
أداة تتيح لك إنشاء بيئات ضعيفة ومجهزة بأدوات المراقبة، محلية أو سحابية، لمحاكاة الهجمات عليها وجمع البيانات في Splunk

يبني Splunk Attack Range بيئات سحابية مجهزة بالأدوات (AWS, Azure, GCP)، ويحاكي الهجمات، ويُمرر البيانات إلى Splunk لتطوير الكشف والاختبار.

ما يفعله:
انقر على الصورة لمشاهدة العرض التوضيحي 👇
المفضل: Docker Compose
المتطلبات الأساسية: Docker و Docker Compose. قم بتكوين موفر السحابة الخاص بك (AWS أو Azure أو GCP) وقم بتثبيت بيانات الاعتماد كما هو موضح أدناه.
استنساخ وبدء التشغيل:
git clone <repo-url>
cd attack_range_2
docker compose -f docker/docker-compose.yml up
استخدام التطبيق أو API:
بناء نطاق (خطوتان):
aws/splunk_minimal_aws) وابدأ البناء. عندما تكون الحالة في انتظار VPN، قم بتنزيل تكوين WireGuard، واتصل باستخدام WireGuard، ثم تابع البناء.POST /attack-range/build مع {"template": "aws/splunk_minimal_aws"}، استطلع GET /attack-range/status/<id>، استخدم تكوين WireGuard الذي تم إرجاعه، اتصل، ثم POST /attack-range/build مع {"attack_range_id": "<id>"}.CLI في Docker (اختياري):
docker compose --profile cli -f docker/docker-compose.yml run --rm attack_range build -t aws/splunk_minimal_aws
إجراءات أخرى: destroy, simulate, apply-role, share. راجع الوثائق التفصيلية لاستخدام CLI والأعلام.
config/<attack_range_id>.yml. القوالب موجودة في templates/{aws,azure,gcp}/.~/.aws, ~/.azure, أو ~/.config/gcloud وقم بتثبيتها في الحاويات (انظر docker/docker-compose.yml).يرجى استخدام متعقب قضايا GitHub للإبلاغ عن الأخطاء أو طلب الميزات.
إذا كانت لديك أسئلة أو تحتاج إلى دعم، يمكنك:
نرحب بالملاحظات والمساهمات من المجتمع! يرجى الاطلاع على إرشادات المساهمة لمزيد من المعلومات حول كيفية المشاركة.
| الطريقة | حالة الاستخدام |
|---|
| Docker Compose (موصى به) | تشغيل API + تطبيق ويب + CLI اختياري مع docker compose واحد؛ لا حاجة إلى Python/Ansible/Terraform محلي. |
| تطبيق الويب | بناء، تدمير، محاكاة، ومشاركة عبر واجهة المستخدم على المنفذ 4321. |
| REST API | أتمتة من النصوص البرمجية أو CI؛ وثائق OpenAPI كاملة على /openapi/swagger. |
| CLI | `attack_range.py build |