Фреймворк для описания, автоматизации и выполнения тактик и техник, согласованных с MITRE ATT&CK.
Платформа автоматизированной эмуляции противника от MITRE. Строится на базе фреймворка ATT&CK и используется для автоматизации red-team …
Открытый мультиагентный оркестратор для наступательной безопасности, координирующий несколько AI-агентов через восьмиэтапную цепочку операций для автономной разведки, …
Автономные AI-агенты для пентестинга, которые динамически запускают код, находят уязвимости и подтверждают их работающими proof-of-concept эксплойтами, …
Полностью автономная система AI-агентов, способная выполнять комплексные задачи пентестинга в изолированных Docker-окружениях.
curl \ https://raw.githubusercontent.com/facebookincubator/TTPForge/main/dl-rl.sh \ | bash export PATH=$HOME/.local/bin:$PATH ttpforge init ttpforge list repos ttpforge list ttps ttpforge show ttp examples//args/basic.yaml ttpforge run examples//args/basic.yaml \ --arg str_to_print=hello \ --arg run_second_step=true
TTPForge — это платформа для симуляции кибератак, разработанная и созданная Сэмом Манзером (@d3sch41n), Алеком Штрауманном (@CrimsonK1ng) и Джеффом Памерло (@Sy14r), а также включающая последующие вклад от многих талантливых специалистов из команд Red, Blue и Purple по кибербезопасности Meta. Джейсон Грейс (@l50) перенёс проект на GitHub и помог подготовить его к открытому выпуску.
Этот проект способствует подходу Purple Team в кибербезопасности со следующими целями:
TTPForge позволяет автоматизировать тактики, техники и процедуры злоумышленников (TTP) с помощью мощного, но простого в использовании формата YAML. Ознакомьтесь с ссылками ниже, чтобы узнать больше!
Получите последнюю версию TTPForge:
```bash curl \ https://raw.githubusercontent.com/facebookincubator/TTPForge/main/dl-rl.sh \
| bash ```
На этом этапе последний релиз ttpforge должен находиться в
$HOME/.local/bin/ttpforge и, соответственно, в $PATH пользователя $USER.
Если вы работаете в минималистичной системе, вы можете добавить TTPForge в $PATH
с помощью следующей команды:
bash
export PATH=$HOME/.local/bin:$PATH
Инициализируйте конфигурацию TTPForge
Эта команда разместит файл конфигурации в стандартном месте
~/.ttpforge/config.yaml и настроит репозитории TTP examples и forgearmory:
bash
ttpforge init
Покажите доступные репозитории TTP (должны отобразиться examples и forgearmory)
bash
ttpforge list repos
Репозиторий examples содержит примеры TTPForge, найденные в этом репозитории.
Репозиторий ForgeArmory
содержит арсенал TTP злоумышленников, работающий на базе TTPForge.
Покажите доступные TTP, которые можно запустить:
bash
ttpforge list ttps
Изучите пример TTP:
bash
ttpforge show ttp examples//args/basic.yaml
Запустите указанный пример:
bash
ttpforge run examples//args/basic.yaml \
--arg str_to_print=hello \
--arg run_second_step=true