.

铭说带你认识CALDERA红队工具上

0x00CALDERA是什么?

CALDERA中文名被译为火山口,是一个由python语言编写的红蓝对抗工具(攻击模拟工具)。是MITRE公司的一个研究项目,该工具的攻击流程是建立在ATTCK攻击行为模型和知识库之上的,接近于APT攻击行为模式。(根据v4.2版本的ATTCK攻击行为模型,一共分为14个主要攻击流程。)

图1CALDERA图标图2ATTamp;CK模型的14个主要流程

CALDERA可以手动模拟红队事先设定好攻击流程,进行自动化攻击和事件响应,同时也可以扮演蓝队根据相应的威胁做出应对手段。

0x01红队(RedTeam)是什么?

红队的说法起源于军事中,在战争中人们意识到,为了更好地防御,需要攻击自己的防御系统以发现薄弱点,然后可以更好地防御。从而逐渐地演变成“战争游戏”,也就是“红蓝对抗”。

红队的职责要尽可能模拟真实世界中收集政治、经济和科技情报的境外国家资助的黑客团伙等,红队测试某种程度上可以说是合法的高级持续性威胁(APT)。在这种完全贴近真实攻击的测试活动中,能够测试企业安全防护体系的阻断(prevention)、检测(detection)和响应(response)能力。

渗透测试和红队的区别

渗透测试中只


转载请注明:http://blog.hzbdfjk.com/jbzs/7079.html