Realm – это система эмуляции противника с открытым исходным кодом, в которой особое внимание уделяется масштабируемости, надежности и автоматизации. Он предназначен для проведения операций любого масштаба. «Realm» уникален тем, что его пользовательский интерпретатор написан на языке Rust. Это позволяет нам писать сложные TTP в виде кода. С помощью этих действий в виде кода защитники могут воспроизводить атаки, а красные команды могут создавать хранилища своих TTP и процессов для нескольких атак. Realm также чрезвычайно масштабируема! Групповые действия легко создаются в графическом веб-интерфейсе, что позволяет получать информацию сразу с нескольких узлов. «В будущем мы хотим расширить возможности контекстуализации информации с помощью нашего графического интерфейса. Мы хотим, чтобы красные отряды имели максимально возможный обзор того, как идут дела во время атаки. Мы также хотим, чтобы красным командам было проще сотрудничать с защитниками, позволяя защитникам извлекать уроки из атак
Realm Фреймворк для эмуляции противников с открытым исходным кодом
21 июля 202421 июл 2024
3
1 мин