Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
adversary_emulation_library — 一个开放的攻击者模拟计划库,旨在帮助组织基于真实世界的TTPs测试其防御能力。 | Kitploit
工具/GitHubGitHub/center-for-threat-informed-defense/adversary_emulation_library
防御工具漏洞利用Web应用程序漏洞利用数据泄露后渗透利用威胁情报红队精选资源

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
center-for-threat-informed-defense/adversary_emulation_library

adversary_emulation_library

一个开放的攻击者模拟计划库,旨在帮助组织基于真实世界的TTPs测试其防御能力。

查看仓库网站
2.1k368281年前Kitploit 审核通过

对手仿真库

与中心参与者合作,MITRE Center for Threat-Informed Defense (Center) 维护了一个对手仿真计划库,使组织能够针对其面临的真实世界威胁评估其防御能力。仿真计划是测试当前防御的重要组成部分,对于那些希望围绕实际对手行为来优先考虑防御的组织而言,仿真计划至关重要。我们将精力集中在开发一套所有人都可使用的通用仿真计划上,这意味着组织可以利用其有限的时间和资源来专注于了解其防御在面对真实世界威胁时的实际表现。

该库包含两种类型的对手仿真计划:完整仿真和微型仿真。

完整仿真计划是一种模拟特定对手(例如 FIN6)从初始访问到数据外泄的综合性方法。这些计划模拟广泛的 ATT&CK 战术和技术,旨在模拟指定对手发起的真实入侵。

微型仿真计划是一种模拟多个对手共有的复合行为的聚焦方法,例如 webshell。这些计划模拟少量 ATT&CK 技术,通常是作为对手单一行动的一部分来执行的。

另请参阅我们关于对手仿真库和微型仿真计划的博客。

可用的对手仿真计划如下所列:

完整仿真计划情报摘要
APT29APT29 被认为是一个组织严密且资源充足的网络威胁行为者,其收集目标似乎与俄罗斯联邦的利益保持一致...
Blind EagleBlind Eagle 是一个南美威胁行为者,重点关注位于哥伦比亚的机构,包括金融、制造业和石油行业的实体。他们的动机在很大程度上具有机会主义性质,Blind Eagle 利用经过修改以适应当前环境的商业 RAT...
CarbanakCarbanak 是一个被发现操纵金融资产的威胁组织,例如通过从银行账户转移资金或接管 ATM 基础设施...
FIN6FIN6 被认为是一个受金钱驱动的网络犯罪组织。至少自 2015 年以来,该组织一直积极瞄准并入侵酒店和零售行业的高交易量 POS 系统...
FIN7FIN7 是一个受金钱驱动的威胁组织,其恶意活动可追溯到 2015 年底。该组织的特点是持续瞄准目标并从受害者系统中大规模窃取支付卡数据...
menuPassmenuPass 被认为是一个受收集目标驱动的威胁组织,其目标选择与中国战略目标一致...
OceanLotusOceanLotus 是一个与越南政府利益保持一致的网络威胁行为者。OceanLotus 于 2012 年首次被发现,目标包括制造、消费品和酒店行业的私营企业,以及外国政府、政治异见人士和记者....
OilRigOilRig 是一个行动与伊朗政府战略目标保持一致的网络威胁行为者。OilRig 至少自 2014 年以来一直在活动,并具有广泛影响的记录,其行动针对全球金融、政府、能源、化工、电信及其他行业...
SandwormSandworm Team 是一个破坏性威胁组织,归属于俄罗斯联邦武装力量总参谋部情报总局 (GRU),据报道自 2009 年以来一直活跃。Sandworm 以开展大规模、资金充足、具有破坏性和攻击性的活动而闻名,例如 Olympic Destroyer、CrashOverride/Industroyer 和 NotPetya...
TurlaTurla 至少自 2000 年代初以来一直活跃,是一个技术精湛、总部位于俄罗斯的威胁组织,已在 50 多个国家/地区感染受害者。Turla 利用新颖的技术、定制工具和开源工具来规避防御并在目标网络中持久化...
Wizard SpiderWizard Spider 是一个总部位于俄罗斯的网络犯罪组织,最初以 Trickbot 银行恶意软件而闻名。2018 年 8 月,Wizard Spider 在其 Trickbot 软件中增加了部署 Ryuk 勒索软件的功能。这导致了以高额赎金回报率为目标、针对大型组织的"大型猎物狩猎"活动...
下载工具