
مشروع دلتا: إطار تقييم أمان شبكات SDN

دلتا هي إطار لاختبار الاختراق يعيد إنتاج سيناريوهات الهجوم المعروفة لحالات اختبار متنوعة. يوفر هذا الإطار أيضًا القدرة على اكتشاف مشكلات أمان غير معروفة في شبكات SDN باستخدام تقنية التمويه.

لبناء وتشغيل دلتا، يلزم ما يلي:
يعتمد تثبيت دلتا على maven ونظام بناء Ant. يستخدم الأمر mvn لتثبيت مدير الوكيل والوكلاء. تدعم دلتا بيئة الجهاز الواحد الشامل عبر الحاويات بالإضافة إلى بيئة SDN بأجهزة حقيقية.
$ git clone https://github.com/seungsoo-lee/DELTA.git
$ cd <DELTA>/tools/dev/delta-setup/
$ ./delta-setup-devenv-ubuntu
$ source ./<DELTA>/tools/dev/delta-setup/bash_profile
$ cd <DELTA>/tools/dev/lxc-setup
$ ./lxc-dev-install
$ sudo vi /etc/default/lxc-net
Uncomment "LXC_DHCP_CONFILE=/etc/lxc/dnsmasq.conf"
$ sudo service lxc-net restart
$ sudo lxc-start -n container-cp -d
$ sudo vi /etc/apparmor.d/abstractions/lxc/container-base
Uncomment "mount options=(rw, make-rprivate) -> **,"
$ sudo apparmor_parser -r /etc/apparmor.d/lxc-containers
$ cd ~
$ ssh-keygen -t rsa
(Press Enter)
$ ssh-copy-id -i ~/.ssh/id_rsa.pub $DELTA_CP
(ID: ubuntu, PW: ubuntu)
$ ssh $DELTA_CP
(DELTA_CP) $ sudo visudo
In the bottom of the file, type the follow:
ubuntu ALL=(ALL) NOPASSWD: ALL
(DELTA_CP) $ exit
$ cd <DELTA>/tools/dev/lxc-setup
$ ./lxc-dev-setup
$ ssh-copy-id -i ~/.ssh/id_rsa.pub $DELTA_CH
$ ssh-copy-id -i ~/.ssh/id_rsa.pub $DELTA_DP
$ cd <DELTA>
$ source ./tools/dev/delta-setup/bash_profile
$ mvn clean install

CONTROLLER_SSH=[account-id]@[agent-controller ipAddr]
CHANNEL_SSH=[account-id]@[agent-channel ipAddr]
HOST_SSH=[account-id]@[agent-host ipAddr]
TARGET_HOST=10.0.0.2
ONOS_ROOT=/home/vagrant/onos-1.6.0
CBENCH_ROOT=/home/vagrant/oflops/cbench/
TARGET_CONTROLLER=Floodlight
TARGET_VERSION=0.91
OF_PORT=6633
OF_VER=1.3
MITM_NIC=eth1
CONTROLLER_IP=[agent-controller ipAddr]
SWITCH_IP=[agent-host ipAddr],[agent-host ipAddr],[agent-host ipAddr]
DUMMY_CONT_IP=[agent-manager ipAddr]
DUMMY_CONT_PORT=6633
AM_IP=[agent-manager ipAddr]
AM_PORT=3366
Floodlight 1.2
$ cd <DELTA>/tools/dev/app-agent-setup
$ ./floodlight-1.2-scp
ONOS 1.1 (مهمل)
$ cd <DELTA>/tools/dev/app-agent-setup/onos
$ ./onos-1.1.0-scp
(على جهاز المتحكم) $ ./onos-1.1.0-setup
ONOS 1.6 أو 1.9 أو 1.13.1
$ cd <DELTA>/tools/dev/app-agent-setup/onos
$ ./delta-setup-onos <onos-version>
$ ./delta-scp-onos <onos-version>
* إصدارات ONOS المدعومة في السكريبت: 1.6، 1.9، 1.13.1
OpenDaylight Oxygen
$ cd <DELTA>/tools/dev/app-agent-setup
$ ./odl-oxygen-scp
Ryu 4.16
$ cd <DELTA>/tools/dev/app-agent-setup/ryu
$ ./delta-setup-ryu
MANAGER_IP=[agent-manager ipAddr]
MANAGER_PORT=3366
$ cd <DELTA>
$ source ./tools/dev/delta-setup/bash_profile
$ ./tools/dev/delta-setup/delta-agents-scp
$ cd <DELTA>
$ bin/run-delta <configuration file>
(مثال: bin/run-delta config/manager_vm.cfg)
DELTA: إطار لاختبار الاختراق للشبكات المعرفة بالبرمجيات
[pP] - عرض جميع الهجمات المعروفة
[cC] - عرض معلومات التكوين
[kK] - إعادة تشغيل هجوم(هجمات) معروف(ة)
[uU] - اكتشاف هجوم غير معروف
[qQ] - خروج
Command>_


أرسل الأسئلة أو التعليقات إلى: [email protected], [email protected]