TTPForge

Exploitation v1.5.0 · 03.06.2026 активный

Фреймворк для описания, автоматизации и выполнения тактик и техник, согласованных с MITRE ATT&CK.

v1.5.0
03.06.2026 current

Установка
curl \
https://raw.githubusercontent.com/facebookincubator/TTPForge/main/dl-rl.sh \
| bash
export PATH=$HOME/.local/bin:$PATH
ttpforge init
ttpforge list repos
ttpforge list ttps
ttpforge show ttp examples//args/basic.yaml
ttpforge run examples//args/basic.yaml \
  --arg str_to_print=hello \
  --arg run_second_step=true
показать оригинал переведено ИИ

TTPForge

License Tests 🚨 Semgrep Analysis Coverage Status

TTPForge — это платформа для симуляции кибератак, разработанная и созданная Сэмом Манзером (@d3sch41n), Алеком Штрауманном (@CrimsonK1ng) и Джеффом Памерло (@Sy14r), а также включающая последующие вклад от многих талантливых специалистов из команд Red, Blue и Purple по кибербезопасности Meta. Джейсон Грейс (@l50) перенёс проект на GitHub и помог подготовить его к открытому выпуску.

Этот проект способствует подходу Purple Team в кибербезопасности со следующими целями:

  • Помочь синим командам точно измерять свои возможности обнаружения и реагирования с помощью высокоточных симуляций реальной активности злоумышленников.
  • Помочь красным командам улучшать рентабельность/практичность своих находок, упаковывая свои атаки в виде автоматизированных и повторяемых симуляций.

TTPForge позволяет автоматизировать тактики, техники и процедуры злоумышленников (TTP) с помощью мощного, но простого в использовании формата YAML. Ознакомьтесь с ссылками ниже, чтобы узнать больше!


Оглавление


Установка

  1. Получите последнюю версию TTPForge:

    ```bash curl \ https://raw.githubusercontent.com/facebookincubator/TTPForge/main/dl-rl.sh \

    | bash ```

    На этом этапе последний релиз ttpforge должен находиться в $HOME/.local/bin/ttpforge и, соответственно, в $PATH пользователя $USER.

    Если вы работаете в минималистичной системе, вы можете добавить TTPForge в $PATH с помощью следующей команды:

    bash export PATH=$HOME/.local/bin:$PATH

  2. Инициализируйте конфигурацию TTPForge

    Эта команда разместит файл конфигурации в стандартном месте ~/.ttpforge/config.yaml и настроит репозитории TTP examples и forgearmory:

    bash ttpforge init

  3. Покажите доступные репозитории TTP (должны отобразиться examples и forgearmory)

    bash ttpforge list repos

    Репозиторий examples содержит примеры TTPForge, найденные в этом репозитории. Репозиторий ForgeArmory содержит арсенал TTP злоумышленников, работающий на базе TTPForge.

  4. Покажите доступные TTP, которые можно запустить:

    bash ttpforge list ttps

  5. Изучите пример TTP:

    bash ttpforge show ttp examples//args/basic.yaml

  6. Запустите указанный пример:

    bash ttpforge run examples//args/basic.yaml \ --arg str_to_print=hello \ --arg run_second_step=true

Войдите, чтобы оставить комментарий