
مختبر أمان Azure مبني على Terraform مع بيئات تم تكوينها بطريقة خاطئة عن قصد لممارسة الهجوم والاختراق العملي. يتضمن تدفقات السيناريوهات وأدلة الحلول.
يتكون XM Goat من قوالب XM Cyber terraform التي تساعدك في التعرف على مشاكل أمان Azure الشائعة. كل قالب هو بيئة ضعيفة، مع بعض التكوينات الخاطئة الكبيرة. مهمتك هي مهاجمة البيئات واختراقها.
إليك ما يجب فعله لكل بيئة:
قم بتشغيل التثبيت ثم ابدأ.
باستخدام بيانات اعتماد المستخدم الأولي ومدير الخدمة (service principal)، قم بمهاجمة البيئة بناءً على تدفق السيناريو (على سبيل المثال، XMGoat/scenarios/scenario_1/scenario1_flow.png).
إذا كنت بحاجة إلى مساعدة في هجومك، فراجع الحل (على سبيل المثال، XMGoat/scenarios/scenario_1/solution.md).
عند الانتهاء من تعلم الهجوم، قم بالتنظيف.
قم بتشغيل هذه الأوامر:
$ az login
$ git clone https://github.com/XMCyber/XMGoat.git
$ cd XMGoat
$ cd scenarios
$ cd scenario_<\SCENARIO>
حيث <\SCENARIO> هو رقم السيناريو الذي تريد إكماله
$ terraform init
$ terraform plan -out <\FILENAME>
$ terraform apply <\FILENAME>
حيث <\FILENAME> هو اسم ملف الإخراج
للحصول على بيانات اعتماد المستخدم الأولي ومدير الخدمة، قم بتشغيل الاستعلام التالي:
$ terraform output --json
بالنسبة لمديري الخدمة، استخدم application_id.value و application_secret.value.
بالنسبة للمستخدمين، استخدم username.value و password.value.
بعد إكمال السيناريو، قم بتشغيل الأمر التالي لتنظيف جميع الموارد التي تم إنشاؤها في المستأجر الخاص بك
$ az login
$ cd XMGoat
$ cd scenarios
$ cd scenario_<\SCENARIO>
حيث <\SCENARIO> هو رقم السيناريو الذي تريد إكماله
$ terraform destroy