Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
stratus-red-team — ☁️ ⚡ Granulare, umsetzbare Adversary-Emulation für die Cloud | Kitploit
Tools/GitHubGitHub/datadog/stratus-red-team
Cloud-Infrastruktur-SicherheitPenetrationstest-FrameworksContainer-SicherheitCloud-SicherheitBedrohungsanalyseRed TeamingAdversarial-Angriff
GitHubdatadog/stratus-red-team

stratus-red-team

☁️ ⚡ Granulare, umsetzbare Adversary-Emulation für die Cloud

Repository anzeigen
2.4k317vor 4 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Stratus Red Team

made-with-Go Tests static analysis OpenSSF Scorecard CII Best Practices

Stratus Red Team

Stratus Red Team ist „Atomic Red Team™“ für die Cloud und bietet eine granulare und in sich geschlossene Emulation offensiver Angriffstechniken.

Terminalaufzeichnung

Ankündigungs-Blogbeiträge:

  • https://www.datadoghq.com/blog/cyber-attack-simulation-with-stratus-red-team/
  • https://blog.christophetd.fr/introducing-stratus-red-team-an-adversary-emulation-tool-for-the-cloud/

Erste Schritte

Stratus Red Team ist eine eigenständige Go-Binärdatei.

Siehe die Dokumentation unter stratus-red-team.cloud:

  • Stratus Red Team-Konzepte
  • Installieren von Stratus Red Team – Homebrew-Formel, Docker-Image und vorgefertigte Binärdateien verfügbar
  • Verfügbare Angriffstechniken, zugeordnet zu MITRE ATT&CK

Installation

Direkte Installation

Erfordert Go 1.23+

root@kitploit:~
go install -v github.com/datadog/stratus-red-team/v2/cmd/stratus@latest

Homebrew

root@kitploit:~
brew tap datadog/stratus-red-team https://github.com/DataDog/stratus-red-team
brew install datadog/stratus-red-team/stratus-red-team

Vorgefertigte Binärdateien

Für Linux, Windows und macOS: Laden Sie eine der vorgefertigten Binärdateien herunter.

Docker

root@kitploit:~
IMAGE="ghcr.io/datadog/stratus-red-team"
alias stratus="docker run --rm -v $HOME/.stratus-red-team/:/root/.stratus-red-team/ -e AWS_ACCESS_KEY_ID -e AWS_SECRET_ACCESS_KEY -e AWS_SESSION_TOKEN -e AWS_DEFAULT_REGION $IMAGE"

asdf

Installieren Sie bestimmte Versionen von stratus-red-team mithilfe von asdf und dem stratus-red-team-Plugin:

root@kitploit:~
asdf plugin add stratus-red-team https://github.com/asdf-community/asdf-stratus-red-team.git
asdf install stratus-red-team latest

Community

Beiträge und Projekte aus der Community:

Open-Source-Projekte:

  • Threatest
  • AWS-Bedrohungserkennung mit Stratus Red Team

Videos:

  • Häufige Angriffe in der Cloud mit Stratus Red Team nachstellen
  • Stratus Red Team: Diebstahl von AWS-EC2-Instanz-Anmeldedaten | Threat SnapShot
  • Automatisierte Angriffssimulation in AWS für Red Teaming

Blogbeiträge:

  • AWS-Bedrohungsemulation und Validierung der Erkennung mit Stratus Red Team und Datadog Cloud SIEM
  • Adversary-Emulation auf AWS mit Stratus Red Team und Wazuh
  • Sky's the Limit: Stratus Red Team für Azure
  • Erkennen realistischer AWS-Cloud-Angriffe mit Azure Sentinel
  • Ein datengetriebener Vergleich von Open-Source-Tools zur Adversary-Emulation
  • Sicherheit in der Cloud relevant machen
  • Angriffe mit Datadog Stratus Red Team detonieren
  • AWS-CloudTrail-Spickzettel
  • Adversary-Emulation auf GCP mit Stratus Red Team und Wazuh
  • Automatisierte Erstreaktion in AWS mit Sigma und Athena
  • AWS Cloud Detection Lab: Cloud-Pentesting mit Stratus Red Team

Vorträge:

  • Purple Teaming & Adversary-Emulation in der Cloud mit Stratus Red Team, DEF CON Cloud Village 2022
  • Bedrohungsgetriebene Entwicklung mit Stratus Red Team von Ryan Marcotte Cobb
  • Cloudy With a Chance of Purple Rain: Einsatz von Stratus Red Team – BSides Portland 2022

Paper:

  • Ein Purple-Team-Ansatz zur Angriffsautomatisierung in der Cloud-Native-Umgebung

Verwenden von Stratus Red Team als Go-Bibliothek

Siehe Beispiele und Programmatische Verwendung.

Entwicklung

Lokales Erstellen

root@kitploit:~
make
./bin/stratus --help

Lokales Ausführen

root@kitploit:~
go run cmd/stratus/*.go list

Ausführen der Tests

root@kitploit:~
make test

Erstellen der Dokumentation

Für die lokale Verwendung:

root@kitploit:~
pip install mkdocs-material mkdocs-awesome-pages-plugin

make docs
mkdocs serve

Danksagungen

Hauptbetreuer: Christophe Tafani-Dereeper (@christophetd), Simon Maréchal (@Minosity-VR).

Ähnliche Projekte (siehe Vergleich von Stratus Red Team):

  • Atomic Red Team von Red Canary
  • Leonidas von F-Secure
  • pacu von Rhino Security Labs
  • Amazon GuardDuty Tester
  • CloudGoat von Rhino Security Labs

Inspiration und relevante Ressourcen:

  • https://expel.io/blog/mind-map-for-aws-investigations/
  • https://rhinosecuritylabs.com/aws/aws-privilege-escalation-methods-mitigation/
  • https://github.com/elastic/detection-rules/tree/main/rules/integrations/aws

Fähigkeiten

Die folgenden Agent-Skills sind in diesem Repository verfügbar:

  • create-attack-technique – Erstellt und überprüft neue Angriffstechniken für AWS, Azure, GCP, Entra ID und Kubernetes gemäß den Stil- und Strukturrichtlinien des Projekts.
  • test-attack-technique – Führt Warmup-, Detonations- und Cleanup-Phasen für eine bestimmte Technik-ID aus, validiert Cloud-Anmeldedaten und erstellt einen HTML-Bericht der Ergebnisse.
  • map-threat-intel-coverage – Ruft einen Threat-Intelligence-Bericht ab, extrahiert Cloud-TTPs, gleicht jede davon mit der bestehenden Stratus Red Team-Abdeckung ab und erstellt GitHub-Issues für Lücken.
Tool herunterladen