mrwadams/attackgen

AttackGen is a cybersecurity incident response testing tool that leverages the power of large language models and the comprehensive MITRE ATT&CK framework. The tool generates tailored incident response scenarios based on user-selected threat actor groups and your organisation's details.

What it solves

AttackGen 是一款資安事件回應測試工具,旨在協助組織建立真實、客製化的桌上演練。它透過自動化產生基於真實威脅情報與組織情境的事件回應情境,解決了手動設計複雜攻擊情境的問題。

How it works

此工具利用大型語言模型(LLM)透過統一的 wrapper(LiteLLM)產生情境,並結合 MITRE ATT&CK(Enterprise 與 ICS)以及 ATLAS(AI 專屬)框架,確保情境根植於實際的對手戰術與技術。使用者可指定組織規模與產業、選擇特定威脅團體,或使用案例研究來指導 AI 產出詳細的攻擊敘事。

Who it’s for

主要對象為資安專業人員、事件回應團隊與安全架構師,需產出高品質的訓練情境,以測試組織的偵測與回應能力。

Highlights

  • Framework Integration: 支援 MITRE ATT&CK Enterprise、ICS 與 ATLAS(AI/ML 專屬威脅)。
  • AI Insider Threat Modeling: 產生前沿 AI 代理人作為內部威脅的情境,依據自主等級與 STRIDE 威脅。
  • AI-Enhanced Adversaries: 可切換情境,展示 AI 如何加速現有的殺傷鏈。
  • Broad Model Support: 相容 OpenAI、Anthropic、Google、Mistral、Groq,以及任何 OpenAI 相容端點(如 Ollama、LM Studio)。
  • Interactive Assistant: 包含聊天介面以微調產生的情境,並提供 Markdown 匯出功能。