Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Azure_Workshop — Per Terraform bereitstellbares, bewusst verwundbares Azure-Lab mit realistischen Angriffspfaden und häufigen Fehlkonfigurationen zum Üben von Red Teaming und Sicherheitserkennung. | Kitploit
Tools/GitHubGitHub/mandiant/azure_workshop
Cloud-Infrastruktur-SicherheitPenetrationstestsCloud-SicherheitFehlkonfigurationLernen & BildungRed TeamingLabs & PraxisArchived
GitHubmandiant/azure_workshop

Azure_Workshop

Per Terraform bereitstellbares, bewusst verwundbares Azure-Lab mit realistischen Angriffspfaden und häufigen Fehlkonfigurationen zum Üben von Red Teaming und Sicherheitserkennung.

Repository anzeigen
617827vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Azure Red Team Angriffs- und Erkennungs-Workshop

Dies ist ein absichtlich verwundbares Azure-Labor mit 2 x Angriffspfaden und häufigen Fehlkonfigurationen. Diese Schwachstellen sollen solche aus Live-Produktivumgebungen repräsentieren, und die Angriffsvektoren sollen den TTPs echter Bedrohungsakteure so realistisch wie möglich entsprechen. Wenn du sehen möchtest, welche Erkennungen und Warnungen diese Angriffspfad-Vektoren auslösen, empfehle ich, dich für eine Microsoft E5-Testversion anzumelden, die Microsoft Defender for Cloud und den Azure AD Premium P2-Plan enthält. Links zur Anmeldung für ein Azure-Entwicklerkonto findest du in der Datei resources.txt.

Autorin - Roxana Kovaci (@RoxanaKovaci)

Voraussetzungen

  • Azure-Mandant
  • Azure CLI
  • Terraform-Version 1.2.2 oder höher
  • Azure-Benutzer mit der Rolle „Globaler Administrator“ im AAD-Mandanten
  • Füge deine externe IP in den Zeilen 248-249 in kc1.tf hinzu

Bereitstellung

root@kitploit:~
az login
git clone https://github.com/mandiant/Azure_Workshop.git
cd Azure_Workshop
cd kc1

terraform init
terraform validate

terraform plan -out kc1.tfplan
terraform apply kc1.tfplan

cd ../kc2

terraform init
terraform validate

terraform plan -out kc2.tfplan
terraform apply kc2.tfplan

Erste Schritte

  • Der Einstiegspunkt für jede Kill-Chain ist user1. Um die Anmeldeinformationen des anfänglichen Benutzers zu erhalten, führe die folgende Abfrage aus:
root@kitploit:~
terraform output

Kill-Chain-Ziele und weitere Ressourcen

Kill-Chain #1:

  • Ziel: Zugriff auf die PII-Daten der Kunden erlangen.

  • Lösungen: Die vollständigen Lösungen für den Angriffspfad findest du in kc1/kc1_solution.txt

Kill-Chain #2:

  • Ziel: Zugriff auf die streng geheime Datei erlangen.

  • Lösungen: Die vollständigen Lösungen für den Angriffspfad findest du in kc2/kc2_solution.txt

Jede Kill-Chain enthält in ihrem Ordner das Terraform-Skript (und andere für die Bereitstellung benötigte Voraussetzungsdateien) sowie die Lösungen für die Aufgaben.

Weitere Ressourcen und nützliche Links, um mehr zu erfahren, findest du in der Datei resources.txt.

Bereinigung

Nachdem du jedes Kill-Chain-Szenario abgeschlossen hast, kannst du alle zuvor in deinem Mandanten hinzugefügten Ressourcen entfernen:

root@kitploit:~
az login

cd kc1
terraform destroy

cd ../kc2
terraform destroy
Tool herunterladen