mrwadams/attackgen
AttackGen is a cybersecurity incident response testing tool that leverages the power of large language models and the comprehensive MITRE ATT&CK framework. The tool generates tailored incident response scenarios based on user-selected threat actor groups and your organisation's details.
What it solves
AttackGen は、組織が現実的でカスタマイズされたテーブルトップ演習を作成できるよう支援するサイバーセキュリティインシデントレスポンステストツールです。実際の脅威インテリジェンスと組織コンテキストに基づいてインシデントレスポンスシナリオを自動生成することで、複雑な攻撃シナリオを手動で設計する課題を解決します。
How it works
このツールは、統一ラッパー(LiteLLM)を介して大型言語モデル(LLM)を活用しシナリオを生成します。MITRE ATT&CK(Enterprise と ICS)および ATLAS(AI 固有)フレームワークと統合し、シナリオが実際の敵対者の戦術・技術に基づくことを保証します。ユーザーは組織の規模や業界を指定したり、特定の脅威アクターグループやケーススタディを選択して、AI に詳細な攻撃ストーリーを作成させることができます。
Who it’s for
主にサイバーセキュリティ専門家、インシデントレスポンスチーム、セキュリティアーキテクト向けで、組織の検知・対応能力をテストする高品質なトレーニングシナリオの生成が必要な方々です。
Highlights
- Framework Integration: MITRE ATT&CK Enterprise、ICS、ATLAS(AI/ML 特有の脅威)をサポート。
- AI Insider Threat Modeling: フロンティア AI エージェントが内部脅威として機能するシナリオを生成、自治レベルと STRIDE 脅威に基づく。
- AI-Enhanced Adversaries: シナリオを切り替えて、AI が既存のキルチェーンをどのように加速させるかを示す。
- Broad Model Support: OpenAI、Anthropic、Google、Mistral、Groq、そして OpenAI 互換エンドポイント(例: Ollama、LM Studio)に対応。
- Interactive Assistant: 生成されたシナリオを洗練させるチャットインターフェースと、Markdown エクスポート機能を搭載。