
Plataforma de emulação de adversários baseada na web que orquestra testes do Atomic Red Team em endpoints Windows por meio de agentes Go, com mapeamento MITRE ATT&CK, planos de emulação de APT e correlação de regras de detecção.
A UI que você sempre quis para o Atomic Red Team
Uma Plataforma de Emulação de Adversários Baseada na Web e Orquestração de Testes do Atomic Red Team.
O RedTeamSimmer é uma plataforma de emulação de adversários de código aberto, baseada na web, que oferece uma UI moderna para orquestrar testes do Atomic Red Team em ambientes Windows corporativos. Foi inicialmente criado para o treinamento 'Mastering Breach and Adversarial Attack Simulation' no DEF CON Trainings. A execução tradicional de testes atômicos exige memorizar a sintaxe do PowerShell, gerenciar manualmente os pré-requisitos por endpoint e coletar resultados dispersos sem visibilidade centralizada. O RedTeamSimmer resolve isso com um servidor Flask, agentes leves em Golang e uma interface web em tempo real que permite às equipes de segurança executar técnicas mapeadas ao MITRE ATT&CK em poucos cliques. Os operadores implantam agentes em múltiplos endpoints, navegam pelo catálogo completo do ATT&CK, executam testes com tratamento automático de pré-requisitos e monitoram a saída ao vivo com código de cores a partir de um único painel.
O RedTeamSimmer preenche a lacuna entre ferramentas complexas de emulação de adversários e usabilidade prática - oferecendo o poder do Atomic Red Team com uma interface limpa e intuitiva.
Ele também vem com planos de emulação de adversários modelados usando o Atomic Red Team para atores de ameaça reais, incluindo APT28, APT3, APT41, FIN7, Lazarus Group e Wizard Spider, para simulações de ataques em múltiplos estágios. Mapeamentos de regras de detecção para Sigma, Splunk e Elastic Security ajudam as equipes azuis a identificar lacunas de cobertura e validar alertas. Um histórico completo de operações fornece uma trilha de auditoria completa para conformidade. Projetado para red teamers, blue teamers, exercícios de purple team, testes de EDR/AV e treinamento.
O RedTeamSimmer é criado e mantido pela equipe BreachSimRange. O RedTeamSimmer original foi criado por @abhijithbr.
O RedTeamSimmer foi apresentado publicamente pela primeira vez no DEF CON Singapore Demo Labs 2026. O showcase do Demo Labs foi usado para demonstrar as capacidades de emulação de adversários da plataforma e a execução de testes atômicos ao vivo para a comunidade de segurança.
O RedTeamSimmer organiza todos os testes atômicos por táticas do MITRE ATT&CK, facilitando a navegação e a seleção de técnicas para execução.
Implante agentes leves nos sistemas alvo e orquestre a execução de testes remotamente a partir do servidor central.
Nota: Atualmente apenas agentes Windows são totalmente suportados. O suporte a agentes Linux/macOS está planejado para versões futuras.
A saída do teste é transmitida em tempo real conforme o agente executa, não após a conclusão, para que você possa acompanhar os pré-requisitos sendo executados, o comando principal disparando e a limpeza sendo acionada conforme acontece. Os tipos de saída - stdout, stderr e mensagens do agente - podem ser alternados independentemente para reduzir o ruído. Cada fase do teste é separada por banners de log decorativos, cronometrada individualmente, e o código de saída aparece imediatamente na conclusão.
Os testes atômicos frequentemente precisam de ferramentas ou arquivos no lugar antes de serem executados. O RedTeamSimmer analisa a definição YAML do teste, executa o prereq_command para verificar se as dependências já estão satisfeitas e, caso não estejam, executa get_prereq_command para instalá-las. Uma etapa de reverificação confirma que os pré-requisitos estão no lugar antes do comando principal disparar. Se você quiser pular isso - por exemplo, quando já preparou o alvo - a UI expõe uma substituição manual para executar o teste diretamente.
O RedTeamSimmer vem com planos de emulação pré-construídos modelados a partir de tradecraft de APTs do mundo real. Cada plano encadeia testes do Atomic Red Team mapeados para as técnicas documentadas no perfil de grupo correspondente do MITRE ATT&CK, para que você execute a kill chain do ator em sequência em vez de executar técnicas isoladas. Os planos são definidos em JSON, totalmente editáveis e extensíveis - você pode modificar a ordenação, adicionar ou remover técnicas, ou construir os seus próprios do zero usando o construtor de planos personalizados.
Planos Incluídos: