一个开放的攻击者模拟计划库,旨在帮助组织基于真实世界的TTPs测试其防御能力。
与中心参与者合作,MITRE Center for Threat-Informed Defense (Center) 维护了一个对手仿真计划库,使组织能够针对其面临的真实世界威胁评估其防御能力。仿真计划是测试当前防御的重要组成部分,对于那些希望围绕实际对手行为来优先考虑防御的组织而言,仿真计划至关重要。我们将精力集中在开发一套所有人都可使用的通用仿真计划上,这意味着组织可以利用其有限的时间和资源来专注于了解其防御在面对真实世界威胁时的实际表现。
该库包含两种类型的对手仿真计划:完整仿真和微型仿真。
完整仿真计划是一种模拟特定对手(例如 FIN6)从初始访问到数据外泄的综合性方法。这些计划模拟广泛的 ATT&CK 战术和技术,旨在模拟指定对手发起的真实入侵。
微型仿真计划是一种模拟多个对手共有的复合行为的聚焦方法,例如 webshell。这些计划模拟少量 ATT&CK 技术,通常是作为对手单一行动的一部分来执行的。
可用的对手仿真计划如下所列: