Adversary Emulation Framework

Exploitation >1 года

Python-инструментарий для выполнения плейбуков, сопоставленных с MITRE ATT&CK, для симуляции тактик злоумышленников в контролируемых окружениях, с режимами безопасной симуляции и реального выполнения.


Установка
git clone https://github.com/Aviral2642/adversary-emulation-framework.git
cd adversary-emulation-framework
chmod +x install.sh
./install.sh
показать оригинал переведено ИИ

Adversary Emulation Framework

Adversary Emulation Framework (AEF) — это полностью функциональный инструментарий для красной команды, предназначенный для симуляции поведения реальных киберугроз с использованием фреймворка MITRE ATT&CK. Этот инструмент позволяет специалистам по безопасности оценивать и повышать устойчивость своей инфраструктуры, эмулируя тактики, техники и процедуры (TTP) угроз в контролируемой среде.


🚀 Возможности

  • 🎯 Реалистичная симуляция атак Выполняйте реальные сценарии эмуляции на основе групп APT, таких как APT29, FIN7 и других.
  • 🧠 Модульная архитектура Легко расширяйте и подключайте новые TTP, сценарии или пользовательскую логику через Python-модули.
  • 📖 Сопоставлено с MITRE ATT&CK Все сценарии и модули сопоставлены с тактиками и техниками MITRE ATT&CK.
  • ⚙️ Реальный и безопасный режимы Запускайте модули в режиме --mode safe для симуляции или --mode real для выполнения реальных (но контролируемых) действий.
  • 📝 Детальное логирование Отслеживайте выполнение, результаты и любые сбои с помощью структурированного логирования для аудита и анализа.

📂 Структура проекта

adversary-emulation-framework/
│
├── core/                   # Core engine: executor, scheduler, logger
├── modules/                # Attack modules (e.g., recon, privilege escalation, etc.)
├── playbooks/              # YAML playbooks for threat actor simulations
├── config/                 # Configuration files (e.g., config.yaml)
├── docs/                   # Documentation and usage guidelines
├── main.py                 # Entry point to the framework
├── requirements.txt        # Python dependencies
└── install.sh              # Setup and environment installation script

🛠️ Установка

git clone https://github.com/Aviral2642/adversary-emulation-framework.git
cd adversary-emulation-framework
chmod +x install.sh
./install.sh

🧪 Использование

Запустите конкретный сценарий эмуляции угроз в реальном или безопасном режиме:

python main.py --playbook playbooks/apt29.yml --mode real

Параметры: - --playbook: Путь к YAML-сценарию (например, APT29, FIN7) - --mode: real для выполнения реальных действий или safe для симуляции


📘 Примеры сценариев

Сценарий Описание
apt29.yml Эмулирует группу угроз APT29 с использованием техник, сопоставленных с MITRE
fin7.yml Симулирует поведение FIN7 с персистентностью, горизонтальным перемещением и другими техниками
custom-threat.yml Создайте собственную цепочку атак с пользовательскими модулями

📚 Документация

Ознакомьтесь с папкой docs/, где вы найдёте:

  • README.md: Обзор и настройка
  • usage.md: Параметры командной строки и варианты использования
  • ATTACK-matrix.md: Список реализованных техник MITRE ATT&CK

🧩 Участие в проекте

Мы приветствуем пулл-реквесты и предложения! Пожалуйста, откройте issue или обсуждение перед внесением крупных изменений.


⚠️ Отказ от ответственности

Этот инструмент предназначен исключительно для образовательных целей и авторизованного использования красной командой. Не используйте этот фреймворк против систем, которыми вы не владеете или на тестирование которых не имеете явного разрешения.


📄 Лицензия

Лицензия MIT © 2025 Aviral Srivastava

Войдите, чтобы оставить комментарий