
Repository mit Docker-Compose-Dateien und Setup-Skripten, ohne die einzelnen reternal-Komponenten klonen zu müssen.
RE:TERNAL ist ein zentralisierter Purple-Team-Orchestrierungsdienst zur Verwaltung von C2-Frameworks Dritter. Auf Endpunkten werden Agenten installiert, um verschiedene bekannte Red-Teaming-Techniken auszuführen und so die Blue-Teaming-Fähigkeiten zu testen. Die Simulationen sind dem MITRE ATT&CK-Framework zugeordnet. Dieses Repository enthält die Compose-Datei, um die Reternal-Plattform über Docker einzurichten.
Es gibt eine öffentliche Vorschau, die die neueste Version unter https://reternal.d3vzer0.com ausführt (Github-Anmeldung erforderlich). Das Ausführen/Speichern von Kampagnen und die Interaktion mit den C2-Modulen ist deaktiviert (aus offensichtlichen Gründen ;)).
| Komponente | Beschreibung | Build |
|---|---|---|
| Gesamter Stack | Build, der den gesamten Stack über docker-compose in diesem Repository überprüft | TODO |
Dieses Repository enthält Ansible-Deployment-Playbooks zur Automatisierung der lokalen oder remote Installation und Konfiguration von Reternal. Die Anleitung finden Sie im Wiki des Repos unter https://github.com/d3vzer0/reternal-quickstart/wiki.
Joey Dreijer < [email protected] >
Yaleesa Borgman < [email protected] >
Dieses Projekt wurde so oft neu entwickelt, dass es wahrscheinlich nie wirklich fertig wird. Daher RE (Redo) und Ternal (Eternal).
Alle Funktionen werden auf der Willkommensseite des Wikis unter https://github.com/d3vzer0/reternal-quickstart/wiki dokumentiert. Nachfolgend einige Beispiele der Hauptkomponenten.
Reternal ordnet verfügbare Befehle und Techniken automatisch Akteuren zu. Sie können direkt alle von Akteuren häufig verwendeten Techniken zu Ihrem Aufgabensatz hinzufügen.

Die Planung von Aufgaben, die auf einem Agenten ausgeführt werden sollen, wird als Graph bezeichnet. Sie können einem Graph manuelle Befehle hinzufügen oder eine der vorhandenen zugeordneten Techniken oder Akteur-TTPs auswählen. Sie können die Reihenfolge der Aufgaben in Ihrem Graph per Drag & Drop ändern.
Reternal fungiert als Middleware und interagiert mit externen C2-Frameworks. Unten wird ein Beispiel gezeigt, wie Reternal externe Listener verwaltet und Stager generiert.

Synchronisieren Sie automatisch die verfügbaren Datenquellen mit Ihrer Splunk-Umgebung oder fügen Sie Protokollquellen manuell hinzu. Reternal wird basierend auf Ihrer Abdeckungsbewertung spezifische Kampagnen zur Ausführung vorschlagen.
Mit einer Übersicht Ihrer Abdeckung im Vergleich zu allen ATT&CK-Techniken:

Zusätzlich ist eine Liste von Splunk-Abfragen enthalten, um Simulationen automatisch zu validieren. Bald (tm) wird die geplante Kampagne automatisch relevante Abfragen ausführen und einen detaillierten Bericht mit den Ergebnissen präsentieren (z.B. Zeitpunkt des Angriffs vs. Zeitpunkt der Erkennung usw.)
Das Hauptdashboard zeigt den Status Ihrer laufenden Kampagnen und die erwartete Abdeckung Ihrer Datenquellen im Vergleich zu den Techniken an.

| Komponente | Beschreibung | Code | Build |
|---|
| API | Administrations-API zur Planung von Aufgaben | ||
| UI | VueJS-basiertes UI-Build-Skript und NGinx-Webserver | ||
| C2 | Verteilte Aufgaben zur Interaktion mit externen C2-Frameworks | ||
| Search | Verteilte Aufgaben zur Ausführung von Suchabfragen (z.B. Splunk/Elasticsearch) zur Bewertung der ATT&CK-Abdeckung | ||
| Mitre | Repository mit bereits vorhandenen zugeordneten Techniken für Reternal |