ቀይሕ ጋንታ AI
Shannon AI 1.6 - Startup Fame ጎላሕ

ቀይሕ ጋንታ AI

ዕብይ ዝበለ ምምሳል ጸላኢን ብኣውቶማቲክ ዝሰርሕ ምምሳል ስግኣትን ምስ Shannon V1 Adversarial Series። ምሉእ ምሽፋን MITRE ATT&CK፣ ምትእስሳር ሲ2 ፍሬምወርክ፣ ከምኡ'ውን ኣውቶማቲክ ምትግባር መጥቃዕታዊ ድሕነት ንሙያዊ ቀይሕ ጋንታታት።

96%
ዳርክኢቫል ምሽፋን
#1
ቀይሕ ጋንታ AI
V1
ኣድቨርሳርያል ሲሪዝ
24/7
ምብጻሕ ንንጥፈታት

ስለምንታይ ቀይሕ ጋንታታት Shannon AI ይመርጹ

Shannon AI ብቀይሕ ጋንታታት ንቀይሕ ጋንታታት ዝተሰርሐ እዩ። እቲ ናትና Shannon V1 Adversarial Series ኣብ ሰፊሕ ፍልጠት መጥቃዕታዊ ድሕነት፣ ናይ ሓቂ ዓለም ንጥፈታት ቀይሕ ጋንታ፣ ቲቲፒታት ጸላኢ፣ ከምኡ'ውን MITRE ATT&CK ፍሬምወርክ ዝሰልጠነ እዩ። እንተኾነ ምምሳል ጸላኢ፣ ልምምዳት ፐርፕል ጋንታ፣ ወይ ድማ ምሉእ-ሽፋን ንጥፈታት ቀይሕ ጋንታ ትፍጽም፣ ሻነን ነቲ ንምዕዋት ዘድልየካ ብኤኣይ ዝድገፍ ዓቕምታት የቕርብ።

ኤኣይ ምምሳል ጸላኢ

Shannon V1 ታክቲክስ፣ ኣገባባትን ስነ-ስርዓታትን ጸላኢ ኣብ ምሉእ ዑደት መጥቃዕቲ ይርድእ። ዕብይ ዝበሉ ኣጥቃዕቲ ኣክተራት፣ ኤፒቲ ጉጅለታት፣ ወይ ድማ ብሕታዊ ፕሮፋይላት ጸላኢ ብኤኣይ ዝድገፍ መምርሒ ተጠቒምካ ኣምስል፣ እዚ ድማ ምስ ናይ ዒላማኻ ከባቢን ዕላማታትን ዝሰማማዕ እዩ።

ምሽፋን MITRE ATT&CK

ምሉእ ምሽፋን ኣብ ኩሎም ታክቲክስ ATT&CK ካብ ፈለማ ምብጻሕ ክሳብ ጽልዋ። ሻነን ንንጥፈታት ምስ ፍሉያት ኣገባባት የዛምድ፣ ተተካኢ ቲቲፒታት ይሕብር፣ ከምኡ'ውን ዓቕምታት ምግላጽን ምላሽን ኣብ ምሉእ ኪል ቼይን ዝፍትሽ ምሉእ ምምሳል ጸላኢ የረጋግጽ።

ክኢላ ሲ2 ፍሬምወርክ

ዕሙቕ ዝበለ ምትእስሳር ምስ Cobalt Strike, Sliver, Mythic, Havoc, Brute Ratel C4, Empire, ከምኡ'ውን ብሕታዊ ሲ2 መትሓዚ። ሻነን ኣገባብ ትእዛዝ፣ ዝቕየሩ ፕሮፋይላት፣ ኣገባባት ምምላጥ፣ ከምኡ'ውን ኦፕሬሽናል መምርሒ ንንጥፈታት ትእዛዝን ምቁጽጻርን የቕርብ።

ብልጫ ምምላጥ ምክልኻል

ዕብይ ዝበሉ ዓቕምታት ምምላጥ ምክልኻል ዘጠቓልል ምሕላፍ ኢዲኣር፣ ምምላጥ ኣቪ፣ ምሕላፍ ዋይትሊስቲንግ ኣፕሊኬሽን፣ ምምላጥ ሎጊንግ፣ ከምኡ'ውን መምርሒ ኦፕሰክ። ሻነን ንቀይሕ ጋንታታት ምብጻሕ እናሓለዉን ዕላማታት እናበጽሑን ምግላጽ ንምግንፋፍ ይሕግዝ።

