demonking-source/red-team-kill-chain-framework

GitHub: demonking-source/red-team-kill-chain-framework

一个高层次、多领域的红队 kill chain 方法论框架,旨在以强 OPSEC 意识串联各类安全角色的能力,为对抗模拟提供结构化、可定制的实践指南。

Stars: 0 | Forks: 0

## 为什么选择这个框架? 大多数 kill chain 模型要么过于线性,要么过于复杂。该框架旨在实现: - **多领域 (Multi-domain)**:它将不同的领域(Recon、C2、Binary work、Web attacks、OPSEC)连接起来,而不是将它们分开对待。 - **角色友好**:它清晰地展示了 Red Team Operators、Exploit Developers 和 Web AppSec 专家如何协同工作。 - **实用性强**:专注于真实世界中的链路组合,并高度强调 Operational Security。 - **可定制**:方便个人和团队进行调整。 这使得它不仅适用于独立行动者,也适用于希望有效协调不同技能组合的团队。 # Red Team Kill Chain 框架 一个高层次、多领域的对抗模拟框架,旨在帮助 red team 以强大的 Operational Security 跨角色串联各种能力。 ## 概述 该框架为 red team 行动提供了一种结构化、迭代的方法。它专注于串联多个领域(侦察、初始访问、C2、防御规避、执行和清理),而不是依赖单一向量。 目标是创建一种实用的方法论,供独立行动者和团队进行调整和使用。 ## 适用人群 - Red Team Operators - Exploit Developers - Web Application Security 专家 - Purple Team 从业者 - 任何正在构建或改进对抗模拟能力的人 ## 核心功能 - 多领域链式方法 - 不同安全职能之间清晰的角色整合 - 高度强调 Operational Security (OPSEC) - 映射到 MITRE ATT&CK 框架 - 专为适应不同团队结构而设计,具有高度可定制性 ## 仓库结构 - `PHASES.md` — 核心的 8 阶段 kill chain - `ROLE_INTEGRATION.md` — 不同角色如何协同工作 - `MAPPING_TO_MITRE.md` — 与 MITRE ATT&CK 的对齐 - `OPSEC_GUIDELINES.md` — Operational Security 最佳实践 ## 理念 现代的 red teaming 需要的不仅仅是孤立的技术。该框架鼓励跨层级(网络、主机、行为和 operational security)的思考,同时在整个行动生命周期中保持强大的 OPSEC。 ## 许可证 该项目基于 MIT 许可证授权。欢迎随意使用、修改和分享。 ## 贡献 欢迎通过 issues 或 pull requests 提出建议和改进。目标是保持该框架的实用性,并对 red team 社区有所帮助。 *作为个人学习项目构建,旨在帮助攻击性安全社区中的其他人。*
标签:CISA项目, Cloudflare, GitHub, IP 地址批量处理, MITRE ATT&CK, OPSEC, 子域名变形, 安全, 攻击框架, 数据展示, 杀伤链, 紫队, 红队, 超时处理, 防御加固