
Cloud-basiertes Angriffsemulations-Framework zur Ausführung offensiver Techniken und zur Erstellung wiederholbarer Erkennungsbeispiele über AWS und GCP mittels einer Benutzeroberfläche oder programmatischer Arbeitsabläufe.
DeRF (Detection Replay Framework) ist ein "Attacks As A Service"-Framework, das die Emulation von Angriffstechniken und die Erstellung wiederholbarer Erkennungsbeispiele über eine Benutzeroberfläche ermöglicht – ohne dass Endbenutzer Software installieren, die CLI verwenden oder Anmeldeinformationen in der Zielumgebung besitzen müssen.
Lesen Sie die Veröffentlichungsankündigung
Lesen Sie die vollständige Dokumentation
DeRF ist ein Framework zur Ausführung von Angriffen und zur Erstellung von Erkennungsbeispielen gegen ein AWS-Konto und ein GCP-Projekt. Dieses Framework wird mit Terraform auf einem Ziel-AWS-Konto und einem GCP-Projekt bereitgestellt. Weitere detaillierte Anweisungen zur Bereitstellung finden Sie hier.
git clone https://github.com/vectra-ai-research/derf.git ./env-prod bereit.export AWS_PROFILE=PROFILE terraform init -backend-config=derf.conf terraform plan -var-file=derf.tfvars terraform apply -var-file=derf.tfvars Die Angriffsausführung, die sowohl AWS als auch GCP adressiert, erfolgt durch Aufrufen eines Google Cloud Workflows. Workflows können entweder in der Google Cloud Console oder programmgesteuert mit der gcloud cli aufgerufen werden.

EXECUTE.



EXECUTE am unteren Bildschirmrand.
Die Ergebnisse des Angriffs werden auf der rechten Seite des Bildschirms angezeigt.gcloud cli.gcloud auth login --project PROJECT_ID
gcloud cli auf. Siehe Google Dokumentation für vollständigere Anweisungen zum Workflows-Dienst.gcloud workflows run aws-ec2-get-user-data `--data={"user": "user01"}`
Die Dokumentation dieses Projekts wird mit mkdocs mit material erstellt. Vom Stammverzeichnis dieses Projekts aus können Sie jederzeit mkdocs ausführen, um die gerenderte Dokumentation lokal anzuzeigen, oder das Handle Makedocs-Shortcut verwenden: make docs-serve.
pip install mkdocs-material mkdocs-awesome-pages-plugin
mkdocs serve --livereload
Betreuer: @KatTraxler
Wenn Sie dieses Tool nützlich finden, einen interessanten Anwendungsfall teilen möchten, Probleme zur Sprache bringen möchten, aus welchem Grund auch immer – teilen Sie sie mit. Sie können eine E-Mail senden an: [email protected].