mrwadams/attackgen
AttackGen is a cybersecurity incident response testing tool that leverages the power of large language models and the comprehensive MITRE ATT&CK framework. The tool generates tailored incident response scenarios based on user-selected threat actor groups and your organisation's details.
What it solves
AttackGen은 조직이 현실적이고 맞춤형 테이블탑 연습을 만들 수 있도록 돕는 사이버 보안 사고 대응 테스트 도구입니다. 실제 위협 인텔리전스와 조직 컨텍스트를 기반으로 사고 대응 시나리오를 자동으로 생성함으로써 복잡한 공격 시나리오를 수동으로 설계하는 문제를 해결합니다.
How it works
이 도구는 통합 래퍼(LiteLLM)를 통해 대형 언어 모델(LLM)을 활용해 시나리오를 생성합니다. MITRE ATT&CK(Enterprise 및 ICS)과 ATLAS(AI 전용) 프레임워크와 통합되어 시나리오가 실제 적의 전술·기술에 기반하도록 보장합니다. 사용자는 조직 규모와 산업을 지정하고, 특정 위협 행위자 그룹을 선택하거나 사례 연구를 사용해 AI가 상세한 공격 내러티브를 만들도록 안내할 수 있습니다.
Who it’s for
주로 사이버 보안 전문가, 사고 대응 팀, 보안 아키텍트 등을 대상으로 하며, 조직의 탐지 및 대응 역량을 테스트하기 위한 고품질 교육 시나리오 생성이 필요합니다.
Highlights
- Framework Integration: MITRE ATT&CK Enterprise, ICS, ATLAS(AI/ML 전용 위협)를 지원합니다.
- AI Insider Threat Modeling: 자율성 수준과 STRIDE 위협을 기반으로 최첨단 AI 에이전트가 내부 위협으로 작용하는 시나리오를 생성합니다.
- AI-Enhanced Adversaries: 시나리오를 전환해 AI가 기존 킬 체인을 어떻게 가속화하는지 보여줍니다.
- Broad Model Support: OpenAI, Anthropic, Google, Mistral, Groq 및 OpenAI 호환 엔드포인트(예: Ollama, LM Studio)와 호환됩니다.
- Interactive Assistant: 생성된 시나리오를 다듬을 수 있는 채팅 인터페이스와 Markdown 내보내기 기능을 포함합니다.