ኣውቶማቲክ ናይ ወገን ምንቅስቓስ

ን ንጥፈታት ላተራል ሙቭመንት ብኤኣይ ዝድገፍ መምርሒ ተጠቒምካ ብኣውቶማቲክ ኣሰርሕ ንፓስ-ዘ-ሃሽ፣ ፓስ-ዘ-ቲኬት፣ ምፍጣር ርሑቕ ኣገልግሎት፣ ምፍጻም ደብሊውኤምኣይ፣ ምጥቃም ዲኮም፣ ከምኡ'ውን ካልኦት ኣገባባት ላተራል ሙቭመንት። ሻነን ኔትወርክ ቶፖሎጂ ይርድእ እሞ ዝበለጹ መገድታት ፒቮት ይሕብር።

ትኹረት ኣብ ኦፕሬሽናል ድሕነት

ሻነን ኣብ ምሉእ ንጥፈታት ቀይሕ ጋንታ ንኦፕሰክ ቀዳምነት ይህብ። መምርሒ ረኸብ ኣብ ምድብዛዝ ፔይሎድ፣ ምዕራይ ኣይኦሲ፣ ኣገባባት ሊቪንግ-ኦፍ-ዘ-ላንድ፣ ምጥቃም እሙን ባይናሪ፣ ከምኡ'ውን ምግላጽን ምላሽን ሰማያዊ ጋንታ እናተገንፈፍካ ቀጻሊ ምብጻሕ ምሕላው።

ናይ ቀይሕ ጋንታ ኣጠቓቕማታትን ዓቕምታትን

Shannon AI ምሉእ ዑደት ንጥፈታት ቀይሕ ጋንታ ካብ ሪኮነሳንስ ክሳብ ድሕሪ-ምጥቃም ይድግፍ። እቲ ናትና ኣድቨርሳርያል ኤኣይ ታክቲካዊ መምርሒ፣ ኣውቶማቲክ ኣገባባት፣ ከምኡ'ውን ስትራተጂካዊ ምኽርታት ንኹሉ ምዕራፍ ናይ መጥቃዕታዊ ድሕነት ንጥፈታት የቕርብ።

ፈለማ ምብጻሕ

ናይ ፊሺንግ ዘመተታት፣ ምእካብ ምስክር ወረቐት፣ ምጥቃም ወጻኢ ኣገልግሎት፣ ምጥቃም ሰንሰለት ምቕራብ፣ ምጥቃም እሙን ዝምድና፣ ከምኡ'ውን ኣገባባት ድራይቭ-ባይ ኮምፕሮማይዝ። ሻነን ናይ ኢመይል ቴምፕሌታት፣ ምፍጣር ፔይሎድ፣ ኤክስፕሎይት ቼይንስ፣ ከምኡ'ውን ንምብጻሕ ናብ ዒላማ ኔትወርክታት ዝሕግዝ ስትራተጂታት ምምስራት ፈለማ መረጋገጺ የቕርብ።

ጎናዊ ምንቅስቓስ

ፓስ-ዘ-ሃሽ፣ ፓስ-ዘ-ቲኬት፣ ርሑቕ ኣገልግሎት ምብዝባዝ፣ WMI ምትግባር፣ DCOM ምብዳህ፣ SMB ሪለይ፣ RDP ምጥላፍ፣ ከምኡ'ውን SSH ጎናዊ ምንቅስቓስ። ሻነን ኣቀማምጣ ኔትወርክ ትስእል፣ ብሉጻት ዒላማታት ትለሊ፣ ከምኡ'ውን ኣብ ትካላዊ ከባቢታት ዝበለጸ መገዲ ምዝዋር ትሕብር።

ትእዛዝን ምቁጽጻርን

C2 መትከል ምድላው፣ ዝቕየሩ ፕሮፋይላት፣ ዶሜይን ፍሮንቲንግ፣ DNS ታነሊንግ፣ HTTP/HTTPS ቢኮኒንግ፣ ዝተሰየሙ ፓይፕስ፣ SMB ቢኮንስ፣ ከምኡ'ውን ዝተመስጠሩ ቻነላት። ሻነን ምስ ቀንዲ C2 ፍሬምወርክስ ትዋሃድ ትእዛዝ ኣገባብ፣ ቢኮን ምድላው፣ ከምኡ'ውን ስውር መራኸቢ ቻነላት ብምቕራብ።

