
Ein Tool, mit dem Sie verwundbare instrumentierte lokale oder Cloud-Umgebungen erstellen können, um Angriffe zu simulieren und die Daten in Splunk zu sammeln.

Der Splunk Attack Range erstellt instrumentierte Cloud-Umgebungen (AWS, Azure, GCP), simuliert Angriffe und leitet Daten an Splunk zur Erkennungsentwicklung und -prüfung weiter.

Was es macht:
Klicken Sie auf das Bild, um die Demo anzusehen 👇
Bevorzugt: Docker Compose
Voraussetzungen: Docker und Docker Compose. Konfigurieren Sie Ihren Cloud-Anbieter (AWS, Azure oder GCP) und mounten Sie Anmeldedaten wie unten beschrieben.
Klonen und starten:
git clone <repo-url>
cd attack_range_2
docker compose -f docker/docker-compose.yml up
App oder API verwenden:
Einen Range erstellen (zwei Schritte):
aws/splunk_minimal_aws) und starten Sie den Build. Wenn der Status Waiting for VPN ist, laden Sie die WireGuard-Konfiguration herunter, verbinden Sie sich mit WireGuard und setzen Sie dann den Build fort.POST /attack-range/build mit {"template": "aws/splunk_minimal_aws"}, abfragen von GET /attack-range/status/<id>, die zurückgegebene WireGuard-Konfiguration verwenden, verbinden, dann POST /attack-range/build mit {"attack_range_id": "<id>"}.CLI in Docker (optional):
docker compose --profile cli -f docker/docker-compose.yml run --rm attack_range build -t aws/splunk_minimal_aws
Andere Aktionen: destroy, simulate, apply-role, share. Siehe Ausführliche Dokumentation für die CLI-Nutzung und Flags.
config/<attack_range_id>.yml. Vorlagen befinden sich in templates/{aws,azure,gcp}/.~/.aws, ~/.azure oder ~/.config/gcloud ein und mounten Sie sie in die Container (siehe docker/docker-compose.yml).Bitte verwenden Sie den GitHub Issue Tracker, um Fehler zu melden oder Funktionen anzufragen.
Wenn Sie Fragen haben oder Unterstützung benötigen, können Sie:
Wir begrüßen Feedback und Beiträge aus der Community! Bitte lesen Sie unsere Richtlinien für Mitwirkende für weitere Informationen, wie Sie sich beteiligen können.
| Methode | Anwendungsfall |
|---|
| Docker Compose (empfohlen) | API + Web-App + optionale CLI mit einem docker compose ausführen; kein lokales Python/Ansible/Terraform. |
| Web-App | Ranges erstellen, zerstören, simulieren und teilen über die UI auf Port 4321. |
| REST-API | Automatisierung über Skripte oder CI; vollständige OpenAPI-Dokumentation unter /openapi/swagger. |
| CLI | `attack_range.py build |