Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
purple-team-exercise-framework — Lila Team Exercise Framework | Kitploit
Tools/GitHubGitHub/scythe-io/purple-team-exercise-framework
Cloud-SicherheitDevSecOpsBedrohungsanalyseEinbruchserkennungLernen & BildungRed TeamingKI-SicherheitAdversarial-Angriff
GitHub
scythe-io/purple-team-exercise-framework

purple-team-exercise-framework

Lila Team Exercise Framework

Repository anzeigenWebseite
81212715vor 5 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Purple Team Exercise Framework (PTEF)

Das Purple Team Exercise Framework (PTEF) ist die branchenübliche Standardmethodik für die Planung und Durchführung kollaborativer Sicherheitsübungen, die Cyber Threat Intelligence (CTI), Red Teams und Blue Teams zusammenbringen.

Purple Team Exercises sind eine effiziente Methode, um die Widerstandsfähigkeit Ihrer Organisation gegenüber realen Cyberangriffen zu testen, zu messen und zu verbessern. Das Framework umfasst:

  • Purple Team Exercises – Ad-hoc-Kollaborationsübungen
  • Operationalized Purple Team – Kontinuierlicher virtueller Teamaufwand
  • Dedicated Purple Team – Dedizierte Personalrollen

Neuerungen in v4

PTEFv4 ist eine umfassende Überarbeitung mit Fokus auf Praktikerfreundlichkeit:

  • Quick-Reference-One-Pager – Druckbare einseitige Anleitungen für den Einsatz während Übungen
  • Verbesserte Dokumentation – Optimierte Navigation, behobene Fehler, bessere Organisation
  • Cloud- und Identity-Abdeckung – Cloud-Umgebungen, Identitätsanbieter und Abgrenzung moderner Infrastruktur
  • KI/ML-Bedrohungsleitfaden – MITRE ATLAS, OWASP LLM Top 10 und Abdeckung der KI/ML-Angriffsfläche
  • Erweiterung des Detection Engineering – Detection-as-Code, Sigma-Regeln, CI/CD-Bereitstellung, Lebenszyklus der Erkennung
  • Angleichung an ATT&CK v18 – Aktualisiert auf die Terminologie von Detection Strategies + Analytics
  • Erweitertes Tool-Ökosystem – Verweise auf SCYTHE, MITRE Caldera, Atomic Red Team und The C2 Matrix
  • Kontinuierliches Purple Teaming – Automatisierte Regressionstests, BAS-Integration, Validierungsmetriken
  • Leitfaden für Remote-/Hybridübungen – Detaillierte Anleitung für die Logistik von Remote- und Hybridübungen
  • Richtlinien für Mitwirkende – Klarer Prozess für Beiträge aus der Community
  • PDF-Erzeugung – Alle Dokumentationen im PDF-Format verfügbar
  • Dokumentation

    Gesamtes Framework lesen (PTEFv4) – Die vollständige Methodik, einschließlich:

    • Executive Summary & Definitionen
    • Ziele und Zielsetzungen
    • Branchen- und Regulierungsrahmenwerke
    • Rollen und Verantwortlichkeiten
    • Planungsphasen
    • Cyber-Threat-Intelligence-Prozess
    • Ablauf der Übungsdurchführung
    • Lessons Learned
    • Purple Team Maturity Model (PTMM)
    • FAQ

    Download: PTEFv4.pdf

    Schnellreferenz-Anleitungen

    Druckbare einseitige Anleitungen für den Einsatz während Übungen finden Sie im Ordner one-pagers:

    AnleitungZweckPDF
    Übungs-ChecklisteKontrollkästchen vor/während/nach der ÜbungPDF
    Rollen-ReferenzSchnellübersicht der Verantwortlichkeiten jeder RollePDF
    CTI-Prozess7-stufiger CTI-Ablauf mit SchlüsselfragenPDF
    ÜbungstagAblaufdiagramm + Red/Blue-KoordinationPDF
    Metrik-LeitfadenWas gemessen werden soll und Tracking-VorlagenPDF
    PTMM-PosterVisuelles Reifegradmodell mit StufenPDF

    Vorlagen

    Vorlagen für die Durchführung von Purple Team Exercises finden Sie im Ordner templates:

    • Purple Team Exercise Vorlage (.docx)
    • TTP-Mapping-Vorlage (.xlsx)
    • Emulationsplan-Vorlage (.md)

    Versionsverlauf

    VersionBeschreibungLinks
    v4 (Aktuell)Überarbeitung der Praktikerfreundlichkeit: One-Pager, verbesserte Dokumentation, Richtlinien für MitwirkendeMarkdown | PDF
    v3Ergänzt Operationalized Purple Teaming und Dedicated Purple TeamsMarkdown | PDF
    v2Erweitert für Drittanbieter (Berater, MSSPs)Markdown | PDF | Folien
    v1Originalversion für interne Unternehmens-TeamsMarkdown | PDF

    Mitwirken

    Wir freuen uns über Beiträge! Bitte lesen Sie CONTRIBUTING.md für Richtlinien zum Einreichen von Pull Requests, Melden von Problemen und Vorschlagen von Verbesserungen.

    Lizenz

    Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.

    Danksagungen

    PTEF wurde von SCYTHE entwickelt und wird weltweit von unzähligen Unternehmen, Beratungsfirmen und Managed Service Providern eingesetzt. Wir danken allen Mitwirkenden, die dazu beigetragen haben, dies zum Branchenstandard für Purple Team Exercises zu machen.


    Repository: github.com/scythe-io/purple-team-exercise-framework

    Tool herunterladen