
The TTPForge is a Cybersecurity Framework for developing, automating, and executing attacker Tactics, Techniques, and Procedures (TTPs).
TTPForge ist eine Plattform zur Simulation von Cyberangriffen, die von Sam Manzer (@d3sch41n), Alek Straumann (@CrimsonK1ng) und Geoff Pamerleau (@Sy14r) entworfen und entwickelt wurde und spätere Beiträge vieler guter Leute aus den Red-, Blue- und Purple-Sicherheitsteams von Meta enthält. Jayson Grace (@l50) hat das Projekt zu GitHub migriert und bei der Vorbereitung der Open-Source-Veröffentlichung des Projekts geholfen.
Dieses Projekt fördert einen Purple- Team-Ansatz für Cybersicherheit mit den folgenden Zielen:
TTPForge ermöglicht es Ihnen, Taktiken, Techniken und Verfahren (TTPs) von Angreifern mit einem leistungsstarken, aber einfach zu verwendenden YAML-Format zu automatisieren. Weitere Informationen finden Sie unter den folgenden Links!
Neueste TTPForge-Version abrufen:
curl \
https://raw.githubusercontent.com/facebookincubator/TTPForge/main/dl-rl.sh \
| bash
Zu diesem Zeitpunkt sollte sich die neueste ttpforge-Version unter
$HOME/.local/bin/ttpforge und anschließend im $PATH des $USER befinden.
Falls Sie ein abgespecktes System verwenden, können Sie TTPForge mit dem
folgenden Befehl zu Ihrem $PATH hinzufügen:
export PATH=$HOME/.local/bin:$PATH
TTPForge-Konfiguration initialisieren
Dieser Befehl legt eine Konfigurationsdatei am Standardpfad
~/.ttpforge/config.yaml ab und konfiguriert die TTP-Repositories examples
und forgearmory:
ttpforge init
Verfügbare TTP-Repositories auflisten (sollte und anzeigen)
examplesforgearmoryttpforge list repos
Das Repository examples enthält die TTPForge-Beispiele aus diesem
Repository. Das
ForgeArmory-Repository
enthält unser Arsenal an Angreifer-TTPs, die von TTPForge unterstützt werden.
Verfügbare TTPs auflisten, die Sie ausführen können:
ttpforge list ttps
Ein Beispiel-TTP anzeigen:
ttpforge show ttp examples//args/basic.yaml
Das angegebene Beispiel ausführen:
ttpforge run examples//args/basic.yaml \
--arg str_to_print=hello \
--arg run_second_step=true