
The TTPForge is a Cybersecurity Framework for developing, automating, and executing attacker Tactics, Techniques, and Procedures (TTPs).
TTPForge est une plateforme de simulation de cyberattaques conçue et développée par Sam Manzer (@d3sch41n), Alek Straumann (@CrimsonK1ng), et Geoff Pamerleau (@Sy14r), et intégrant les contributions ultérieures de nombreuses bonnes personnes des équipes de sécurité Red, Blue et Purple de Meta. Jayson Grace (@l50) a migré le projet vers GitHub et a contribué à la préparation de la publication open source du projet.
Ce projet promeut une approche Purple Team de la cybersécurité avec les objectifs suivants :
TTPForge vous permet d’automatiser les tactiques, techniques et procédures (TTP) des attaquants grâce à un format YAML puissant mais facile à utiliser. Consultez les liens ci-dessous pour en savoir plus !
Obtenez la dernière version de TTPForge :
curl \
https://raw.githubusercontent.com/facebookincubator/TTPForge/main/dl-rl.sh \
| bash
À ce stade, la dernière version de ttpforge devrait se trouver dans
$HOME/.local/bin/ttpforge et donc dans le $PATH de $USER.
Si vous opérez sur un système allégé, vous pouvez ajouter TTPForge à votre $PATH
avec la commande suivante :
export PATH=$HOME/.local/bin:$PATH
Initialisez la configuration de TTPForge
Cette commande placera un fichier de configuration à l’emplacement par défaut
~/.ttpforge/config.yaml et configurera les dépôts de TTP examples et forgearmory :
ttpforge init
Listez les dépôts de TTP disponibles (devrait afficher et )
examplesforgearmoryttpforge list repos
Le dépôt examples contient les exemples TTPForge trouvés dans ce
dépôt. Le dépôt
ForgeArmory
contient notre arsenal de TTP d’attaquants propulsées par TTPForge.
Listez les TTP disponibles que vous pouvez exécuter :
ttpforge list ttps
Examinez un exemple de TTP :
ttpforge show ttp examples//args/basic.yaml
Exécutez l’exemple spécifié :
ttpforge run examples//args/basic.yaml \
--arg str_to_print=hello \
--arg run_second_step=true