sdk.md)와 [docs/module-development.md](https://github.com/mafifrizi/ares/blob/main/docs/module-development.md)를 참조하십시오.

---

## 📚 문서 사이트맵

포괄적인 문서는 [`docs/`](https://github.com/mafifrizi/ares/blob/main/docs) 디렉터리에서 확인할 수 있습니다:

- [**문서 포털 및 서브시스템 색인**](https://github.com/mafifrizi/ares/blob/main/docs/README.md)
- [**퀵스타트 참여 가이드**](https://github.com/mafifrizi/ares/blob/main/QUICKSTART.md)
- [**차세대 모듈 SDK 명세 (v2)**](https://github.com/mafifrizi/ares/blob/main/docs/module_sdk.md)
- [**ARES MCP 서버 및 프로덕트급 CLI 명세**](https://github.com/mafifrizi/ares/blob/main/docs/mcp-server.md)
- [**단계별 모듈 개발 가이드**](https://github.com/mafifrizi/ares/blob/main/docs/module-development.md)
- [**대시보드 화면별 매뉴얼**](https://github.com/mafifrizi/ares/blob/main/docs/dashboard-guide.md)
- [**적대자 모듈 카탈로그 및 스키마**](https://github.com/mafifrizi/ares/blob/main/docs/modules.md)
- [**API 엔드포인트 레퍼런스 및 페이로드**](https://github.com/mafifrizi/ares/blob/main/docs/api-reference.md)
- [**엔터프라이즈 SSO 통합 가이드 (SAML 2.0 / OIDC)**](https://github.com/mafifrizi/ares/blob/main/docs/sso-setup.md)
- [**엔터프라이즈 보안 및 위협 모델**](https://github.com/mafifrizi/ares/blob/main/docs/security-model.md)
- [**검증 랩 및 테스트 하네스**](https://github.com/mafifrizi/ares/blob/main/docs/validation-lab.md)

---

## ⚖️ 책임 있는 사용 및 법적 고지

> [!IMPORTANT]
> **ARES는 승인된 사이버보안 연구, 내부 엔터프라이즈 복원력 검증, 그리고 명시적 서면 허가를 받은 전문 레드팀 참여를 위해 독점적으로 설계된 이중 용도 소프트웨어 프레임워크입니다.**

- 시스템 소유자의 사전 서면 승인 없이 **어떠한** 네트워크, 호스트 또는 클라우드 인프라에 대해서도 ARES를 실행하지 **마십시오**.
- 무단 시스템 접근 또는 테스트는 국내 및 국제 사이버범죄 법률(예: Computer Fraud and Abuse Act 18 U.S.C. § 1030)을 위반합니다.
- ARES의 제작자와 유지관리자는 이 소프트웨어로 인해 발생하는 오용, 손해 또는 규제 위반에 대해 어떠한 책임도 지지 않습니다.

ARES의 보안 취약점을 신고하려면 [보안 정책](https://github.com/mafifrizi/ares/blob/main/SECURITY.md)을 따라 주십시오.

---

## 📄 라이선스

ARES는 오픈소스 **[MIT 라이선스](https://github.com/mafifrizi/ares/blob/main/LICENSE)** 하에 배포됩니다.

<br>

<div align="center">

**ARES — 엔터프라이즈급 자율 레드팀 참여 시스템.**  
*지속적인 보안 검증. 제로 부수적 위험.*

</div>
도구 다운로드
Strategy
Objective
Active
Result
Security
Account
API Keys
Audit
EDR/OPSEC
Knowledge Base
Report Outcome
Live
Stream
Buffer