ምክልኻል ምምላጥ

EDR ምሕላፍ፣ AV ምምላጥ፣ ዘምብዕቡዕ ኣገባባት፣ ፕሮሰስ ምእታው፣ DLL ምጥላፍ፣ ኣፕሊኬሽን ዋይትሊስቲንግ ምሕላፍ፣ UAC ምሕላፍ፣ ክሬደንሻል ጋርድ ምምላጥ፣ ከምኡ'ውን ሎጊንግ ምምላጥ። ሻነን ንOPSEC ዝምጥኑ ኣገባባት ተቕርብ ንዝርጋሕ ምምላጥን ንምብጻሕ ምቕጻልን።

ዳታ ምውጻእ

ብኣውቶማቲክ ዳታ ምምርማር፣ ስሱዕ ሓበሬታ ምእካብ፣ መራኸቢታት ምውጻእ (DNS, HTTPS, ክላውድ ኣገልግሎታት)፣ ዳታ ምድላው፣ ምጭማቕ፣ ምስጣር፣ ከምኡ'ውን ስውር መራኸቢ ኣገባባት። ሻነን ንረድ ቲመርስ ዒላማ ዳታ ንምልላይ፣ ንምእካብ፣ ከምኡ'ውን ንምውጻእ ትሕግዝ ስውርነት እናሓዘት።

መካኒዝም ምጽናሕ

ረጅስትሪ ሩን ኪይስ፣ ዝተሰርዑ ዕማማት፣ WMI ኢቨንት ሰብስክሪፕሽንስ፣ ኣገልግሎት ምፍጣር፣ DLL ሰርች ኦርደር ምጥላፍ፣ ቡትኪት ኣገባባት፣ ከምኡ'ውን ኢምፕላንት ምትካል ። ሻነን ንምቕጻል ዝሕግዙ ኣገባባት ትምክር ብዒላማ ከባቢ፣ ብደረጃ ፍቓድ፣ ከምኡ'ውን ብዕድል ምርካብ ተመርኲሳ።

ሻነን V1 ኣድቨርሳርያል ሲሪዝ

እቲ ሻነን V1 ኣድቨርሳርያል ሲሪዝ ኣብ ዓቕሚ ረድ ቲም AI ፍሉይ ምዕባለ የርኢ። ብሰፊሕ ናይ መጥቃዕቲ ጸጥታ ፍልጠት፣ ናይ ሓቂ ዓለም ናይ ጸላኢ TTPs፣ ኣገባባት ምምርማር ዘይሕጋዊ ምእታው፣ ከምኡ'ውን ምሉእ MITRE ATT&CK ፍሬምወርክ ተሰልጢና፣ ሻነን V1 ንዝተሓላለኹ ናይ ረድ ቲም ስርሒታት ብኣውድ ዝተሰነየ መምርሒ ተቕርብ።

ዝበለጸ ናይ ረድ ቲም ዓቕምታት

  • ምምሳል ጸላኢ: ፍሉያት ኣጥቃዕቲ፣ APT ጉጅለታት፣ ወይ ድማ ብሕታዊ ናይ ጸላኢ ፕሮፋይላት ብትኽክለኛ TTP ምድግጋም ምምሳል
  • ATT&CK ምምራሕ: ሰፊሕ ግንዛበ ብዛዕባ MITRE ATT&CK ብኣገባብ ምምስሳል፣ ተቐያየርቲ TTPs፣ ከምኡ'ውን ትንተና ምሽፋን
  • C2 ፍሬምወርክ ምልከት: ናይ ክኢላ ደረጃ ፍልጠት ብዛዕባ ኮባልት ስትራይክ፣ ስሊቨር፣ ሚቲክ፣ ሃቮክ፣ ብሩት ራተል፣ ከምኡ'ውን ብሕታዊ መትከል
  • ኣገባባት ምምላጥ: ዝበለጸ ምክልኻል ምምላጥ EDR ምሕላፍ፣ AV ምምላጥ፣ OPSEC መምርሒ፣ ከምኡ'ውን ጸረ-ፎረንሲክስ ዝርከቦ
  • ናይ መሳርሒ ክእለት: ምስ ናይ መጥቃዕቲ ጸጥታ መሳርሒታት ምውህሃድ፣ ኤክስፕሎይት ፍሬምወርክስ፣ ከምኡ'ውን ብሕታዊ ፔይሎድ ምምዕባል
  • ሓገዝ ፐርፕል ቲም: ሓባራዊ ልምምዳት ምምችቻእ፣ ምርካብ ኢንጂነሪንግ፣ ከምኡ'ውን ናይ ምክልኻል ዓቕሚ ምርግጋጽ

