Gitsimbanyi2/red-team-cyber-drill-program
GitHub: Gitsimbanyi2/red-team-cyber-drill-program
一个展示红队评估、对手仿真、紫队协作及网络演习项目方法论与文档框架的网络安全作品集。
Stars: 0 | Forks: 0
# 红队网络演习项目
红队、紫队与网络演习作品集。
======================================================================================================================================
# 红队与网络演习项目作品集
## 概述
本仓库展示了针对金融和公共部门环境的红队评估方法论、对手仿真、紫队协作、桌面演习以及年度网络演习项目。
该作品集展示了通过受控的进攻性安全演习来测试组织检测与响应能力的文档和框架。
## 涵盖领域
* 红队评估框架与交战规则
* 对手仿真(与 MITRE ATT&CK 对齐)
* 紫队协作模型
* 桌面演习场景
* 年度网络演习项目设计
* 发现报告与修复跟踪
## 框架与标准
* MITRE ATT&CK — 对手仿真
* TIBER-EU / CBEST — 威胁导向的渗透测试(金融行业)
* NIST SP 800-115 — 技术安全测试指南
* PTES — 渗透测试执行标准
* CREST / OSCP — 专业测试标准
## 技术与工具
* C2 框架:Cobalt Strike, Sliver, Metasploit(仅限授权使用)
* 侦察:BloodHound, Nmap, OSINT 平台
* 钓鱼仿真:GoPhish, 自定义活动
* 报告:Dradis, 自定义高管模板
* 紫队:Atomic Red Team, CALDERA
## 仓库结构
### 方法论
红队范围、交战规则以及评估生命周期。
### 练习
针对勒索软件、供应链和内部威胁的桌面场景。
### 演练
年度网络演习项目结构、目标和评估标准。
### purple-team
红队与蓝队之间用于检测验证的协作模型。
### 报告
发现报告模板和修复跟踪矩阵。
## 核心能力
| 领域 | 能力 |
|--------|--------------|
| 规划 | 范围定义, ROE, 利益相关者对齐 |
| 执行 | 对手仿真, 社会工程学, 技术利用 |
| 协作 | 紫队研讨会, 检测差距分析 |
| 推进 | 桌面演习设计, 网络演习编排 |
| 报告 | 高管简报, 修复优先级排序 |
## 作者
Gitsimbanyi Prosper
高级经理 | 网络安全 | 红队 | 网络演习项目
标签:CTI, TGT, 攻防演练, 渗透测试框架, 紫队协同, 红队评估, 网络演习, 防御