mrwadams/attackgen

AttackGen is a cybersecurity incident response testing tool that leverages the power of large language models and the comprehensive MITRE ATT&CK framework. The tool generates tailored incident response scenarios based on user-selected threat actor groups and your organisation's details.

What it solves

AttackGen 是一款网络安全事件响应测试工具,旨在帮助组织创建真实、定制的桌面演练。它通过自动生成基于真实威胁情报和组织背景的事件响应场景,解决了手动设计复杂攻击情境的问题。

How it works

该工具利用大型语言模型(LLM)通过统一的 wrapper(LiteLLM)生成场景,并集成 MITRE ATT&CK(Enterprise 与 ICS)以及 ATLAS(AI 专属)框架,确保场景基于实际对手的战术和技术。用户可以指定组织规模和行业、选择特定威胁组织,或使用案例研究来指导 AI 生成详细的攻击叙事。

Who it’s for

主要面向网络安全专业人员、事件响应团队和安全架构师,他们需要生成高质量的训练场景,以测试组织的检测和响应能力。

Highlights

  • Framework Integration: 支持 MITRE ATT&CK Enterprise、ICS 和 ATLAS(AI/ML 专属威胁)。
  • AI Insider Threat Modeling: 生成前沿 AI 代理作为内部威胁的情境,基于自主水平和 STRIDE 威胁。
  • AI-Enhanced Adversaries: 可切换情境,展示 AI 如何加速现有的杀伤链。
  • Broad Model Support: 兼容 OpenAI、Anthropic、Google、Mistral、Groq,以及任何 OpenAI 兼容端点(如 Ollama、LM Studio)。
  • Interactive Assistant: 包含聊天界面用于细化生成的情境,并提供 Markdown 导出功能。