Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
purple-team-exercise-framework — Purple Team Exercise Framework | Kitploit
Outils/GitHubGitHub/scythe-io/purple-team-exercise-framework
Cloud SecurityDevSecOpsThreat IntelligenceIntrusion DetectionLearning & EducationRed TeamingAI SecurityAdversarial Attack

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
scythe-io/purple-team-exercise-framework

purple-team-exercise-framework

Purple Team Exercise Framework

Voir le dépôtSite web
812127il y a 4 moisVérifié par Kitploit

Purple Team Exercise Framework (PTEF)

Le Purple Team Exercise Framework (PTEF) est la méthodologie standard de l'industrie pour concevoir et exécuter des exercices de sécurité collaboratifs qui réunissent le renseignement sur les cybermenaces (CTI), les Red Teams et les Blue Teams.

Les exercices Purple Team sont une méthode efficace pour tester, mesurer et améliorer la résilience de votre organisation face aux cyberattaques réelles. Le framework couvre :

  • Exercices Purple Team - Exercices collaboratifs ad hoc
  • Purple Team opérationnalisé - Effort d'équipe virtuelle continue
  • Purple Team dédié - Rôles dédiés au sein du personnel

Nouveautés de la v4

PTEFv4 est une refonte complète axée sur l'utilisabilité pour les praticiens :

  • Aides-mémoire en une page - Guides imprimables d'une page pour une utilisation pendant les exercices
  • Documentation améliorée - Navigation simplifiée, erreurs corrigées, meilleure organisation
  • Couverture cloud et identité - Environnements cloud, fournisseurs d'identité et cadrage des infrastructures modernes
  • Recommandations sur les menaces IA/ML - MITRE ATLAS, OWASP LLM Top 10 et couverture de la surface d'attaque IA/ML
  • Expansion de l'ingénierie de détection - Detection-as-Code, règles Sigma, déploiement CI/CD, cycle de vie de la détection
  • Alignement ATT&CK v18 - Mise à jour vers la terminologie Detection Strategies + Analytics
  • Écosystème d'outils élargi - Références à SCYTHE, MITRE Caldera, Atomic Red Team et The C2 Matrix
  • Purple Teaming continu - Tests de régression automatisés, intégration BAS, métriques de validation
  • Recommandations pour les exercices à distance/hybrides - Recommandations détaillées pour la logistique des exercices à distance et hybrides
  • Recommandations pour les contributeurs - Processus clair pour les contributions de la communauté
  • Génération PDF - Toute la documentation disponible au format PDF

Documentation

Lire le framework complet (PTEFv4) - La méthodologie complète comprend :

  • Résumé exécutif et définitions
  • Buts et objectifs
  • Frameworks industriels et réglementaires
  • Rôles et responsabilités
  • Phases de planification
  • Processus de renseignement sur les cybermenaces
  • Flux d'exécution des exercices
  • Retours d'expérience
  • Modèle de maturité Purple Team (PTMM)
  • FAQ

Téléchargement : PTEFv4.pdf

Aides-mémoire

Des guides imprimables d'une page pour une utilisation pendant les exercices sont disponibles dans le dossier one-pagers :

Modèles

Des modèles pour mener des exercices Purple Team sont disponibles dans le dossier templates :

  • Purple Team Exercise Template (.docx)
  • TTP Mapping Template (.xlsx)
  • Emulation Plan Template (.md)

Historique des versions

Contribution

Les contributions sont les bienvenues ! Veuillez consulter CONTRIBUTING.md pour les recommandations sur la soumission de pull requests, le signalement de problèmes et la suggestion d'améliorations.

Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.

Remerciements

PTEF a été créé par SCYTHE et a été utilisé par d'innombrables entreprises, cabinets de conseil et fournisseurs de services gérés dans le monde entier. Merci à tous les contributeurs qui ont contribué à faire de ce framework la norme industrielle pour les exercices Purple Team.


Dépôt : github.com/scythe-io/purple-team-exercise-framework

Télécharger l’outil
GuideObjectifPDF
Exercise ChecklistCases à cocher avant/pendant/après l'exercicePDF
Roles ReferenceRéférence rapide des responsabilités de chaque rôlePDF
CTI ProcessProcessus CTI en 7 étapes avec questions clésPDF
Exercise DayDiagramme de flux + coordination Red/BluePDF
Metrics GuideQuoi mesurer et modèles de suiviPDF
PTMM PosterModèle de maturité visuel avec niveauxPDF
VersionDescriptionLiens
v4 (actuelle)Refonte de l'utilisabilité pour les praticiens : aides-mémoire, documentation améliorée, recommandations pour les contributeursMarkdown | PDF
v3Ajoute le Purple Teaming opérationnalisé et les Purple Teams dédiésMarkdown | PDF
v2Élargi aux fournisseurs tiers (consultants, MSSP)Markdown | PDF | Slides
v1Version originale pour les équipes internes des entreprisesMarkdown | PDF