← 返回互動學習站 框架全景圖 可 A3 橫向列印
⚠️ 紅隊工具僅供授權測試/教學認知(Authorized testing / education only)——不含利用步驟、payload 或攻擊教學
偵察
Recon
Nmap主機/埠/服務發現
Masscan大規模高速埠掃描
Shodan / Censys互聯網暴露資產搜尋
theHarvesterOSINT 郵箱/子網域蒐集
Amass子網域枚舉與資產圖譜
WHOIS / dig域名與 DNS 資訊查詢
漏洞掃描
Vuln Scan
Nessus商業漏洞掃描與合規檢查
OpenVAS / GVM開源漏洞掃描平台
Qualys雲端漏洞與資產管理
NiktoWeb 伺服器設定弱點掃描
Nuclei範本驅動弱點/暴露檢查
Trivy容器/IaC/依賴漏洞掃描
應用安全
AppSec
OWASP ZAP開源 DAST/代理掃描
Burp SuiteWeb 測試代理(授權)
SonarQubeSAST/程式碼品質閘門
Semgrep規則式靜態分析(SAST)
Snyk / Dependabot依賴/SCA 與供應鏈告警
Checkov / tfsecIaC 錯誤設定掃描
利用驗證
Exploit Fwks*
Metasploit授權環境利用驗證框架
Cobalt Strike*紅隊模擬平台(授權)
Impacket協定實作函式庫(認知)
BloodHoundAD 關係圖分析(授權)
Hashcat / John密碼強度稽核(授權)
sqlmap*SQLi 驗證(僅授權測試)
偵測
Detection
SplunkSIEM 日誌搜尋與關聯
ELK / Elastic SIEM開源日誌與偵測堆疊
MS Sentinel雲端 SIEM/SOAR
CrowdStrike / MDEEDR/XDR 端點偵測
Suricata / ZeekIDS/網路流量分析
Wazuh開源 XDR/HIDS 平台
防禦邊界
Perimeter
Firewall (NGFW)網路層過濾與分段
WAFWeb 應用防火牆(HTTP)
ModSecurity開源 WAF 引擎
Cloudflare / AWS WAF雲端 WAF/CDN 防護
VPN / Zero Trust安全遠端存取與驗證
Email Gateway郵件閘道/釣魚過濾
取證/應變
IR / Forensics
TheHive / Cortex事件應變協作平台
MISP威脅情報分享平台
Velociraptor端點取證與狩獵
Autopsy / Sleuth Kit磁碟取證分析
Wireshark封包擷取與協定分析
Volatility記憶體取證框架
雲端
Cloud
AWS Security Hub雲端安全發現彙整
Azure Defender / CSPM雲端姿勢與工作負載防護
Prowler雲端組態/CIS 基準檢查
Kube-bench / kube-hunterK8s CIS 基準/暴露檢查
Falco容器執行期行為偵測
HashiCorp Vault機密與金鑰集中管理

框架對照(Framework Mapping)|底部記憶條

ATT&CK Detect ↔ SIEM / EDR技術 ID 對照偵測規則;橫向移動、憑證存取等戰術覆蓋驗證
CIS Controls ↔ Scanners資產/漏洞/修補基線 ↔ Nessus、OpenVAS、Qualys、Nmap
OWASP Top 10 / ASVS ↔ ZAP / Burp應用風險清單 ↔ DAST/代理測試;SAST ↔ SonarQube/Semgrep
NIST CSF Protect/Detect ↔ WAF/EDRProtect:FW/WAF/Hardening;Detect:SIEM/EDR/IDS/CSPM