Planificador de Red Team con MITRE ATT&CK
Metodología completa para planificar y ejecutar simulaciones de adversario autorizadas usando la cadena de kill-chain MITRE ATT&CK. Puntúa técnicas por esfuerzo de detección, identifica puntos de estrangulamiento y evalúa riesgos OPSEC hacia activos corona.
Incluida en el Pase · para Python, MITRE ATT&CK
// qué_hace
Genera planes de ataque estructurados por fases kill-chain con puntuación de técnicas, análisis de choke points y evaluación de riesgos OPSEC para ejercicios de red team autorizados.
// cómo_lo_hace
Mediante el script engagement_planner.py que selecciona técnicas MITRE ATT&CK (29 soportadas), las ordena por kill-chain phase, calcula effort_score y detection_risk, e identifica choke points y crown jewels por nivel de acceso (external/internal/credentialed).
// ejemplo_de_uso
Imprescindible al planificar un ejercicio de red team autorizado para estructurar el ataque por fases y evaluar los riesgos antes de ejecutar. Ej.: genera un plan de ataque externo para una empresa fintech con técnicas MITRE ordenadas por kill-chain y sus choke points críticos.
// plataformas
// opiniones_de_la_comunidad
Opiniones
Cargando opiniones…