ሻነን V1 96% ናይ DarkEval ምሽፋን ኣመዝጊባ ከምኡ'ውን ኣብ መንጎ AI ሞዴላት ቁ.1 ደረጃ ሒዛ ንናይ ረድ ቲም ስርሒታት፣ ምምሳል ጸላኢ፣ ከምኡ'ውን ናይ መጥቃዕቲ ጸጥታ ኣውቶሜሽን።

Shannon V1 ሞዴል ተጻራሪ ኣርቲፊሻል ኢንተለጀንስ

ምሉእ ምሽፋን MITRE ATT&CK

Shannon AI ኣብ ኩሎም ስልትታት፣ ኣገባባትን ኣሰራርሓታትን MITRE ATT&CK ምሉእ ምሽፋን የቕርብ። እቲ ተጻራሪ ኣርቲፊሻል ኢንተለጀንስና ኣብ መንጎ ኣገባባት ዘሎ ዝምድና ይርድእ፣ ካልኦት ኣማራጺ ኣገባባት ይሕብር፣ ከምኡ'ውን ስርሒታት ቀይሕ ጋንታ ናብ ማዕቀፍ ATT&CK የሰንዮ ንምሉእ ምምሳል ጸላኢ።

ምእካብ ሓበሬታ - ንጡፍ ምስካን፣ ስቕታማዊ ምሕባር፣ ምእካብ OSINT
ምምዕባል ሃብቲ - ምውሓስ መሰረተ ልምዓት፣ ምምዕባል ፔይሎድ፣ ምውሓስ ዓቕሚ
ፈለማ ምብጻሕ - ፊሺንግ፣ ምጥቃም ኣብ ደጋዊ ኣገልግሎት፣ ምጥፋእ ሰንሰለት ምቕራብ
ምትግባር - ምትግባር ትእዛዝ፣ ስክሪፕቲንግ፣ ምግዳል ናይቲ ስርዓት ባይናሪ
ምቕጻል - ምቕያር ሬጅስትሪ፣ ዝተሰርዑ ዕማማት፣ ምፍጣር ኣገልግሎት
ምዕባይ መሰል - ምጥቃም፣ ምምሳል፣ ምምሕዳር ኣክሰስ ቶከን
ምክልኻል ምምላጥ - ምሕባእ፣ ምእታው ፕሮሰስ፣ ምሕላፍ ክሬደንሻል ጋርድ
ምብጻሕ ክሬደንሻል - ምድምሳስ ክሬደንሻል፣ ብሩት-ፎርስ፣ ምብራቕ ክሬደንሻል
ምርካብ - ምቑጻር ኔትወርክ፣ ምርካብ ስርዓት፣ ምርካብ ሕሳብ
ጎናዊ ምንቅስቓስ - ርሑቕ ኣገልግሎታት፣ SMB/Windows Admin Shares፣ ኣገባባት ምሕላፍ
ምእካብ - ምድላው ዳታ፣ ምሓዝ ክሊፕቦርድ፣ ምሓዝ ስክሪን
ትእዛዝን ምቁጽጻርን - ፕሮቶኮላት ንብርቲ ኣፕሊኬሽን፣ ዝተመስጠሩ ቻነላት፣ ተመላሲ ቻነላት
ምውጻእ ዳታ - ምትሕልላፍ ዳታ፣ ምውጻእ ዳታ ብC2፣ ኣማራጺ ፕሮቶኮላት
ጽልዋ - ምጥፋእ ሓበሬታ፣ ምጥላፍ ሃፍቲ፣ ምብታኽ ኣገልግሎት

መሳርሒታትን ፍሬምወርክስን ሬድ ቲም

ሻነን ኤኣይ ምስቶም ብሙያዊ ሬድ ቲመራት ብዓለምለኸ ደረጃ ዝጥቀሙሉ ዝበዝሑ ፍሉጣት መሳርሒታት ሬድ ቲም፣ C2 ፍሬምወርክስ፣ መድረኻት ምምሳል ጸላኢ፣ ከምኡ'ውን መሳርሒታት መጥቃዕቲ ጸጥታ ይዋሃድ እሞ ክኢላዊ መምርሒ ይህብ።

Cobalt Strike
Sliver
Mythic
Havoc
Brute Ratel C4
Empire
Covenant
PoshC2
Metasploit
Atomic Red Team
Caldera
Prelude Operator
Red Canary
BloodHound
Impacket
CrackMapExec
Rubeus
Mimikatz
SharpHound
PowerView
Responder
Nmap
Burp Suite
Nuclei
OWASP ZAP
Kerberoasting
AS-REP Roasting
Custom C2

ዝውቱራት ሕቶታት

Red Team AI እንታይ ማለት እዩ? ከምኡ'ውን Shannon ምስ ምምሳል ጸላኢ ብኸመይ ይሕግዝ?

