该仓库包含针对多个关键行业的详细 APT 对抗模拟活动。每次模拟均包含自定义工具、C2 服务器、后门、漏洞利用技术、stager、引导加载程序,以及其他复刻真实世界攻击所用技术的恶意构件。
全面收集模拟的高级持续性威胁(APT)攻击,基于来自 Russia, China, Iran, and North Korea 的国家支持 APT 组织所使用的真实世界战术、技术与程序(TTPs)
[!CAUTION] 重要声明:本项目仅严格用于教育、研究和防御性安全目的。未经授权使用这些技术可能违反法律并导致严重的法律后果。
本仓库包含针对多个关键行业的详细对抗仿真 APT 活动。每次仿真都包含自定义工具、命令与控制(C2)服务器、后门、漏洞利用技术、stagers、引导加载程序以及其他与真实世界攻击中所用组件相对应的恶意构件。这些仿真基于领先网络安全公司的广泛研究,包括 Palo Alto Unit 42、Kaspersky、Microsoft、Cisco、Trellix、CrowdStrike 和 WithSecure。
深入了解经验的重要性与成果:
APT 组织的命名规范遵循 CrowdStrike 的分类体系。

以下是已仿真 APT 组织的完整列表:
所有对抗仿真均由 BEAR-C2 提供支持,这是一个专为真实威胁仿真设计的自定义命令与控制框架。

永远记住:"成为威胁,方能击败威胁"
| 来源国家 | 俄罗斯 🇷🇺 | 中国 🇨🇳 | 朝鲜 🇰🇵 | 伊朗 🇮🇷 |
|---|
| Telegram | Twitter/X |