
Purple Team Exercise Framework
紫队演练框架 (PTEF) 是设计和执行协作式安全演练的行业标准方法论,它将网络威胁情报 (CTI)、红队和蓝队汇聚在一起。
紫队演练是一种高效的方法,可用于测试、衡量并提升您的组织抵御真实网络攻击的能力。该框架涵盖:
PTEFv4 是一次全面 overhaul,重点关注从业者易用性:
阅读完整框架 (PTEFv4) - 完整方法论,包括:
下载: PTEFv4.pdf
可在演练期间使用的可打印单页指南,位于 one-pagers 文件夹中:
用于运行紫队演练的模板,位于 templates 文件夹中:
我们欢迎贡献!请参阅 CONTRIBUTING.md 了解如何提交 pull request、报告问题以及提出改进建议的指南。
本项目采用 MIT 许可证授权 - 详情请参阅 LICENSE 文件。
PTEF 由 SCYTHE 创建,并被全球无数企业、咨询公司和托管服务提供商使用。感谢所有 贡献者,是他们帮助这一框架成为紫队演练的行业标准。
| 指南 | 用途 |
|---|
| 演练检查清单 | 演练前/中/后的检查项 | |
| 角色参考 | 快速查阅各角色的职责 | |
| CTI 流程 | 包含关键问题的 7 步 CTI 流程 | |
| 演练当日 | 流程图 + 红/蓝协调 | |
| 指标指南 | 衡量内容与跟踪模板 | |
| PTMM 海报 | 带级别的可视化成熟度模型 |
| 版本 | 描述 | 链接 |
|---|
| v4 (当前) | 从业者易用性 overhaul:一页纸、改进文档、贡献者指南 | Markdown | PDF |
| v3 | 新增常态化紫队协作和专职紫队 | Markdown | PDF |
| v2 | 扩展至第三方提供商(咨询公司、MSSP) | Markdown | PDF | Slides |
| v1 | 面向企业内部团队的原始版本 | Markdown | PDF |