
Il TTPForge è un framework di cybersecurity per sviluppare, automatizzare ed eseguire Tattiche, Tecniche e Procedure (TTP) degli attaccanti.
TTPForge è una piattaforma di simulazione di attacchi informatici progettata e sviluppata da Sam Manzer (@d3sch41n), Alek Straumann (@CrimsonK1ng) e Geoff Pamerleau (@Sy14r), con successivi contributi di molte brave persone nei team di sicurezza Red, Blue e Purple di Meta. Jayson Grace (@l50) ha migrato il progetto su GitHub e ha assistito nella preparazione per la pubblicazione open source del progetto.
Questo progetto promuove un approccio Purple Team alla cybersecurity con i seguenti obiettivi:
TTPForge ti consente di automatizzare tattiche, tecniche e procedure degli attaccanti (TTP) utilizzando un formato YAML potente ma facile da usare. Dai un'occhiata ai link qui sotto per saperne di più!
Ottieni l'ultima release di TTPForge:
curl \
https://raw.githubusercontent.com/facebookincubator/TTPForge/main/dl-rl.sh \
| bash
A questo punto, l'ultima release di ttpforge dovrebbe trovarsi in
$HOME/.local/bin/ttpforge e successivamente nel $PATH dell'utente $USER.
Se stai eseguendo un sistema minimale, puoi aggiungere TTPForge al tuo $PATH
con il seguente comando:
export PATH=$HOME/.local/bin:$PATH
Inizializza la configurazione di TTPForge
Questo comando inserirà un file di configurazione nella posizione predefinita
~/.ttpforge/config.yaml e configurerà i repository TTP examples e forgearmory:
ttpforge init
Elenca i repository TTP disponibili (dovrebbe mostrare examples e forgearmory)
ttpforge list repos
Il repository examples contiene gli esempi di TTPForge presenti in questo
repository. Il repository
ForgeArmory
contiene il nostro arsenale di TTP degli attaccanti basate su TTPForge.
Elenca le TTP disponibili che puoi eseguire:
ttpforge list ttps
Esamina una TTP di esempio:
ttpforge show ttp examples//args/basic.yaml
Esegui l'esempio specificato:
ttpforge run examples//args/basic.yaml \
--arg str_to_print=hello \
--arg run_second_step=true