
اللعب مع Stratus Red Team (أداة محاكاة الهجمات السحابية) وSumoLogic
هذا المستودع هو توثيق لمغامراتي مع Stratus Red Team - أداة لمحاكاة الخصم في السحابة.
Stratus Red Team هو "Atomic Red Team للسحابة، مما يسمح بمحاكاة تقنيات الهجوم الهجومية بطريقة دقيقة ومستقلة.

نقوم بتشغيل الهجمات المغطاة في مستودع Stratus Red Team واحدة تلو الأخرى على حساب AWS الخاص بنا. لمراقبتها، سنستخدم CloudTrail و CloudWatch لتسجيل الدخول وإدخال هذه السجلات في SumoLogic لمزيد من التحليل.

| الهجوم | الوصف | الرابط |
|---|---|---|
| aws.credential-access.ec2-get-password-data | استرداد بيانات كلمة مرور EC2 | رابط |
| aws.credential-access.ec2-steal-instance-credentials | سرقة بيانات اعتماد مثيل EC2 | رابط |
| aws.credential-access.secretsmanager-retrieve-secrets | استرداد عدد كبير من أسرار Secrets Manager | رابط |
| aws.credential-access.ssm-retrieve-securestring-parameters | استرداد وفك تشفير معلمات SSM | رابط |
| aws.defense-evasion.cloudtrail-delete | حذف مسار CloudTrail | رابط |
| aws.defense-evasion.cloudtrail-event-selectors | تعطيل تسجيل CloudTrail من خلال منتقي الأحداث | رابط |
| aws.defense-evasion.cloudtrail-lifecycle-rule | إضعاف سجلات CloudTrail من خلال قاعدة دورة حياة S3 | رابط |
| aws.defense-evasion.cloudtrail-stop | إيقاف مسار CloudTrail | رابط |
| aws.defense-evasion.organizations-leave | محاولة مغادرة منظمة AWS | رابط |
| aws.defense-evasion.vpc-remove-flow-logs | إزالة سجلات تدفق VPC | رابط |
| aws.discovery.ec2-enumerate-from-instance | تنفيذ أوامر اكتشاف على مثيل EC2 | رابط |
| aws.exfiltration.ec2-security-group-open-port-22-ingress | فتح منفذ الدخول 22 على مجموعة أمان | رابط |
| aws.exfiltration.ec2-share-ami | إخراج AMI عن طريق مشاركته | رابط |
| aws.exfiltration.ec2-share-ebs-snapshot | إخراج لقطة EBS عن طريق مشاركتها | رابط |
| aws.exfiltration.rds-share-snapshot | إخراج لقطة RDS عن طريق المشاركة | رابط |
| aws.exfiltration.s3-backdoor-bucket-policy | إضافة باب خلفي إلى دلو S3 عبر سياسة الدلو | رابط |
| aws.persistence.iam-backdoor-role | إضافة باب خلفي إلى دور IAM | رابط |
| aws.persistence.iam-backdoor-user | إنشاء مفتاح وصول على مستخدم IAM | TBD |
| aws.persistence.iam-create-admin-user | إنشاء مستخدم IAM إداري | TBD |
| aws.persistence.iam-create-user-login-profile | إنشاء ملف تعريف تسجيل دخول على مستخدم IAM | TBD |
| aws.persistence.lambda-backdoor-function | إضافة باب خلفي إلى دالة Lambda من خلال سياسة قائمة على الموارد | TBD |