Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
stratus-red-team — ☁️ ⚡ محاكاة خصوم دقيقة وقابلة للتنفيذ للسحابة | Kitploit
أدوات/GitHubGitHub/datadog/stratus-red-team
أمن البنية التحتية السحابيةأطر اختبار الاختراقأمن الحاوياتأمن السحابةاستخبارات التهديداتالفريق الأحمرالهجوم العدائي
GitHubdatadog/stratus-red-team

stratus-red-team

☁️ ⚡ محاكاة خصوم دقيقة وقابلة للتنفيذ للسحابة

عرض المستودع
2.4k317منذ 4 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

Stratus Red Team

made-with-Go Tests static analysis OpenSSF Scorecard CII Best Practices

Stratus Red Team

Stratus Red Team هو «Atomic Red Team™» للسحابة، حيث يوفّر محاكاة دقيقة ومكتفية بذاتها لتقنيات الهجوم.

تسجيل الطرفية

التدوينات الإعلانية:

  • https://www.datadoghq.com/blog/cyber-attack-simulation-with-stratus-red-team/
  • https://blog.christophetd.fr/introducing-stratus-red-team-an-adversary-emulation-tool-for-the-cloud/

البدء

Stratus Red Team هو ملف ثنائي Go مستقل بذاته.

انظر التوثيق في stratus-red-team.cloud:

  • مفاهيم Stratus Red Team
  • تثبيت Stratus Red Team - تتوفر صيغة Homebrew وصورة Docker وملفات ثنائية مُجهّزة مسبقًا
  • تقنيات الهجوم المتاحة، مربوطة بـ MITRE ATT&CK

التثبيت

التثبيت المباشر

يتطلب Go 1.23+

root@kitploit:~
go install -v github.com/datadog/stratus-red-team/v2/cmd/stratus@latest

Homebrew

root@kitploit:~
brew tap datadog/stratus-red-team https://github.com/DataDog/stratus-red-team
brew install datadog/stratus-red-team/stratus-red-team

ملفات ثنائية مُجهّزة مسبقًا

لأنظمة Linux وWindows وmacOS: حمّل أحد الملفات الثنائية المُجهّزة مسبقًا.

Docker

root@kitploit:~
IMAGE="ghcr.io/datadog/stratus-red-team"
alias stratus="docker run --rm -v $HOME/.stratus-red-team/:/root/.stratus-red-team/ -e AWS_ACCESS_KEY_ID -e AWS_SECRET_ACCESS_KEY -e AWS_SESSION_TOKEN -e AWS_DEFAULT_REGION $IMAGE"

asdf

ثبّت إصدارات محددة من stratus-red-team باستخدام asdf وإضافة stratus-red-team:

root@kitploit:~
asdf plugin add stratus-red-team https://github.com/asdf-community/asdf-stratus-red-team.git
asdf install stratus-red-team latest

المجتمع

مقالات ومشاريع من المجتمع:

مشاريع مفتوحة المصدر:

  • Threatest
  • اكتشاف التهديدات في AWS باستخدام Stratus Red Team

فيديوهات:

  • إعادة إنتاج الهجمات الشائعة في السحابة باستخدام Stratus Red Team
  • Stratus Red Team: سرقة بيانات اعتماد مثيلات EC2 في AWS | Threat SnapShot
  • محاكاة هجمات آلية في AWS (Red Teaming)

مقالات مدونة:

  • محاكاة التهديدات في AWS والتحقق من الاكتشاف باستخدام Stratus Red Team وDatadog Cloud SIEM
  • محاكاة الخصم على AWS باستخدام Stratus Red Team وWazuh
  • السماء هي الحد: Stratus Red Team لـ Azure
  • اكتشاف هجمات سحابية واقعية على AWS باستخدام Azure Sentinel
  • مقارنة قائمة على البيانات بين أدوات محاكاة الخصم مفتوحة المصدر
  • جعل الأمن ذا صلة في السحابة
  • تفجير الهجمات باستخدام Datadog Stratus Red Team
  • مرجع AWS CloudTrail السريع
  • محاكاة الخصم على GCP باستخدام Stratus Red Team وWazuh
  • الاستجابة الأولية الآلية في AWS باستخدام Sigma وAthena
  • مختبر اكتشاف السحابة في AWS: اختبار الاختراق السحابي باستخدام Stratus Red Team

محاضرات:

  • الفريق البنفسجي ومحاكاة الخصم في السحابة باستخدام Stratus Red Team، DEF CON Cloud Village 2022
  • التطوير المدفوع بالتهديدات باستخدام Stratus Red Team بقلم Ryan Marcotte Cobb
  • غائم مع فرصة لأمطار بنفسجية: الاستفادة من Stratus Red Team - BSides Portland 2022

أوراق بحثية:

  • نهج الفريق البنفسجي لأتمتة الهجمات في بيئة السحابة الأصلية

استخدام Stratus Red Team كمكتبة Go

انظر أمثلة والاستخدام البرمجي.

التطوير

البناء محليًا

root@kitploit:~
make
./bin/stratus --help

التشغيل محليًا

root@kitploit:~
go run cmd/stratus/*.go list

تشغيل الاختبارات

root@kitploit:~
make test

بناء التوثيق

للاستخدام المحلي:

root@kitploit:~
pip install mkdocs-material mkdocs-awesome-pages-plugin

make docs
mkdocs serve

شكر وتقدير

المشرفون الأساسيون: Christophe Tafani-Dereeper (@christophetd)، Simon Maréchal (@Minosity-VR).

مشاريع مشابهة (انظر كيف يقارن Stratus Red Team):

  • Atomic Red Team من Red Canary
  • Leonidas من F-Secure
  • pacu من Rhino Security Labs
  • Amazon GuardDuty Tester
  • CloudGoat من Rhino Security Labs

إلهام وموارد ذات صلة:

  • https://expel.io/blog/mind-map-for-aws-investigations/
  • https://rhinosecuritylabs.com/aws/aws-privilege-escalation-methods-mitigation/
  • https://github.com/elastic/detection-rules/tree/main/rules/integrations/aws

المهارات

مهارات الوكلاء التالية متاحة في هذا المستودع:

  • create-attack-technique - يبني ويراجع تقنيات هجوم جديدة لـ AWS وAzure وGCP وEntra ID وKubernetes، وفقًا لإرشادات أسلوب المشروع وهيكله.
  • test-attack-technique - يشغّل مراحل الإحماء والتفجير والتنظيف لمعرّف تقنية معيّن، ويتحقق من صحة بيانات اعتماد السحابة، وينتج تقرير HTML بالنتائج.
  • map-threat-intel-coverage - يجلب تقرير استخبارات التهديدات، ويستخرج TTPs السحابية، ويصنّف كل واحدة مقارنةً بتغطية Stratus Red Team الحالية، ويصوغ قضايا GitHub للفجوات.
تنزيل الأداة