
PurpleSharp는 모니터링되는 Windows 환경에서 공격 텔레메트리를 생성하기 위해 적대적 기술을 실행하는 C# 기반의 적대 시뮬레이션 도구입니다.
기업 네트워크를 공격자로부터 방어하는 것은 블루팀에게 여전히 어려운 과제입니다. 예방은 한계를 드러냈으며, 탐지 및 대응 능력을 개선하는 것이 올바른 방향임이 입증되었습니다. 그러나 공격자 행동에서 생성되는 텔레메트리가 없다면 새로운 탐지 기능을 구축하고 기존 탐지 기능을 테스트하는 데 제약이 따릅니다.
PurpleSharp은 C#으로 작성된 오픈 소스 공격자 시뮬레이션 도구로, Windows Active Directory 환경 내에서 공격자 기술을 실행합니다. 생성된 텔레메트리는 탐지 엔지니어링 프로그램의 효율성을 측정하고 개선하는 데 활용될 수 있습니다. PurpleSharp은 MITRE ATT&CK 프레임워크를 활용하여 실행, 지속성, 권한 상승, 자격 증명 접근, 수평 이동 등 공격 생애 주기 전반에 걸쳐 다양한 기술을 실행합니다. 현재 47개의 고유 ATT&CK 기술을 지원합니다.
PurpleSharp은 2019년 9월 Derbycon IX에서 처음 발표되었습니다.
업데이트된 버전은 BlackHat Arsenal 2020의 일환으로 2020년 8월 6일에 출시되었습니다. 최신 버전은 BlackHat Arsenal 2021의 일환으로 2021년 8월에 출시되었습니다.
작동 중인 PurpleSharp을 보려면 데모 섹션을 방문하세요.
PurpleSharp으로 기술을 시뮬레이션하여 생성된 공격 텔레메트리는 연구 및 탐지 팀이 다음을 수행하는 데 도움을 줍니다:
PurpleSharp은 Visual Studio Community 2019 또는 2020으로 빌드할 수 있습니다.
TTP 시뮬레이션을 실행하는 데 사용할 수 있는 최신 릴리스 바이너리를 다운로드하세요.
.NET Framework 4.5가 필요합니다.
PurpleSharp 어셈블리만 있으면 공격 시뮬레이션을 시작할 수 있습니다.
시뮬레이션 아이디어는 Active Directory Purple Team Playbook 저장소를 확인하세요. PurpleSharp용 즉시 사용 가능한 JSON 플레이북 모음입니다.
커뮤니티는 훌륭한 아이디어와 피드백의 원천입니다. 모두 감사드립니다.
이 프로젝트는 BSD 3-Clause License에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.