ሬድ ቲም ኤኣይ ንስርዓታት ሰራሕተኛዊ ምልከት (AI) የረክብ፣ እዚ ድማ ንምምሳል ዝበለጸ ስልትታት፣ ኣገባባትን መስርሓትን (TTPs) ጸላኢ ዝተሰርሑ እዮም። ሻነን ኤኣይ ቀዳማይ ላብ ሬድ ቲም እዩ፣ ብኤኣይ ዝድገፍ ምምሳል ጸላኢን ክእለት ምምሳል ስግኣትን ዝህብ። እቲ ናትና ሻነን V1 ኣድቨርሳርያል ሲሪስ ብብዙሕ ትሕዝቶ ሬድ ቲሚንግ፣ ፍልጠት መጥቃዕቲ ጸጥታ፣ ከምኡ'ውን ብሓቀኛ ናይ መጥቃዕቲ ኩነታት ዝሰልጠነ እዩ። ሻነን ንሬድ ቲመራት ንመጀመርታ ምእታው፣ ምትሕልላፍ ኣብ ውሽጢ ኔትወርክ፣ ምቁጽጻርን ትእዛዝን፣ ምምላጥ ምክልኻል፣ ምውጻእ ዳታ፣ ከምኡ'ውን ንቐጻሊ ስርሓት ንምስራሕ ይሕግዝ፣ ንMITRE ATT&CK ሽፋን እናሓዘ። ምሉእ-ዝርጋሐ ሬድ ቲም ዕማማት፣ ልምምዳት ምምሳል ጸላኢ፣ ወይ ድማ ምትሕብባር ፐርፕል ቲም ትገብር እንተኾንካ፣ ሻነን ንምምሳል ዝተራቐቑ ኣጥቃዕቲ ስግኣት ከምኡ'ውን ንምርግጋጽ መከላኸሊታት ጸጥታ ዘድሊ ክእለት ኤኣይ ይህብ።

Shannon V1 Adversarial Series ካብ ካልኦት ናይ AI ሞዴላት ን red teaming ብኸመይ ይፍለ?

ሻነን V1 ኣድቨርሳርያል ሲሪስ ብፍላይ ብኣገባባት ሬድ ቲሚንግ፣ ፍሬምወርክስ መጥቃዕቲ ጸጥታ፣ ከምኡ'ውን ኣገባባት ምምሳል ጸላኢ ዝሰልጠነ እዩ። ካብቶም ንሓፈሻዊ ዕላማ ዝውዕሉ ሞዴላት ኤኣይ ብተወሳኺ፣ ሻነን V1 ንMITRE ATT&CK ፍሬምወርክ፣ ንሓባራዊ C2 ፍሬምወርክስ (Cobalt Strike, Sliver, Mythic, Havoc, Brute Ratel)፣ ኣገባባት ምምላጥ፣ ከምኡ'ውን ንግምትታት ስርሓዊ ጸጥታ ይርድኦ። ብ96% ሽፋን DarkEval ከምኡ'ውን ኣብ ክእለታት ሬድ ቲም ኤኣይ ቁጽሪ 1 ብምዃኑ፣ ሻነን V1 ንስርሓት ምምሳል ጸላኢ ብኩነታት ዝተሰነየ መምርሒ ይህብ። ሻነን ንፍሉይ ዝርዝራት ስርሓት ሬድ ቲም ይርድኦ፣ እንተላይ OPSEC፣ ምምላጥ ምርግጋጽ፣ ምሕባእ ፔይሎድ፣ ከምኡ'ውን ስልታዊ ውሳነ ምውሳድ፣ እዚ ድማ ኣብ ሓፈሻዊ ሞዴላት ኤኣይ ዝጎድል እዩ። እቲ ናትና ኣድቨርሳርያል ስልጠና ሻነን ንሬድ ቲመራት ብዝተሓላለኹ ሰንሰለታት መጥቃዕቲ ክመርሖም ከሎ ምስጢራዊነቱን ውጽኢታዊነቱን ከምዝሕሉ የረጋግጽ።

Shannon AI ምስ እንታይ ናይ red team መሳርሒታትን ፍሬምዎርክስን ይውሃሃድ?

