
प्रतिद्वंद्वी सिमुलेशन फ्रेमवर्क जो हमलावरों की TTPs को दोहराने योग्य YAML परिदृश्यों के रूप में तैयार करने और स्वचालित करने में सक्षम बनाता है, जिससे red और blue टीमें पहचान और प्रतिक्रिया को सत्यापित कर सकें।
TTPForge एक साइबर आक्रमण सिमुलेशन प्लेटफ़ॉर्म है, जिसे सैम मैनज़र (@d3sch41n), एलेक स्ट्रॉमैन (@CrimsonK1ng), और जेफ पैमरल्यू (@Sy14r) द्वारा डिज़ाइन और निर्मित किया गया है, और इसमें मेटा की रेड, ब्लू, और पर्पल सुरक्षा टीमों के कई अच्छे लोगों के बाद के योगदान भी शामिल हैं। जेसन ग्रेस (@l50) ने प्रोजेक्ट को GitHub पर स्थानांतरित किया और प्रोजेक्ट के ओपन सोर्स रिलीज़ की तैयारी में सहायता की।
यह प्रोजेक्ट साइबर सुरक्षा के लिए एक पर्पल टीम दृष्टिकोण को बढ़ावा देता है, जिसके निम्नलिखित लक्ष्य हैं:
TTPForge आपको एक शक्तिशाली लेकिन उपयोग में आसान YAML प्रारूप का उपयोग करके हमलावर की रणनीति, तकनीकों और प्रक्रियाओं (TTPs) को स्वचालित करने की अनुमति देता है। अधिक जानने के लिए नीचे दिए गए लिंक देखें!
नवीनतम TTPForge रिलीज़ प्राप्त करें:
curl \
https://raw.githubusercontent.com/facebookincubator/TTPForge/main/dl-rl.sh \
| bash
इस बिंदु पर, नवीनतम ttpforge रिलीज़
$HOME/.local/bin/ttpforge में होनी चाहिए और उसके बाद, $USER के $PATH में।
यदि किसी सीमित/छीन-काट वाले सिस्टम पर चल रहे हैं, तो आप TTPForge को अपने $PATH
में निम्नलिखित कमांड से जोड़ सकते हैं:
export PATH=$HOME/.local/bin:$PATH
TTPForge कॉन्फ़िगरेशन आरंभ करें
यह कमांड डिफ़ॉल्ट स्थान ~/.ttpforge/config.yaml पर एक कॉन्फ़िगरेशन फ़ाइल
रखेगा और examples और forgearmory TTP रिपॉज़िटरी को कॉन्फ़िगर करेगा:
ttpforge init
उपलब्ध TTP रिपॉज़िटरी सूचीबद्ध करें (examples और दिखाना चाहिए)
forgearmoryttpforge list repos
examples रिपॉज़िटरी में इस रिपॉज़िटरी में पाए जाने वाले TTPForge उदाहरण हैं।
ForgeArmory रिपॉज़िटरी
में TTPForge द्वारा संचालित हमलावर TTPs का हमारा शस्त्रागार है।
उपलब्ध TTPs सूचीबद्ध करें जिन्हें आप चला सकते हैं:
ttpforge list ttps
एक उदाहरण TTP की जाँच करें:
ttpforge show ttp examples//args/basic.yaml
निर्दिष्ट उदाहरण चलाएँ:
ttpforge run examples//args/basic.yaml \
--arg str_to_print=hello \
--arg run_second_step=true