Thrivi17/Adversary-emulation-portfolio
GitHub: Thrivi17/Adversary-emulation-portfolio
基于 STIX 2.1 标准的集中式对手模拟与威胁情报知识库,提供可机器读取的攻击流程模型以支持检测工程工作流。
Stars: 0 | Forks: 0
# 威胁模拟与 Flow (`.afb`)
## 概述
本仓库包含基于 STIX 2.1 标准的机器可读的 Attack Flow Builder (`.afb`) 产物、威胁模拟场景以及结构化的对抗性行动模型。它作为一个集中化的集合,用于映射威胁行为者技术、追踪攻击链,并支持检测工程工作流。
## 仓库结构
* **`campaigns/`**
* 包含结构化的 `.afb` JSON 文件,用于映射特定威胁组织的活动、攻击 Flow 和战术。
* **`documentation/`**
* 概述指南、映射矩阵和集成说明,用于使用 Attack Flow Builder 框架可视化和测试攻击路径。
## 用法
1. 将 `.afb` 文件直接导入 **Attack Flow Builder** 界面,以可视化、验证或修改对手行为模型。
2. 将映射出的技术与你的遥测数据和 SIEM 日志记录规则进行交叉比对,以验证防御覆盖范围和告警检测逻辑。
标签:Homebrew安装, STIX, 威胁情报, 安全工程, 开发者工具, 攻击者模拟