ሻነን ኤኣይ ምስ ዓበይቲ ፍሬምወርክስ ሬድ ቲም ይዋሃድ እሞ መምርሒ ይህብ፣ እንተላይ Cobalt Strike, Sliver, Mythic, Havoc, Brute Ratel C4, Empire, Covenant, PoshC2, ከምኡ'ውን ብሕታዊ C2 መሰረተ ልምዓት። ሻነን ከም Atomic Red Team, Caldera, Prelude Operator ዝኣመሰሉ መሳርሒታት ምምሳል ጸላኢ'ውን ይድግፍ፣ ከምኡ'ውን ንመጀመርታ ምእታው፣ ምብዛሕ መሰል፣ ምትሕልላፍ ኣብ ውሽጢ ኔትወርክ፣ ከምኡ'ውን ንስርሓት ምውጻእ ዳታ ዝውዕሉ ዝተፈላለዩ መሳርሒታት መጥቃዕቲ ጸጥታ። ካብ C2 ፍሬምወርክስ ብተወሳኺ፣ ሻነን ኣብ መሳርሒታት ምጥቃዕ Active Directory (BloodHound, CrackMapExec, Impacket, Rubeus, Mimikatz)፣ መሳርሒታት ምእካብ ሓበሬታ (Nmap, masscan)፣ መሳርሒታት ምፍታሽ ዌብ ኣፕሊኬሽን (Burp Suite, OWASP ZAP, Nuclei)፣ ከምኡ'ውን ምምዕባል ብሕታዊ መሳርሒታት ክኢላዊ ፍልጠት ይህብ። ሻነን ንትእዛዝ ኣገባብ፣ ኣማራጺታት ምውቅዓት፣ ክእለታት ምምላጥ፣ ከምኡ'ውን ንዝበለጹ ልምምዳት ስርሓዊ ጸጥታ ኣብ ምሉእ መሳርሒታት መጥቃዕቲ ጸጥታ ይርድኦ።

Shannon AI ኣብ ናይ red team ምትእስሳራት ምስ ምሽፋን MITRE ATT&CK ብኸመይ ይሕግዝ?

ሻነን ኤኣይ ምሉእ ሽፋን MITRE ATT&CK ፍሬምወርክ ይህብ፣ ኣብ ኩሎም ስልትታት እንተላይ መጀመርታ ምእታው፣ ምትግባር፣ ምቕጻል፣ ምብዛሕ መሰል፣ ምምላጥ ምክልኻል፣ ምእታው ምስክር ወረቐት፣ ምርካብ፣ ምትሕልላፍ ኣብ ውሽጢ ኔትወርክ፣ ምእካብ፣ ምቁጽጻርን ትእዛዝን፣ ምውጻእ ዳታ፣ ከምኡ'ውን ጽልዋ። ሻነን ንሬድ ቲመራት ስርሓቶም ምስ ኣገባባት ATT&CK ንምስምማዕ፣ ተተካኢ TTPs ንምሕሳብ፣ ከምኡ'ውን ምሉእ ምምሳል ጸላኢ ንምርግጋጽ ይሕግዝ፣ እዚ ድማ ንክእለታት ምርግጋጽን ምላሽን ናይ ትካል ኣብ ምሉእ ዑደት መጥቃዕቲ ይፍትን። ሻነን ብመሰረት እቲ ዝተሃርመ ከባቢ ፍሉያት ኣገባባት ክምክር፣ ኣብ ሽፋን ዘሎ ጉድለታት ንምልላይ፣ ንምክልኻላት ንምሕላፍ ዝተፈላለዩ ኣገባባት ንምሕሳብ፣ ከምኡ'ውን ንስርሓት ኣብ ATT&CK ናቪጌተር ቅርጺ ንሪፖርት ምግባርን ምትሕብባር ፐርፕል ቲምን ንምምዝጋብ ይኽእል። እዚ ምሉእ ATT&CK ምውህሃድ ንዕማማት ሬድ ቲም ኣብ ምርግጋጽ መከላኸሊታት ጸጥታን ክእለታት ምርግጋጽን ዝለዓለ ዋጋ ከምዝህቡ የረጋግጽ።

ሻነን ኤኣይ ንምምላጥ ምክልኻልን ኦፕሰክን ንንጥፈታት ቀይሕ ጋንታ ክሕግዝ ይኽእል ድዩ?

