
إطار عمل لمحاكاة الهجمات السحابية لتنفيذ تقنيات هجومية وتوليد عينات كشف قابلة للتكرار عبر AWS وGCP عبر واجهة مستخدم أو سير عمل برمجي.
DeRF (Detection Replay Framework) هو إطار عمل "هجمات كخدمة"، يسمح بمحاكاة تقنيات الهجوم وتوليد عينات كشف قابلة للتكرار من واجهة مستخدم - دون حاجة المستخدمين النهائيين لتثبيت برامج، أو استخدام سطر الأوامر، أو امتلاك صلاحيات في البيئة المستهدفة.
اقرأ إعلان الإصدار
اقرأ الوثائق الكاملة
DeRF هو إطار عمل لتنفيذ الهجمات وتوليد عينات كشف ضد حساب AWS ومشروع GCP. يتم نشر هذا الإطار عبر حساب AWS مستهدف ومشروع GCP باستخدام Terraform.
للحصول على تعليمات أكثر تفصيلاً حول النشر، انظر هنا.
git clone https://github.com/vectra-ai-research/derf.git ./env-prod.export AWS_PROFILE=PROFILE terraform init -backend-config=derf.conf terraform plan -var-file=derf.tfvars terraform apply -var-file=derf.tfvars يتم تنفيذ الهجوم الذي يستهدف كلاً من AWS وGCP عن طريق استدعاء سير عمل Google Cloud. يمكن استدعاء سير العمل إما من خلال وحدة تحكم Google Cloud أو برمجياً باستخدام gcloud cli

EXECUTE.



EXECUTE في أسفل الشاشة.
سيتم عرض نتائج الهجوم على الجانب الأيمن من الشاشة.gcloud cli.gcloud auth login --project PROJECT_ID
gcloud cli. راجع الوثائق للحصول على تعليمات أكثر اكتمالاً حول خدمة سير العمل.gcloud workflows run aws-ec2-get-user-data `--data={"user": "user01"}`
تم بناء وثائق هذا المشروع باستخدام mkdocs مع material. من جذر هذا المشروع يمكنك دائماً تشغيل mkdocs لرؤية الوثائق المعروضة محلياً أو استخدام الاختصار Makedocs، make docs-serve.
pip install mkdocs-material mkdocs-awesome-pages-plugin
mkdocs serve --livereload
المسؤول: @KatTraxler
إذا وجدت هذه الأداة مفيدة، أو تريد مشاركة حالة استخدام مثيرة للاهتمام، أو إثارة مشاكل للانتباه، أياً كان السبب - شاركنا بها. يمكنك مراسلتنا على البريد الإلكتروني: [email protected].