
Terraform-basiertes Azure-Sicherheitslabor mit absichtlich falsch konfigurierten Umgebungen für praktische Angriffs- und Kompromittierungsübungen. Enthält Szenarioabläufe und Lösungsanleitungen.
XM Goat besteht aus XM Cyber Terraform-Vorlagen, die Ihnen helfen, häufige Azure-Sicherheitsprobleme zu erlernen. Jede Vorlage ist eine verwundbare Umgebung mit einigen signifikanten Fehlkonfigurationen. Ihre Aufgabe ist es, die Umgebungen anzugreifen und zu kompromittieren.
So gehen Sie für jede Umgebung vor:
Führen Sie die Installation durch und starten Sie dann.
Greifen Sie mit den anfänglichen Benutzer- und Dienstprinzipal-Anmeldeinformationen die Umgebung basierend auf dem Szenarioablauf an (z. B. XMGoat/scenarios/scenario_1/scenario1_flow.png).
Wenn Sie Hilfe bei Ihrem Angriff benötigen, lesen Sie die Lösung (z. B. XMGoat/scenarios/scenario_1/solution.md).
Wenn Sie mit dem Lernen des Angriffs fertig sind, räumen Sie auf.
Führen Sie diese Befehle aus:
$ az login
$ git clone https://github.com/XMCyber/XMGoat.git
$ cd XMGoat
$ cd scenarios
$ cd scenario_<\SCENARIO>
Dabei ist <\SCENARIO> die Nummer des Szenarios, das Sie abschließen möchten.
$ terraform init
$ terraform plan -out <\FILENAME>
$ terraform apply <\FILENAME>
Dabei ist <\FILENAME> der Name der Ausgabedatei.
Um die anfänglichen Benutzer- und Dienstprinzipal-Anmeldeinformationen zu erhalten, führen Sie die folgende Abfrage aus:
$ terraform output --json
Verwenden Sie für Dienstprinzipale application_id.value und application_secret.value.
Verwenden Sie für Benutzer username.value und password.value.
Nach Abschluss des Szenarios führen Sie den folgenden Befehl aus, um alle in Ihrem Mandanten erstellten Ressourcen zu bereinigen.
$ az login
$ cd XMGoat
$ cd scenarios
$ cd scenario_<\SCENARIO>
Dabei ist <\SCENARIO> die Nummer des Szenarios, das Sie abschließen möchten.
$ terraform destroy