Thrivi17/Adversary-emulation-portfolio

GitHub: Thrivi17/Adversary-emulation-portfolio

基于 STIX 2.1 标准的集中式对手模拟与威胁情报知识库,提供可机器读取的攻击流程模型以支持检测工程工作流。

Stars: 0 | Forks: 0

# 威胁模拟与 Flow (`.afb`) ## 概述 本仓库包含基于 STIX 2.1 标准的机器可读的 Attack Flow Builder (`.afb`) 产物、威胁模拟场景以及结构化的对抗性行动模型。它作为一个集中化的集合,用于映射威胁行为者技术、追踪攻击链,并支持检测工程工作流。 ## 仓库结构 * **`campaigns/`** * 包含结构化的 `.afb` JSON 文件,用于映射特定威胁组织的活动、攻击 Flow 和战术。 * **`documentation/`** * 概述指南、映射矩阵和集成说明,用于使用 Attack Flow Builder 框架可视化和测试攻击路径。 ## 用法 1. 将 `.afb` 文件直接导入 **Attack Flow Builder** 界面,以可视化、验证或修改对手行为模型。 2. 将映射出的技术与你的遥测数据和 SIEM 日志记录规则进行交叉比对,以验证防御覆盖范围和告警检测逻辑。
标签:Homebrew安装, STIX, 威胁情报, 安全工程, 开发者工具, 攻击者模拟