center-for-threat-informed-defense/adversary_emulation_library

GitHub: center-for-threat-informed-defense/adversary_emulation_library

这是一个基于MITRE ATT&CK框架的开放对抗性模拟计划库,帮助组织通过模拟真实威胁来测试和改进防御能力。

Stars: 2119 | Forks: 363

# 对抗性模拟库 在与中心参与者的合作下,[MITRE 威胁知情防御中心](https://ctid.mitre.org/)维护了一个对抗性模拟计划库,使组织能够评估其针对所面临真实威胁的防御能力。对于那些希望围绕实际对抗行为来优先安排防御的组织而言,模拟计划是测试当前防御能力的核心组成部分。将我们的精力集中于开发一套可供所有人使用的通用模拟计划,意味着组织可以利用其有限的时间和资源,专注于理解其防御能力在真实威胁面前的实际表现。 该库包含两种类型的对抗性模拟计划:完全模拟和微型模拟。 **完全模拟计划**是一种全面模拟特定威胁行为者(例如 [FIN6](
标签:ATT&CK框架, MITRE, 内核模块, 反取证, 威胁情报, 威胁通知防御, 安全工具集合, 安全测试, 安全评估, 安全资源, 客户端加密, 对手模拟, 开发者工具, 开放库, 攻击性安全, 模拟计划, 网络安全, 防御测试, 隐私保护