
Per Terraform bereitstellbares, bewusst verwundbares Azure-Lab mit realistischen Angriffspfaden und häufigen Fehlkonfigurationen zum Üben von Red Teaming und Sicherheitserkennung.
Dies ist ein absichtlich verwundbares Azure-Labor mit 2 x Angriffspfaden und häufigen Fehlkonfigurationen. Diese Schwachstellen sollen solche aus Live-Produktivumgebungen repräsentieren, und die Angriffsvektoren sollen den TTPs echter Bedrohungsakteure so realistisch wie möglich entsprechen. Wenn du sehen möchtest, welche Erkennungen und Warnungen diese Angriffspfad-Vektoren auslösen, empfehle ich, dich für eine Microsoft E5-Testversion anzumelden, die Microsoft Defender for Cloud und den Azure AD Premium P2-Plan enthält. Links zur Anmeldung für ein Azure-Entwicklerkonto findest du in der Datei resources.txt.
Autorin - Roxana Kovaci (@RoxanaKovaci)
az login
git clone https://github.com/mandiant/Azure_Workshop.git
cd Azure_Workshop
cd kc1
terraform init
terraform validate
terraform plan -out kc1.tfplan
terraform apply kc1.tfplan
cd ../kc2
terraform init
terraform validate
terraform plan -out kc2.tfplan
terraform apply kc2.tfplan
terraform output
Kill-Chain #1:
Ziel: Zugriff auf die PII-Daten der Kunden erlangen.
Lösungen: Die vollständigen Lösungen für den Angriffspfad findest du in kc1/kc1_solution.txt
Kill-Chain #2:
Ziel: Zugriff auf die streng geheime Datei erlangen.
Lösungen: Die vollständigen Lösungen für den Angriffspfad findest du in kc2/kc2_solution.txt
Jede Kill-Chain enthält in ihrem Ordner das Terraform-Skript (und andere für die Bereitstellung benötigte Voraussetzungsdateien) sowie die Lösungen für die Aufgaben.
Weitere Ressourcen und nützliche Links, um mehr zu erfahren, findest du in der Datei resources.txt.
Nachdem du jedes Kill-Chain-Szenario abgeschlossen hast, kannst du alle zuvor in deinem Mandanten hinzugefügten Ressourcen entfernen:
az login
cd kc1
terraform destroy
cd ../kc2
terraform destroy