demonking-source/red-team-kill-chain-framework
GitHub: demonking-source/red-team-kill-chain-framework
一个高层次、多领域的红队 kill chain 方法论框架,旨在以强 OPSEC 意识串联各类安全角色的能力,为对抗模拟提供结构化、可定制的实践指南。
Stars: 0 | Forks: 0
## 为什么选择这个框架?
大多数 kill chain 模型要么过于线性,要么过于复杂。该框架旨在实现:
- **多领域 (Multi-domain)**:它将不同的领域(Recon、C2、Binary work、Web attacks、OPSEC)连接起来,而不是将它们分开对待。
- **角色友好**:它清晰地展示了 Red Team Operators、Exploit Developers 和 Web AppSec 专家如何协同工作。
- **实用性强**:专注于真实世界中的链路组合,并高度强调 Operational Security。
- **可定制**:方便个人和团队进行调整。
这使得它不仅适用于独立行动者,也适用于希望有效协调不同技能组合的团队。
# Red Team Kill Chain 框架
一个高层次、多领域的对抗模拟框架,旨在帮助 red team 以强大的 Operational Security 跨角色串联各种能力。
## 概述
该框架为 red team 行动提供了一种结构化、迭代的方法。它专注于串联多个领域(侦察、初始访问、C2、防御规避、执行和清理),而不是依赖单一向量。
目标是创建一种实用的方法论,供独立行动者和团队进行调整和使用。
## 适用人群
- Red Team Operators
- Exploit Developers
- Web Application Security 专家
- Purple Team 从业者
- 任何正在构建或改进对抗模拟能力的人
## 核心功能
- 多领域链式方法
- 不同安全职能之间清晰的角色整合
- 高度强调 Operational Security (OPSEC)
- 映射到 MITRE ATT&CK 框架
- 专为适应不同团队结构而设计,具有高度可定制性
## 仓库结构
- `PHASES.md` — 核心的 8 阶段 kill chain
- `ROLE_INTEGRATION.md` — 不同角色如何协同工作
- `MAPPING_TO_MITRE.md` — 与 MITRE ATT&CK 的对齐
- `OPSEC_GUIDELINES.md` — Operational Security 最佳实践
## 理念
现代的 red teaming 需要的不仅仅是孤立的技术。该框架鼓励跨层级(网络、主机、行为和 operational security)的思考,同时在整个行动生命周期中保持强大的 OPSEC。
## 许可证
该项目基于 MIT 许可证授权。欢迎随意使用、修改和分享。
## 贡献
欢迎通过 issues 或 pull requests 提出建议和改进。目标是保持该框架的实用性,并对 red team 社区有所帮助。
*作为个人学习项目构建,旨在帮助攻击性安全社区中的其他人。*
标签:CISA项目, Cloudflare, GitHub, IP 地址批量处理, MITRE ATT&CK, OPSEC, 子域名变形, 安全, 攻击框架, 数据展示, 杀伤链, 紫队, 红队, 超时处理, 防御加固