
PurpleSharp هي أداة محاكاة خصم مكتوبة بلغة C#، تقوم بتنفيذ تقنيات الخصم بهدف توليد تتبع هجومي في بيئات Windows المراقبة.
لا يزال الدفاع عن شبكات المؤسسات ضد المهاجمين يشكل تحدياً صعباً لفرق الدفاع (Blue Teams). لقد قصرت الوقاية؛ وقد أثبت تحسين قدرات الكشف والاستجابة أنه خطوة في الاتجاه الصحيح. ومع ذلك، بدون التليمترية الناتجة عن سلوك الخصم، سيكون بناء قدرات كشف جديدة واختبار القدرات الحالية محدوداً.
PurpleSharp هي أداة محاكاة خصم مفتوحة المصدر مكتوبة بلغة C# تنفذ تقنيات الخصم داخل بيئات Active Directory في Windows. يمكن الاستفادة من التليمترية الناتجة لقياس وتحسين فعالية برنامج هندسة الكشف. تستفيد PurpleSharp من إطار MITRE ATT&CK وتنفذ تقنيات مختلفة عبر دورة حياة الهجوم: التنفيذ، الثبات، تصعيد الامتيازات، الوصول إلى بيانات الاعتماد، الحركة الجانبية، إلخ. وهي تدعم حالياً 47 تقنية فريدة من ATT&CK.
تم تقديم PurpleSharp لأول مرة في Derbycon IX في سبتمبر 2019.
تم إصدار نسخة محدثة في 6 أغسطس 2020 كجزء من BlackHat Arsenal 2020. تم إصدار أحدث نسخة في أغسطس 2021 كجزء من BlackHat Arsenal 2021.
قم بزيارة قسم العروض التوضيحية لرؤية PurpleSharp وهي تعمل.
تساعد التليمترية الهجومية الناتجة عن محاكاة التقنيات باستخدام PurpleSharp فرق البحث والكشف في:
يمكن بناء PurpleSharp باستخدام Visual Studio Community 2019 أو 2020.
تحميل أحدث إصدار ثنائي جاهز للاستخدام لتنفيذ محاكاة TTP.
مطلوب .NET Framework 4.5.
كل ما تحتاجه لبدء محاكاة الهجمات هو مجموعة PurpleSharp.
للحصول على أفكار للمحاكاة، راجع دليل لعب الفريق الأرجواني لـ Active Directory، وهو مستودع لملفات JSON الجاهزة للاستخدام لـ PurpleSharp.
المجتمع مصدر رائع للأفكار والملاحظات. شكراً لكم جميعاً.
هذا المشروع مرخص بموجب رخصة BSD ثلاثية البنود - راجع ملف LICENSE للتفاصيل.