
공격자의 TTP를 반복 가능한 YAML 시나리오로 작성하고 자동화하기 위한 적대자 시뮬레이션 프레임워크로, 레드 팀과 블루 팀이 탐지 및 대응을 검증할 수 있도록 돕습니다.
TTPForge는 Sam Manzer(@d3sch41n), Alek Straumann(@CrimsonK1ng), Geoff Pamerleau(@Sy14r)가 설계하고 구축한 사이버 공격 시뮬레이션 플랫폼으로, 이후 Meta의 Red, Blue, Purple 보안 팀의 많은 훌륭한 분들이 추가로 기여했습니다. Jayson Grace(@l50)는 프로젝트를 GitHub로 이전하고 오픈 소스 릴리스 준비를 도왔습니다.
이 프로젝트는 다음과 같은 목표로 사이버 보안에 대한 Purple Team 접근 방식을 지향합니다:
TTPForge를 사용하면 강력하면서도 사용하기 쉬운 YAML 형식을 통해 공격자의 전술, 기법, 절차(TTPs)를 자동화할 수 있습니다. 자세한 내용은 아래 링크를 확인하세요!
최신 TTPForge 릴리스 가져오기:
curl \
https://raw.githubusercontent.com/facebookincubator/TTPForge/main/dl-rl.sh \
| bash
이 시점에서 최신 ttpforge 릴리스는 $HOME/.local/bin/ttpforge에 있어야 하며, 이후 $USER의 $PATH에 포함됩니다.
기능이 축소된 시스템에서 실행 중인 경우 다음 명령으로 TTPForge를 $PATH에 추가할 수 있습니다:
export PATH=$HOME/.local/bin:$PATH
TTPForge 구성 초기화
이 명령은 기본 위치인 ~/.ttpforge/config.yaml에 구성 파일을 배치하고 examples 및 forgearmory TTP 저장소를 구성합니다:
ttpforge init
사용 가능한 TTP 저장소 나열(examples 및 가 표시되어야 함)
forgearmoryttpforge list repos
examples 저장소에는 이 저장소에 포함된 TTPForge 예제가 들어 있습니다. ForgeArmory 저장소에는 TTPForge로 구동되는 공격자 TTP 무기고가 포함되어 있습니다.
실행할 수 있는 사용 가능한 TTP 나열:
ttpforge list ttps
예제 TTP 살펴보기:
ttpforge show ttp examples//args/basic.yaml
지정된 예제 실행:
ttpforge run examples//args/basic.yaml \
--arg str_to_print=hello \
--arg run_second_step=true