mrwadams/attackgen
AttackGen is a cybersecurity incident response testing tool that leverages the power of large language models and the comprehensive MITRE ATT&CK framework. The tool generates tailored incident response scenarios based on user-selected threat actor groups and your organisation's details.
What it solves
AttackGen 是一款网络安全事件响应测试工具,旨在帮助组织创建真实、定制的桌面演练。它通过自动生成基于真实威胁情报和组织背景的事件响应场景,解决了手动设计复杂攻击情境的问题。
How it works
该工具利用大型语言模型(LLM)通过统一的 wrapper(LiteLLM)生成场景,并集成 MITRE ATT&CK(Enterprise 与 ICS)以及 ATLAS(AI 专属)框架,确保场景基于实际对手的战术和技术。用户可以指定组织规模和行业、选择特定威胁组织,或使用案例研究来指导 AI 生成详细的攻击叙事。
Who it’s for
主要面向网络安全专业人员、事件响应团队和安全架构师,他们需要生成高质量的训练场景,以测试组织的检测和响应能力。
Highlights
- Framework Integration: 支持 MITRE ATT&CK Enterprise、ICS 和 ATLAS(AI/ML 专属威胁)。
- AI Insider Threat Modeling: 生成前沿 AI 代理作为内部威胁的情境,基于自主水平和 STRIDE 威胁。
- AI-Enhanced Adversaries: 可切换情境,展示 AI 如何加速现有的杀伤链。
- Broad Model Support: 兼容 OpenAI、Anthropic、Google、Mistral、Groq,以及任何 OpenAI 兼容端点(如 Ollama、LM Studio)。
- Interactive Assistant: 包含聊天界面用于细化生成的情境,并提供 Markdown 导出功能。