
PurpleSharp एक C# प्रतिद्वंद्वी सिमुलेशन टूल है जो निगरानी किए गए Windows वातावरणों में हमले की टेलीमेट्री उत्पन्न करने के उद्देश्य से प्रतिद्वंद्वी तकनीकों को निष्पादित करता है।
उद्यम नेटवर्कों को हमलावरों से बचाना नीली टीमों के लिए एक कठिन चुनौती बना हुआ है। रोकथाम कम पड़ गई है; पहचान और प्रतिक्रिया क्षमताओं में सुधार सही दिशा में एक कदम साबित हुआ है। हालांकि, विरोधी व्यवहार द्वारा उत्पन्न टेलीमेट्री के बिना, नई पहचान क्षमताओं का निर्माण और मौजूदा का परीक्षण सीमित होगा।
PurpleSharp एक ओपन सोर्स प्रतिद्वंद्वी सिमुलेशन उपकरण है जो C# में लिखा गया है और Windows Active Directory वातावरण में प्रतिद्वंद्वी तकनीकों को निष्पादित करता है। परिणामी टेलीमेट्री का उपयोग एक पहचान इंजीनियरिंग कार्यक्रम की प्रभावशीलता को मापने और सुधारने के लिए किया जा सकता है। PurpleSharp MITRE ATT&CK Framework का लाभ उठाता है और हमले के जीवन चक्र में विभिन्न तकनीकों को निष्पादित करता है: निष्पादन, स्थिरता, विशेषाधिकार वृद्धि, क्रेडेंशियल एक्सेस, पार्श्व गति, आदि। यह वर्तमान में 47 अद्वितीय ATT&CK तकनीकों का समर्थन करता है।
PurpleSharp को पहली बार सितंबर 2019 में Derbycon IX में प्रस्तुत किया गया था।
एक अपडेटेड संस्करण 6 अगस्त 2020 को BlackHat Arsenal 2020 के भाग के रूप में जारी किया गया था। नवीनतम संस्करण अगस्त 2021 में BlackHat Arsenal 2021 के भाग के रूप में जारी किया गया था।
PurpleSharp को क्रियान्वित देखने के लिए Demos अनुभाग पर जाएँ।
PurpleSharp के साथ तकनीकों का अनुकरण करके उत्पन्न हमला टेलीमेट्री अनुसंधान और पहचान टीमों की सहायता करता है:
PurpleSharp को Visual Studio Community 2019 या 2020 के साथ बनाया जा सकता है।
डाउनलोड करें TTP सिमुलेशन निष्पादित करने के लिए तैयार नवीनतम रिलीज़ बाइनरी।
.NET Framework 4.5 आवश्यक है।
PurpleSharp असेंबली ही आपको हमलों का अनुकरण शुरू करने के लिए चाहिए।
सिमुलेशन विचारों के लिए, Active Directory Purple Team Playbook देखें, जो PurpleSharp के लिए उपयोग-के-लिए-तैयार JSON प्लेबुक का भंडार है।
समुदाय विचारों और प्रतिक्रिया का एक महान स्रोत है। आप सभी का धन्यवाद।
यह प्रोजेक्ट BSD 3-Clause License के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।