
O TTPForge é um Framework de Cibersegurança para desenvolver, automatizar e executar Táticas, Técnicas e Procedimentos (TTPs) de atacantes.
TTPForge é uma plataforma de simulação de ataques cibernéticos projetada e construída por Sam Manzer (@d3sch41n), Alek Straumann (@CrimsonK1ng) e Geoff Pamerleau (@Sy14r), incluindo contribuições subsequentes de muitas pessoas boas nos times de segurança Vermelho, Azul e Roxo da Meta. Jayson Grace (@l50) migrou o projeto para o GitHub e auxiliou na preparação para o lançamento do projeto como código aberto.
Este projeto promove uma abordagem de Equipe Roxa (Purple Team) para a cibersegurança com os seguintes objetivos:
TTPForge permite automatizar táticas, técnicas e procedimentos de atacantes (TTPs) usando um formato YAML poderoso, mas fácil de usar. Confira os links abaixo para saber mais!
Obtenha a versão mais recente do TTPForge:
curl \
https://raw.githubusercontent.com/facebookincubator/TTPForge/main/dl-rl.sh \
| bash
Nesse ponto, a versão mais recente do ttpforge deve estar em
$HOME/.local/bin/ttpforge e, subsequentemente, no $PATH do $USER.
Se estiver rodando em um sistema reduzido, você pode adicionar o TTPForge ao seu $PATH
com o seguinte comando:
export PATH=$HOME/.local/bin:$PATH
Inicialize a configuração do TTPForge
Este comando colocará um arquivo de configuração no local padrão
~/.ttpforge/config.yaml e configurará os repositórios de TTPs examples e forgearmory:
ttpforge init
Liste os repositórios de TTPs disponíveis (deve mostrar examples e forgearmory)
ttpforge list repos
O repositório examples contém os exemplos do TTPForge encontrados neste
repositório. O repositório
ForgeArmory
contém nosso arsenal de TTPs de atacantes alimentados pelo TTPForge.
Liste os TTPs disponíveis que você pode executar:
ttpforge list ttps
Examine um exemplo de TTP:
ttpforge show ttp examples//args/basic.yaml
Execute o exemplo especificado:
ttpforge run examples//args/basic.yaml \
--arg str_to_print=hello \
--arg run_second_step=true