4 repositorios
Identifying potential attackers and their motivations to determine the required security posture.
Distinct from Adversarial Threat Defenses: Focuses on the persona and motivation of the attacker rather than the technical execution of an attack.
Explore 4 awesome GitHub repositories matching security & cryptography · Adversary Models. Refine with filters or upvote what's useful.
This project is a comprehensive security suite and knowledge base focused on the engineering and construction of trustworthy digital and physical systems. It provides a systematic framework for security engineering design, covering the establishment of high-assurance architectures and the implementation of security models that govern how a system achieves its safety goals. The project is distinguished by its focus on formal assurance and adversarial deterrence. It includes methodologies for creating security assurance cases and proofs to verify system trustworthiness, alongside economic and t
Identifies potential attackers and their motivations to determine necessary defense levels.
ThreatHunter-Playbook es un framework estructurado para gestionar playbooks de búsqueda de amenazas, flujos de trabajo de ingeniería de detección y modelado de tácticas de adversarios. Proporciona un sistema para organizar patrones de comportamiento y reglas de detección en grupos tácticos para desarrollar hipótesis de monitoreo de seguridad. El proyecto cuenta con un entorno de notebook de seguridad interactivo que combina análisis y consultas de validación para probar hipótesis de amenazas contra conjuntos de datos de telemetría. Incluye una herramienta de mapeo para organizar estos patrones basados en el framework de seguridad MITRE ATT&CK. El framework cubre el ciclo de vida completo de la búsqueda de amenazas, incluyendo ciclos formalizados de planificación e informes. Permite el desarrollo de ingeniería de detección al comparar los registros del sistema y los datos de eventos esperados con la telemetría real del entorno para validar las hipótesis de seguridad.
Organizes detection logic and behavioral patterns into tactical groups based on standard security frameworks.
ThreatHunter-Playbook es una colección de playbooks estandarizados, bibliotecas de detección y guías de tácticas diseñadas para informar la planificación de la búsqueda de amenazas (threat hunting). Proporciona un repositorio de detección de seguridad con consultas e hipótesis validadas, junto con una guía de tácticas de adversarios que detalla los comportamientos del sistema y las fuentes de datos asociadas con las técnicas de los atacantes. El proyecto se centra en el desarrollo de planos de búsqueda y la estandarización de la lógica de detección. Integra el framework MITRE ATT&CK para mapear detecciones e hipótesis a tácticas y técnicas de adversarios, asegurando que el análisis de cobertura esté estructurado. El repositorio cubre la ejecución de flujos de trabajo de búsqueda de amenazas a través de notebooks interactivos y análisis. Incluye procesos para el análisis de tácticas de adversarios, el desarrollo de reglas de detección repetibles y el uso de lógica de agrupación táctica para organizar comportamientos post-compromiso.
Analyzes attacker techniques and system behaviors to develop effective detection blueprints.
ThreatHunter-Playbook es un framework de playbooks de búsqueda de amenazas y un flujo de trabajo de ingeniería de detección diseñado para estandarizar el ciclo de vida de la detección de seguridad. Funciona como un repositorio impulsado por la comunidad para tácticas de adversarios y lógica de detección, utilizando notebooks interactivos para combinar documentación técnica con análisis ejecutables. El proyecto proporciona una suite de validación para probar hipótesis de seguridad contra conjuntos de datos de telemetría pregrabados. Esto asegura que la lógica de detección se verifique en entornos locales o en la nube antes de ser desplegada en producción. El framework cubre la ingeniería de detección de seguridad, la estandarización de la búsqueda de amenazas y la formalización de la planificación de la búsqueda. Utiliza plantillas estructuradas y modelado basado en componentes para guiar el proceso desde la hipótesis inicial hasta la validación final.
Documents adversary behaviors and detection logic using interactive notebooks for repeatable hunting.