CloudGoat هي أداة نشر AWS من Rhino Security Labs 'قابلة للاختراق حسب التصميم'
CloudGoat هي أداة نشر سحابية من Rhino Security Labs مصممة لتكون "قابلة للاختراق بالتصميم".
أين يمكن الحصول على المساعدة: خادم Rhino Security Labs على Discord، أو Stack Overflow
أين يمكن تقديم المشكلات: https://github.com/RhinoSecurityLabs/cloudgoat/issues
يتم الصيانة بواسطة: مجتمع CloudGoat
CloudGoat هي أداة نشر سحابية من Rhino Security Labs مصممة لتكون "قابلة للاختراق بالتصميم". تتيح لك صقل مهاراتك في الأمن السيبراني السحابي من خلال إنشاء وإكمال العديد من سيناريوهات "التقاط العلم". يتكون كل سيناريو من موارد سحابية مرتبة معًا لتوفير تجربة تعليمية منظمة. بعض السيناريوهات سهلة، والبعض الآخر صعب، والعديد منها يقدم مسارات متعددة للنصر. كمهاجم، مهمتك هي استكشاف البيئة، وتحديد نقاط الضعف، واستغلال طريقك إلى أهداف السيناريو.
فيما يلي أهدافنا الرئيسية لـ CloudGoat:
قبل المتابعة، يرجى الانتباه إلى هذه التحذيرات!
تحذير #1: يقوم CloudGoat بإنشاء موارد ضعيفة بشكل متعمد في حسابك. لا تقم بنشر CloudGoat في بيئة إنتاج أو بجانب أي موارد حساسة.
تحذير #2: يمكن لـ CloudGoat إدارة الموارد التي ينشئها فقط. إذا قمت بإنشاء أي موارد بنفسك أثناء سيناريو ما، فيجب عليك إزالتها يدويًا قبل تشغيل الأمر
destroy.
Linux```bash sudo apt install terraform awscli azure-cli jq -y
ماك```bash
brew install terraform awscli azure-cli jq
لتثبيت CloudGoat، تأكد من أن نظامك يلبي المتطلبات المذكورة أعلاه، ثم قم بتشغيل الأوامر التالية:```bash pipx install cloudgoat
قد ترغب أيضًا في تشغيل بعض أوامر التكوين السريعة - ستوفر لك الوقت لاحقًا:
قم بالتكوين لـ AWS - أخبر CloudGoat عن ملف تعريف AWS الذي تريد استخدامه.```bash
cloudgoat config aws
تكوين Azure - أخبر CloudGoat باشتراك Azure الذي تريد استخدامه.```bash cloudgoat config azure
تسجيل الدخول إلى Azure - يستخدم CloudGoat حساب `az` النشط.```bash
az login
تكوين القائمة البيضاء```bash cloudgoat config whitelist --auto
الآن، بأمر منك، يمكن لـ CloudGoat `create` إنشاء نموذج لسيناريو في السحابة. عندما تكون البيئة جاهزة، سيتم إنشاء مجلد جديد في الدليل الأساسي للمشروع باسم السيناريو مع إضافة معرف سيناريو فريد. داخل هذا المجلد سيكون هناك ملف يسمى `start.txt`، والذي سيحتوي على جميع الموارد التي ستحتاجها لبدء السيناريو، على الرغم من أن هذه المعلومات تُطبع أيضًا في وحدة التحكم الخاصة بك عند اكتمال أمر `create`. أحيانًا يتم أيضًا إنشاء زوج مفاتيح SSH باسم `cloudgoat`/`cloudgoat.pub`.
> **ملاحظة:** لا تقم بحذف أو تعديل مجلد نموذج السيناريو أو الملفات الموجودة داخله، لأن ذلك قد يمنع CloudGoat من إدارة موارد السيناريو الخاص بك.
أثناء العمل على السيناريو، لا تتردد في الرجوع إلى ملف readme الخاص بالسيناريو إذا كنت بحاجة إلى توجيه. إذا علقت، فهناك أوراق غش مرتبطة في أسفل كل دليل مسار.
عند الانتهاء من السيناريو، احذف أي موارد قمت بإنشائها بنفسك (تذكر: يمكن لـ CloudGoat إدارة الموارد التي ينشئها فقط) ثم قم بتشغيل أمر `destroy`. من الجيد دائمًا إلقاء نظرة سريعة على وحدة التحكم الإلكترونية الخاصة بك بعد ذلك - فقط في حالة عدم حذف شيء ما.
يمكنك قراءة الوثائق الكاملة لأوامر CloudGoat [هنا في قسم دليل الاستخدام](#usage-guide).
## كيفية استخدام صورة Docker الخاصة بـ CloudGoat