
إطار عمل لمحاكاة الخصوم لتأليف وأتمتة تكتيكات وتقنيات وإجراءات المهاجم (TTPs) كسيناريوهات YAML قابلة للتكرار، مما يساعد فرق الهجوم والدفاع على التحقق من فعالية الكشف والاستجابة.
TTPForge هي منصة لمحاكاة الهجمات السيبرانية، صمّمها وبناؤها Sam Manzer (@d3sch41n) وAlek Straumann (@CrimsonK1ng) وGeoff Pamerleau (@Sy14r)، مع مساهمات لاحقة من العديد من الزملاء في فرق الأمن الحمراء والزرقاء والأرجوانية في Meta. وقد نقل Jayson Grace (@l50) المشروع إلى GitHub وساعد في التحضير للإصدار مفتوح المصدر للمشروع.
يعزّز هذا المشروع نهج الفريق الأرجواني (Purple Team) في الأمن السيبراني من خلال الأهداف التالية:
يتيح لك TTPForge أتمتة تكتيكات المهاجمين وتقنياتهم وإجراءاتهم (TTPs) باستخدام صيغة YAML قوية وسهلة الاستخدام. اطّلع على الروابط أدناه لمعرفة المزيد!
احصل على أحدث إصدار من TTPForge:
curl \
https://raw.githubusercontent.com/facebookincubator/TTPForge/main/dl-rl.sh \
| bash
في هذه المرحلة، يجب أن يكون أحدث إصدار من ttpforge في $HOME/.local/bin/ttpforge وبالتالي في $PATH الخاص بالمستخدم $USER.
إذا كنت تعمل على نظام مُجرَّد (مصغّر)، يمكنك إضافة TTPForge إلى $PATH الخاص بك باستخدام الأمر التالي:
export PATH=$HOME/.local/bin:$PATH
تهيئة إعدادات TTPForge
سيضع هذا الأمر ملف إعدادات في الموقع الافتراضي ~/.ttpforge/config.yaml ويُهيئ مستودعي TTP وهما examples وforgearmory:
ttpforge init
اعرض قائمة بمستودعات TTP المتاحة (يجب أن تُظهر examples و)
forgearmoryttpforge list repos
يحتوي مستودع examples على أمثلة TTPForge الموجودة في هذا المستودع. أمّا مستودع
ForgeArmory
فيحتوي على ترسانة هجمات المهاجمين التي تعمل بواسطة TTPForge.
اعرض قائمة بـ TTPs المتاحة التي يمكنك تشغيلها:
ttpforge list ttps
استعرض مثالاً لـ TTP:
ttpforge show ttp examples//args/basic.yaml
شغّل المثال المحدد:
ttpforge run examples//args/basic.yaml \
--arg str_to_print=hello \
--arg run_second_step=true