
مختبر Azure قابل للنشر عبر Terraform ومصمم ليكون عرضة للثغرات عمدًا، مع مسارات هجوم واقعية وأخطاء إعداد شائعة لممارسة عمليات الفريق الأحمر واكتشاف التهديدات الأمنية.
هذا مختبر Azure مصمَّم ليكون هشًّا عن قصد، ويحتوي على مسارَي هجوم مع أخطاء إعداد شائعة. صُممت هذه الثغرات لتمثل تلك الموجودة في بيئات الإنتاج الحية، ويُقصد من نواقل الهجوم أن تكون واقعية قدر الإمكان مقارنةً بتكتيكات وتقنيات وإجراءات الجهات الفاعلة الحقيقية. إذا كنت تريد معرفة عمليات الكشف والتنبيهات التي تُسببها نواقل مسارات الهجوم هذه، أنصحك بالتسجيل في نسخة تجريبية من Microsoft E5 والتي تشمل Microsoft Defender for Cloud وخطة Azure AD Premium P2. يمكن العثور على روابط التسجيل في حساب Azure Developer في ملف resources.txt.
المؤلف - Roxana Kovaci (@RoxanaKovaci)
az login
git clone https://github.com/mandiant/Azure_Workshop.git
cd Azure_Workshop
cd kc1
terraform init
terraform validate
terraform plan -out kc1.tfplan
terraform apply kc1.tfplan
cd ../kc2
terraform init
terraform validate
terraform plan -out kc2.tfplan
terraform apply kc2.tfplan
terraform output
سلسلة القتل #1:
الهدف: الوصول إلى بيانات التعريف الشخصية (PII) الخاصة بالعملاء.
الحلول: يمكن العثور على الحلول الكاملة لمسار الهجوم في kc1/kc1_solution.txt
سلسلة القتل #2:
الهدف: الوصول إلى الملف السري للغاية.
الحلول: يمكن العثور على الحلول الكاملة لمسار الهجوم في kc2/kc2_solution.txt
تحتوي كل سلسلة قتل في مجلدها على نص Terraform (والملفات الأخرى المطلوبة مسبقًا للنشر) وحلول التحديات.
يمكن العثور على موارد أخرى وروابط مفيدة لمعرفة المزيد في ملف resources.txt.
بعد الانتهاء من كل سيناريو سلسلة قتل، يمكنك إزالة جميع الموارد التي أُضيفت سابقًا إلى مستأجرك:
az login
cd kc1
terraform destroy
cd ../kc2
terraform destroy