Python-инструментарий для выполнения плейбуков, сопоставленных с MITRE ATT&CK, для симуляции тактик злоумышленников в контролируемых окружениях, с режимами безопасной симуляции и реального выполнения.
Платформа автоматизированной эмуляции противника от MITRE. Строится на базе фреймворка ATT&CK и используется для автоматизации red-team …
Модульный open-source фреймворк для эмуляции противника (adversary emulation), применяемый red-team командами для авторизованной проверки детектирующих возможностей …
Кросс-платформенная, управляемая через плагины платформа для эмуляции противника (adversary emulation) с веб-интерфейсом, используется командами авторизованного red-teaming.
Бесплатный фреймворк для обратной разработки от АНБ США. Поддерживает дизассемблирование, декомпиляцию в псевдо-C, анализ графа вызовов, …
git clone https://github.com/Aviral2642/adversary-emulation-framework.git cd adversary-emulation-framework chmod +x install.sh ./install.sh
Adversary Emulation Framework (AEF) — это полностью функциональный инструментарий для красной команды, предназначенный для симуляции поведения реальных киберугроз с использованием фреймворка MITRE ATT&CK. Этот инструмент позволяет специалистам по безопасности оценивать и повышать устойчивость своей инфраструктуры, эмулируя тактики, техники и процедуры (TTP) угроз в контролируемой среде.
--mode safe для симуляции или --mode real для выполнения реальных (но контролируемых) действий.adversary-emulation-framework/
│
├── core/ # Core engine: executor, scheduler, logger
├── modules/ # Attack modules (e.g., recon, privilege escalation, etc.)
├── playbooks/ # YAML playbooks for threat actor simulations
├── config/ # Configuration files (e.g., config.yaml)
├── docs/ # Documentation and usage guidelines
├── main.py # Entry point to the framework
├── requirements.txt # Python dependencies
└── install.sh # Setup and environment installation script
git clone https://github.com/Aviral2642/adversary-emulation-framework.git
cd adversary-emulation-framework
chmod +x install.sh
./install.sh
Запустите конкретный сценарий эмуляции угроз в реальном или безопасном режиме:
python main.py --playbook playbooks/apt29.yml --mode real
Параметры:
- --playbook: Путь к YAML-сценарию (например, APT29, FIN7)
- --mode: real для выполнения реальных действий или safe для симуляции
| Сценарий | Описание |
|---|---|
apt29.yml |
Эмулирует группу угроз APT29 с использованием техник, сопоставленных с MITRE |
fin7.yml |
Симулирует поведение FIN7 с персистентностью, горизонтальным перемещением и другими техниками |
custom-threat.yml |
Создайте собственную цепочку атак с пользовательскими модулями |
Ознакомьтесь с папкой docs/, где вы найдёте:
README.md: Обзор и настройкаusage.md: Параметры командной строки и варианты использованияATTACK-matrix.md: Список реализованных техник MITRE ATT&CKМы приветствуем пулл-реквесты и предложения! Пожалуйста, откройте issue или обсуждение перед внесением крупных изменений.
Этот инструмент предназначен исключительно для образовательных целей и авторизованного использования красной командой. Не используйте этот фреймворк против систем, которыми вы не владеете или на тестирование которых не имеете явного разрешения.
Лицензия MIT © 2025 Aviral Srivastava