mitre/response

GitHub: mitre/response

MITRE Caldera 的自主事件响应插件,可在红蓝对抗中自动生成并执行蓝队防御操作,实现攻防模拟的自动化闭环。

Stars: 27 | Forks: 9

# Response 一个用于执行自主事件响应的 MITRE Caldera 插件。 请注意:此插件的配置文件 `conf/response.yml` 包含一个名为 `auto_operation_enable` 的字段。 将此值设置为 `True`(默认值为 `False`)将导致 Caldera 自动创建并运行蓝队响应操作,以应对红队操作。此前,由 `True` 指定的行为曾是此插件的默认行为,但为了避免可能引起的用户困惑,此设定已被更改。
标签:Caldera 插件, MITRE Caldera, SecOps, SOAR, 云安全架构, 安全运营, 扫描框架, 攻击模拟, 网络安全, 自主防御, 自动化响应, 逆向工具, 隐私保护, 驱动签名利用