
GAME PROFILE
红队计划:合同攻势红队计划:合同攻势
Project RedTeam: Contract Offensive
《Project RedTeam》中的黑客艺术 《Project RedTeam》是一款 Roguelite 卡牌游戏,其中的每一步操作都映射了现实世界中的黑客技术。你不仅仅是在打牌——你是在错综复杂的企业网络中策划入侵,每一个决策都至关重要。 这款游戏围绕现实世界的网络入侵工作流程概念构建。它保留了真实 breaches(安全漏洞/入侵)中混乱、多阶段的现实情况,同时提供了具有挑战性但易于理解的游戏循环。 你无法在第一回合就将勒索软件投放到最有价值的资产上。你需要步步为营,在每一步中管理被检测的风险和遏制压力。承担风险,获取丰厚回报,为了下一次的黑客行动存活下来。…
《Project RedTeam》中的黑客艺术
《Project RedTeam》是一款 Roguelite 卡牌游戏,其中的每一步操作都映射了现实世界中的黑客技术。你不仅仅是在打牌——你是在错综复杂的企业网络中策划入侵,每一个决策都至关重要。
这款游戏围绕现实世界的网络入侵工作流程概念构建。它保留了真实 breaches(安全漏洞/入侵)中混乱、多阶段的现实情况,同时提供了具有挑战性但易于理解的游戏循环。
你无法在第一回合就将勒索软件投放到最有价值的资产上。你需要步步为营,在每一步中管理被检测的风险和遏制压力。承担风险,获取丰厚回报,为了下一次的黑客行动存活下来。
植根于真实的企业攻击方法论
《Project RedTeam》由一位拥有十年企业安全经验的网络安全专业人士设计,他持有进攻性网络安全渗透测试、防御性威胁搜寻和数字取证方面的认证。
动机很简单:
我想要一款基于真实网络入侵技术的 Roguelite 卡牌游戏,但当时并不存在这样的游戏。
像 DMZ(非军事区)、应用区和服务器区等网络区域,都是按照真实的企业网络架构建模的。隐蔽的凭据驱动横向移动相比用于初始访问的嘈杂技术具有优势。防御者是积极的参与者:他们会隔离受感染的机器,清除你的立足点,并切断你所依赖的网络路径。这些动态反映了真实的事件响应团队在压力下如何运作,以及进攻方操作员如何调整其技术以实现目标。
游戏循环
你经营着一家私人黑客雇佣机构。每个战役需要完成 10 份合同,对手是程序生成的企业网络,难度逐步升级。在完成战役部分后,将进入无尽模式。
在合同开始前,你需要雇佣一名操作员,并从可用的合同池中进行选择——每份合同都有不同的风险、目标和目标网络配置文件。你打开战术卡包以构建起始装备,然后潜入目标网络。
开始时,你对目标的攻击面几乎一无所知。从那里开始:
侦察(Recon) 揭示相邻节点,但不建立访问权限
初始访问(Initial Access) 利用漏洞让你在 DMZ 目标上获得第一个立足点——虽然动静大,但必不可少
凭据访问(Credential Access) 在节点上获取凭据,用于执行横向移动和高权限战术
横向移动(Lateral Movement) 使用凭据进行移动比强制访问更不易被检测——凭据链至关重要
权限提升(Privilege Escalation) 将你在节点上的凭据从无权限升级为管理员访问权限
持久化(Persistence) 将临时立足点转化为能经受住遏制压力的永久立足点
防御规避(Defense Evasion) 降低系统的检测能力,从而减少你的风险
反取证(Anti-Forensics) 在退出合同前清理证据
数据渗出与勒索(Exfiltration and Ransom) 从目标那里获取资金——这正是你来到这里的原因!