እወ፣ ሻነን ኤኣይ ኣብ ምምላጥ ምክልኻልን መምርሒ ስርሓዊ ጸጥታን ብሉጽ እዩ። ሻነን V1 ኣድቨርሳርያል ሲሪስ ንኣገባባት ምሕላፍ EDR፣ ምምላጥ AV፣ ምሕላፍ ኣፕሊኬሽን ዋይትሊስቲንግ፣ ምምላጥ ሎጊንግ፣ ምምላጥ ምክልኻል ኔትወርክ፣ ከምኡ'ውን ንዝበለጹ ልምምዳት OPSEC ይርድኦ። ሻነን ንሬድ ቲመራት ንፔይሎድ ንምሕባእ፣ ንIOCs ንምቕያር፣ ኣገባባት ሊቪንግ-ኦፍ-ዘ-ላንድ ንምትግባር፣ ንምትግባር ዝእመኑ ባይናሪስ ንምጥቃም፣ ከምኡ'ውን ብምክልኻላት ብሉ ቲም ከይተረጋገጹ ንቐጻሊ ምእታው ንምሓዝ ይሕግዝ። ሻነን ኣብ ኣገባባት ፕሮሰስ ኢንጀክሽን፣ ምትግባር ብሜሞሪ ጥራይ፣ DLL ሃይጃኪንግ፣ UAC ባይፓስ፣ ምሕላፍ ክሬደንሻል ጋርድ፣ ከምኡ'ውን ኣገባባት ኣንቲ-ፎረንሲክስ መምርሒ ይህብ። ሻነን ንመካኒዝም ምርግጋጽ (EDR ቴለሜትሪ፣ SIEM ሕግታት፣ ባህርያዊ ትንተና) ይርድኦ እሞ ንፍሉያት መከላኸሊ ቴክኖሎጂታት ዝሰማምዑ ስልትታት ምምላጥ ክምክር ይኽእል። እዚ ብOPSEC ዝተሰነየ ኣገባብ ንስርሓት ሬድ ቲም ኣብ ምሉእ ዑደት ዕማም ምስጢራውያንን ውጽኢታውያንን ከምዝኾኑ የረጋግጽ።

ሻነን ኤኣይ ንምምሳል ጸላኢን ልምምዳት ፐርፕል ጋንታን ዝበቅዕ ድዩ?

ብርግጽ። ሻነን ኤኣይ ንምምሳል ጸላኢን ምትሕብባር ፐርፕል ቲምን ዝተሰርሐ እዩ። ሬድ ቲምስ ንሻነን ንምምሳል ፍሉያት TTPs ናይ ኣጥቃዕቲ ስግኣት፣ ጉጅለታት APT፣ ወይ ድማ ብሕታዊ ፕሮፋይላት ጸላኢ ክጥቀሙሉ ይኽእሉ ። ሻነን ንመንገዲታት መጥቃዕቲ ንምምዝጋብ፣ ዕድላት ምርግጋጽ ንምፍጣር፣ ከምኡ'ውን ንልምምዳት ፐርፕል ቲም ንምምችቻእ ይሕግዝ፣ ኣብዚ ድማ ሬድ ቲምን ብሉ ቲምን ንምምሕያሽ መከላኸሊ ኣቀማምጣታት ይተሓባበሩ። እቲ ናይ ሻነን MITRE ATT&CK ምምስሳልን ዝርዝራዊ ኣገባብ ምምዝጋብን ንምፍጣር ተግባራዊ ስግኣት ሓበሬታን ንምምሕያሽ ሽፋን ምርግጋጽን ፍሉይ ዝገብሮ እዩ። ሻነን ብመሰረት ሪፖርታት ስግኣት ሓበሬታ፣ ፕሮፋይላት ጉጅለ APT፣ ወይ ድማ ብኢንዱስትሪ-ፍሉይ ስግኣት ኩነታት መደባት ምምሳል ጸላኢ ክፈጥር ይኽእል ። እዚ ድማ ንትካላት ንምክልኻላቶም ኣብ ልዕሊ ሓቀኛ ባህሪ ጸላኢ ንምርግጋጽን ንሕግታት ምርግጋጽ፣ ትሕዝቶ SIEM፣ ፖሊሲታት EDR፣ ከምኡ'ውን ንመስርሓት ምላሽ ንሓደጋ ብምትሕብባራዊ ልምምዳት ፐርፕል ቲም ንምምሕያሽ የኽእሎም ።

16 security domain experts ኣብ ትእዛዝኩም

ነፍሲ ወከፍ expert ን security domain ናቱ fine-tuned neural pathway እዩ፣ ካብ web app attacks ክሳብ kernel exploitation።

WEB

Web Application Security

Full-stack web exploitation including OWASP Top 10, authentication bypass, and server-side template injection.

