SpecterInsight è un quadro di sicurezza informatica ufficiale, più precisamente un C2 (Comando e Controllo) post-sfruttamento multipiattaforma basato su.NETTO. È pensato per squadra rossa, test di penetrazione, emulazione delle minacce e formazione in ambienti autorizzati.
In pratica, dopo aver ottenuto accesso a una macchina di laboratorio o a un sistema per cui hai autorizzazione, SpecterInsight permette all'operatore di gestire degli impianto/agente chiamati “Spettri”, invio task/comandi, recupero output e file, e simulare tecniche usate da attaccanti reali. Il server gestisce sessioni, listener, comunicazioni C2, payload e dati raccolti; esiste anche una GUI per controllare le operazioni.
Le versioni più recenti includono funzionalità abbastanza avanzate, tra cui iniezione di processo, chiamate dirette di sistema, bypass AMSI, simulazione ransomware, avvelenamento di rete, sfruttamento remoto e “operazioni agentiche”.
Quindi, semplificando: non è un antivirus né uno scanner di vulnerabilità classica. È più simile a strumenti come Cobalt Strike/Sliver: servi un topo simulato cosa potenbbe un aggressore dopo l'accesso iniziale, perché una squadra rossa può verificare quanto bene le diverse riescano a rilevarlo e bloccarlo. Anche il venditore di rilevamento lo classificatore infatti vene strumento offensivo / quadro C2
www.mediafire.com
In pratica, dopo aver ottenuto accesso a una macchina di laboratorio o a un sistema per cui hai autorizzazione, SpecterInsight permette all'operatore di gestire degli impianto/agente chiamati “Spettri”, invio task/comandi, recupero output e file, e simulare tecniche usate da attaccanti reali. Il server gestisce sessioni, listener, comunicazioni C2, payload e dati raccolti; esiste anche una GUI per controllare le operazioni.
Le versioni più recenti includono funzionalità abbastanza avanzate, tra cui iniezione di processo, chiamate dirette di sistema, bypass AMSI, simulazione ransomware, avvelenamento di rete, sfruttamento remoto e “operazioni agentiche”.
Quindi, semplificando: non è un antivirus né uno scanner di vulnerabilità classica. È più simile a strumenti come Cobalt Strike/Sliver: servi un topo simulato cosa potenbbe un aggressore dopo l'accesso iniziale, perché una squadra rossa può verificare quanto bene le diverse riescano a rilevarlo e bloccarlo. Anche il venditore di rilevamento lo classificatore infatti vene strumento offensivo / quadro C2
MediaFire
MediaFire is a simple to use free service that lets you put all your photos, documents, music, and video in a single place so you can access them anywhere and share them everywhere.
🔒 Bu içeriği görmek için giriş yapın