
de decepticon4,244
Profil d'émulation d'adversaire qui mappe les TTP ATT&CK d'APT29 (Cozy Bear) aux outils Decepticon pour des exercices de red-team réalistes, axés sur le cloud et l'identité.
Ce SKILL fournit un profil d'émulation d'adversaire complet pour APT29 (Cozy Bear / Midnight Blizzard), traduisant les techniques MITRE ATT&CK en directives exploitables pour le framework de red-team Decepticon. Il documente le ciblage, les campagnes notables, les mappages détaillés des TTP tout au long du cycle de vie de l'attaque (accès initial, accès aux identifiants, mouvement latéral, C2, exfiltration), les analogues d'outils recommandés et des conseils d'émulation explicites mettant l'accent sur les techniques cloud/identité (Golden SAML, abus OAuth, password spraying, compromission de la chaîne d'approvisionnement). Le profil inclut des conseils opérationnels sur la furtivité, la rotation des sorties (egress) et le nettoyage — adapté aux exercices autorisés et à portée limitée.
Utilisez ce skill lors d'engagements red-team ou purple-team autorisés qui doivent émuler un acteur d'espionnage étatique patient et centré sur l'identité. Il est approprié pour la simulation de menaces axée sur le cloud (flux Microsoft 365/Entra), les exercices de scénarios de chaîne d'approvisionnement et le test de détection/réponse aux abus OAuth/fédération. À utiliser uniquement dans des périmètres approuvés et avec une autorisation signée.
Idéalement utilisé avec des environnements d'exécution d'agents exposant des outils shell/CI et cloud (agents Decepticon/Red-team, agents de type Claude/Copilot compatibles shell capables d'exécuter des étapes bash/CI).
Cette compétence n'a pas encore été examinée par notre pipeline d'audit automatisé.
Scanner Skill — Decepticon
Scanner de base de code à haut volume qui fragmente le travail, classe les emplacements suspects et propose un ensemble concis de candidats pour une analyse approfondie.
Aperçu AD (Decepticon)
Playbook et flux de travail pour les opérations offensives Active Directory : ingestion BloodHound, Kerberoasting, scan ADCS ESC, DCSync et extraction LAPS.