
Отслеживайте действия красных и синих команд для оценки возможностей обнаружения и предотвращения в различных сценариях атак, с управлением кампаниями, воспроизведением TTP и отслеживанием устойчивости.
Документация VECTR: https://docs.vectr.io
Канал VECTR Community в Discord: https://discord.gg/2FRd8zf728
VECTR — это инструмент, облегчающий отслеживание действий ваших красных и синих команд для измерения возможностей обнаружения и предотвращения в различных сценариях атак. VECTR предоставляет возможность создавать оценочные группы, состоящие из набора кампаний и поддерживающих тестовых случаев для моделирования угроз со стороны противника. Кампании могут быть широкими и охватывать действия на протяжении всей цепочки kill chain, от начальной компрометации до повышения привилегий и горизонтального перемещения и так далее, или могут быть узкими по охвату, чтобы сосредоточиться на конкретных уровнях обнаружения, инструментах и инфраструктуре. VECTR разработан для обеспечения полной прозрачности между нападением и защитой, стимулирования обучения между членами команды и повышения процента успешных действий по обнаружению и предотвращению во всей среде.
VECTR ориентирован на общие индикаторы атак и поведение, которые могут быть реализованы любым количеством групп угроз с различными целями и уровнями сложности. VECTR также может использоваться для воспроизведения пошаговых TTP, связанных с конкретными группами и кампаниями вредоносных программ, однако его основная цель — воспроизведение поведения злоумышленников, которое охватывает множество групп угроз и кампаний вредоносных программ, прошлых, настоящих и будущих. VECTR предназначен для использования в течение длительного времени с целенаправленными кампаниями, итерациями и измеримыми улучшениями как навыков красной команды, так и возможностей обнаружения синей команды. В конечном счёте цель VECTR — сделать сеть устойчивой ко всем, кроме самых сложных противников и инсайдерских атак.





Смотрите Руководство по установке.
Мы ограничиваем поддержку сообщества этой средой выполнения. Если у вас возникли проблемы, не стесняйтесь открыть issue на GitHub или присоединиться к нам в Discord.
VECTR должен работать в большинстве сред контейнеризации. Если вы в корпоративной среде, рекомендуем проконсультироваться с вашей командой по инфраструктуре/контейнеризации. Или свяжитесь напрямую через контактную форму для получения информации о наших предложениях SaaS.
Пожалуйста, внимательно прочитайте инструкции по обновлению экземпляра VECTR.
Поддерживаются большинство современных браузеров, таких как Chrome, Firefox, Edge (Chromium), до двух предыдущих версий. Рекомендуем использовать последнюю версию одного из них:
Пожалуйста, ознакомьтесь с EULA
Atomic Red LICENSE