SQL Injection XSS SSRF RCE
NET

Network Penetration Testing

Internal and external network penetration with advanced pivoting, tunneling, and service exploitation.

Port Scanning Lateral Movement Pivoting
PWN

Binary Exploitation (Pwn)

Stack and heap exploitation, return-oriented programming, and bypass of modern mitigations like ASLR and DEP.

Buffer Overflow Heap Exploit ROP Chains
REV

Reverse Engineering

Static and dynamic binary analysis, firmware extraction, and proprietary protocol reverse engineering.

Disassembly Decompilation Protocol RE
CRY

Cryptography

Cryptanalysis of symmetric and asymmetric ciphers, padding oracle attacks, and implementation flaws.

Cipher Attacks Key Recovery Hash Cracking
SOC

Social Engineering

Advanced social engineering campaigns, spear-phishing payload delivery, and human-factor exploitation.

Phishing Pretexting Vishing
WIR

Wireless Security

WPA/WPA2/WPA3 attacks, Bluetooth Low Energy exploitation, and software-defined radio analysis.

WiFi Attacks Bluetooth RF Hacking
CLD

Cloud Security

Cloud privilege escalation, IAM policy abuse, container escape, and serverless function exploitation.

AWS Azure GCP Misconfig
MOB

Mobile Application Security

Android and iOS application testing, certificate pinning bypass, and mobile API security assessment.

Android iOS Mobile APIs
MAL

Malware Analysis

Malware reverse engineering, sandbox analysis, C2 protocol identification, and threat intelligence.

Static Analysis Dynamic Analysis Behavioral
PRIV

Privilege Escalation

Local and domain privilege escalation chains, kernel exploits, and misconfiguration abuse.

Linux PrivEsc Windows PrivEsc AD Escalation
OSI

OSINT & Recon

Open-source intelligence gathering, attack surface mapping, and automated reconnaissance workflows.

Footprinting Enumeration Dorking
API

API Security

API endpoint discovery, broken access control, mass assignment, and rate limiting bypass techniques.

REST GraphQL Auth Bypass
IOT

IoT & Embedded

Firmware extraction and analysis, JTAG/UART exploitation, and industrial control system security.

Firmware Hardware SCADA/ICS
AD

Active Directory Attacks

Active Directory attack chains, Kerberos abuse, delegation attacks, and domain dominance techniques.

Kerberoasting Pass-the-Hash DCSync
EVD

Evasion & Stealth

Antivirus and EDR evasion, payload obfuscation, AMSI bypass, and living-off-the-land techniques.

AV Bypass EDR Evasion Obfuscation

Security domain performance

Shannon AI ኣብ ኩሉ security benchmark ካብ general-purpose AI models ይሕልፍ። ካልኦት models ይኣልዩ፣ Shannon ይፍጽም።

Security domain coverage

Shannon AI ምስ general-purpose models ኣብ offensive security domains

Shannon AI
GPT-4
Claude
Gemini

Security benchmark scores

Shannon AI ምስ ዝበለጸ ተወዳዳሪ model ኣብ offensive-security evaluations

Shannon AI
ዝበለጸ ተወዳዳሪ
DarkEval ሓበራዊ
96%
42%
Exploit generation
94%
15%
Vulnerability analysis
93%
45%
Red-team ops
95%
10%
Defense evasion
88%
5%
Security code review
91%
60%

ስርሓት ሬድ ቲምኩም ብሻነን ኤኣይ ጀምሩ

ምስ ሙያዊ ሬድ ቲመራት ተጸንበሩ፣ ንሻነን V1 ኣድቨርሳርያል ሲሪስ ንምምሳል ጸላኢ፣ ምምሳል ስግኣት፣ ከምኡ'ውን ንኣውቶሜሽን መጥቃዕቲ ጸጥታ ዝጥቀሙ። ናብ ብኤኣይ ዝድገፉ ክእለታት ሬድ ቲም፣ ሽፋን MITRE ATT&CK፣ ምውህሃድ C2 ፍሬምወርክ፣ ከምኡ'ውን ዝተራቐቑ ኣገባባት ምምላጥ ብቕጽበት ምእታው ይረኽቡ።

ስርሓት ሬድ ቲም ጀምሩ