网络被组织成程序生成的安全区域:互联网、DMZ、边界、应用、云、服务器、内部、管理和核心。更深层的区域拥有更有价值的目标和更好的凭据路径,但防御者会更严密地监视它们,且如果没有正确的攻击策略,那里的目标更难利用。
在合同内的回合之间,你进行战术研究,获得诸如战术卡包、消耗品和可装备的机构物品等奖励,并有机会访问不同层级的市场,深度修改你当前手中的战术。
开源(Open Source) 免费战术,选择有限且质量一般
商业(Commercial) 可靠性更高,成本也更高
暗网(Dark Web) 最高稀有度的卡牌(0-DAYS),价格极其昂贵
检测与遏制
可被检测的行动会增加防御者对你活动的搜寻力度。失败会产生噪音,暴击则执行得干净利落。随着检测等级上升,防御者会加强网络遏制工作。你的网络立足点开始暴露,网络攻击路径变窄,成功完成合同目标的难度增加。如果全网遏制达到 100%,防御者将你从目标网络中彻底清除,合同以失败告终。
如果局势恶化的速度超过了收益所能证明的程度,你可以选择提前中止合同。
提交合同时留在节点上的数字痕迹需要花钱处理。在退出前运行反取证,或者将罚款计入你的 payout(收益)计算中。留下一团糟是一种选择,而且往往是一个合理的选择。
有时事件响应团队的防御过于激进,以至于完成合同目标变得不可能。但别担心,合同目标更像是建议。
如果合同中途目标出现偏差,我们总是可以通过其他机会为机构“筹集资金”。
机构(The Agency)
在合同之间,你的机构资金余额决定了接下来的发展。每一份后续合同都有最低入场费——如果在战役期间挥霍无度或未能带来利润,你将无法负担下一份合同的开始费用。
你的机构还会积累能力和库存物品,以改善你的策略:
机构协议(Agency Protocols) 是影响机构效率的修饰类卡牌。自定义你的构建,提高你执行目标的能力。
机构手段(Agency Plays) 是具有保证一次性优势行动的卡牌,可在合同中期部署。你可能会在目标网络内获取一个工作站立足点,或者在网络中制造分散防御者注意力的干扰。
[/p]
开启一个新机构并完成 10 份合同,以达到标准战役的终局。在无限模式中继续使用此机构——合同不断生成,难度不断攀升,没有上限。
如果你的机构无法支付下一份合同的入场费,它将被迫解散,必须创建一个新的机构。
即使是一次失败的尝试也能带来好处:获得用于职业进度的经验值(XP)。在下一次尝试中解锁并启用机构资源开发修饰器,以改变游戏动态和风险。
游戏内容
426 张战术卡,分为 10 个类别和 5 级战术稀有度系统(普通 → 0-Day)
105 名独特操作员,分为 5 个稀有度层级(普通 → 大师黑客)
10 种网络节点类型: Web 应用程序、VPN 网关、防火墙、数据库、云虚拟机、文件服务器、工作站、管理服务器、SIEM(安全信息和事件管理)、身份提供商
9 个网络安全区域: 互联网、DMZ、边界、应用、云、服务器、内部、管理、核心
50 种机构物品,在你的尝试过程中提供消耗性和可装备的修饰器
战术研究奖励: 卡包、开源、商业和暗网市场访问权限
程序生成的目标网络,具有真实的网络布局和难度扩展
基于目标的合同类型: 数据渗出、定向渗出、勒索、破坏、凭据盗窃、网络接管、定向立足点、全网发现、隐秘行动
侧面悬赏 在合同期间增加风险以赚取更多资金
战术“杀伤链” 按实时顺序执行多个战术,以绕过遏制努力
10 份合同的战役,完成后进入无限模式
50 个持久性职业等级,每个等级都有一个可解锁的机构资源开发修饰器
操作员和防御者 的角色对话为每一个行动注入活力
游戏索引 提供游戏内物品的完整清单
发布后更新
- <*>
新的合同目标类型
[/ *]额外的战术卡
[/ *]额外的机构卡
[/ *]额外的持久性职业等级
[/ *]教程
[/ *]
具有独特网络环境、故事情节和主题的新战役
[/ *]《Project Red Team》由独立开发者开发。反馈和错误报告受到真诚感谢——它们直接塑造了下一步的开发内容。
内容警告
《Project Red Team》描绘了用于战略游戏的虚构企业网络入侵。虽然游戏引用了受真实技术启发的进攻性安全概念,但它不包含个人数据、真实组织或用于非法活动的可操作指令。所有现实世界的黑客行为只应在道德范围内并获得适当授权的情况下进行。
本游戏适合对以下领域感兴趣的玩家:网络安全、策略游戏和基于卡牌的 Roguelite 游戏。
可用修改项
可用修改项
当前没有可用修改项
您仍可浏览游戏资料;如后续支持修改器,修改项会显示在这里。
评论
DISCOVER MORE







