CloudGoat ist das "Vulnerable by Design" AWS-Bereitstellungstool von Rhino Security Labs.
CloudGoat ist Rhino Security Labs' „Vulnerable by Design“-Cloud-Bereitstellungswerkzeug.
Hilfe erhalten: im Rhino Security Labs Discord, oder auf Stack Overflow
Probleme melden: https://github.com/RhinoSecurityLabs/cloudgoat/issues
Betreut durch: die CloudGoat-Community
CloudGoat ist Rhino Security Labs' „Vulnerable by Design“-Cloud-Bereitstellungswerkzeug. Es ermöglicht Ihnen, Ihre Cloud-Cybersicherheitsfähigkeiten zu schärfen, indem Sie mehrere „Capture-the-Flag“-Szenarien erstellen und absolvieren. Jedes Szenario besteht aus Cloud-Ressourcen, die zusammen eine strukturierte Lernerfahrung bilden. Manche Szenarien sind einfach, manche schwer, und viele bieten mehrere Wege zum Sieg. Als Angreifer ist es Ihre Aufgabe, die Umgebung zu erkunden, Schwachstellen zu identifizieren und sich zum Ziel/zu den Zielen des Szenarios durchzukämpfen.
Im Folgenden sind unsere Hauptziele für CloudGoat:
Bevor Sie fortfahren, beachten Sie bitte diese Warnungen!
Warnung #1: CloudGoat erstellt absichtlich verwundbare Ressourcen in Ihrem Konto. Stellen Sie CloudGoat NICHT in einer Produktionsumgebung oder neben sensiblen Ressourcen bereit.
Warnung #2: CloudGoat kann nur die von ihm erstellten Ressourcen verwalten. Wenn Sie im Laufe eines Szenarios selbst Ressourcen erstellen, sollten Sie diese manuell entfernen, bevor Sie den Befehl
destroyausführen.
Linux```bash sudo apt install terraform awscli azure-cli jq -y
Mac```bash
brew install terraform awscli azure-cli jq
Um CloudGoat zu installieren, stellen Sie sicher, dass Ihr System die oben genannten Anforderungen erfüllt, und führen Sie dann die folgenden Befehle aus:```bash pipx install cloudgoat
Sie möchten vielleicht auch einige schnelle Konfigurationsbefehle ausführen - das spart Ihnen später etwas Zeit: