Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
terragoat — Infraestructura Terraform intencionalmente vulnerable para aprender detección de configuraciones erróneas en la nube y prácticas DevSecOps en AWS, Azure y GCP. | Kitploit
Herramientas/GitHubGitHub/bridgecrewio/terragoat
Seguridad en la NubeDevSecOpsMala ConfiguraciónAprendizaje y EducaciónLabs y Práctica
GitHubbridgecrewio/terragoat

terragoat

Infraestructura Terraform intencionalmente vulnerable para aprender detección de configuraciones erróneas en la nube y prácticas DevSecOps en AWS, Azure y GCP.

Ver Repositorio
1.3k5.8k43hace 3 añosRevisado por Kitploit
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

TerraGoat - Infraestructura Terraform Vulnerable

Maintained by Bridgecrew.io Infrastructure Tests CIS Azure CIS GCP CIS AWS PCI Terraform Version slack-community

TerraGoat es el repositorio Terraform "Vulnerable por Diseño" de Bridgecrew. Terragoat

TerraGoat es el repositorio Terraform "Vulnerable por Diseño" de Bridgecrew. TerraGoat es un proyecto de aprendizaje y formación que demuestra cómo los errores de configuración comunes pueden llegar a los entornos de producción en la nube.

Tabla de Contenidos

  • Introducción
  • Primeros pasos
    • AWS
    • Azure
    • GCP
  • Contribuir
  • Soporte

Introducción

TerraGoat fue construido para permitir que DevSecOps diseñe e implemente una estrategia sostenible de prevención de configuraciones incorrectas. Se puede utilizar para probar un marco de política como código como Bridgecrew & Checkov, linters en línea, hooks de pre-commit u otros métodos de escaneo de código.

TerraGoat sigue la tradición de los proyectos *Goat existentes que proporcionan un campo de entrenamiento básico para practicar la implementación de mejores prácticas de desarrollo seguro para infraestructura en la nube.

Notas importantes

  • Dónde obtener ayuda: el Bridgecrew Community Slack

Antes de continuar, toma nota de esta advertencia:

⚠️ TerraGoat crea intencionalmente recursos vulnerables de AWS en tu cuenta. NO implementes TerraGoat en un entorno de producción ni junto a recursos sensibles de AWS.

Requisitos

  • Terraform 0.12
  • aws cli
  • azure cli

Para evitar que la infraestructura vulnerable llegue a producción, consulta: Bridgecrew & checkov, la herramienta de análisis estático de código abierto para infraestructura como código.

Primeros pasos

Configuración de AWS

Instalación (AWS)

Puedes desplegar múltiples stacks de TerraGoat en una sola cuenta de AWS usando el parámetro TF_VAR_environment.

Crear un backend de S3 Bucket para mantener el estado de Terraform```bash

export TERRAGOAT_STATE_BUCKET="mydevsecops-bucket" export TF_VAR_company_name=acme export TF_VAR_environment=mydevsecops export TF_VAR_region="us-west-2"

aws s3api create-bucket --bucket $TERRAGOAT_STATE_BUCKET
--region $TF_VAR_region --create-bucket-configuration LocationConstraint=$TF_VAR_region

Enable versioning

aws s3api put-bucket-versioning --bucket $TERRAGOAT_STATE_BUCKET --versioning-configuration Status=Enabled

Enable encryption

aws s3api put-bucket-encryption --bucket $TERRAGOAT_STATE_BUCKET --server-side-encryption-configuration '{ "Rules": [ { "ApplyServerSideEncryptionByDefault": { "SSEAlgorithm": "aws:kms" } } ] }'

#### Aplicar TerraGoat (AWS)```bash
cd terraform/aws/
terraform init \
-backend-config="bucket=$TERRAGOAT_STATE_BUCKET" \
-backend-config="key=$TF_VAR_company_name-$TF_VAR_environment.tfstate" \
-backend-config="region=$TF_VAR_region"

terraform apply

Eliminar TerraGoat (AWS)```bash

terraform destroy

#### Creando múltiples stacks de TerraGoat en AWS```bash
cd terraform/aws/
export TERRAGOAT_ENV=$TF_VAR_environment
export TERRAGOAT_STACKS_NUM=5
for i in $(seq 1 $TERRAGOAT_STACKS_NUM)
do
    export TF_VAR_environment=$TERRAGOAT_ENV$i
    terraform init \
    -backend-config="bucket=$TERRAGOAT_STATE_BUCKET" \
    -backend-config="key=$TF_VAR_company_name-$TF_VAR_environment.tfstate" \
    -backend-config="region=$TF_VAR_region"

    terraform apply -auto-approve
done

Eliminando múltiples TerraGoat stacks (AWS)```bash

cd terraform/aws/ export TF_VAR_environment = $TERRAGOAT_ENV for i in $(seq 1 $TERRAGOAT_STACKS_NUM) do export TF_VAR_environment=$TERRAGOAT_ENV$i terraform init
-backend-config="bucket=$TERRAGOAT_STATE_BUCKET"
-backend-config="key=$TF_VAR_company_name-$TF_VAR_environment.tfstate"
-backend-config="region=$TF_VAR_region"

terraform destroy -auto-approve

done

### Configuración de Azure

#### Instalación (Azure)

Puedes desplegar múltiples stacks de TerraGoat en una sola suscripción de Azure usando el parámetro `TF_VAR_environment`.

#### Crear un backend de Azure Storage Account para mantener el estado de Terraform```bash
export TERRAGOAT_RESOURCE_GROUP="TerraGoatRG"
export TERRAGOAT_STATE_STORAGE_ACCOUNT="mydevsecopssa"
export TERRAGOAT_STATE_CONTAINER="mydevsecops"
export TF_VAR_environment="dev"
export TF_VAR_region="westus"

# Create resource group
az group create --location $TF_VAR_region --name $TERRAGOAT_RESOURCE_GROUP

# Create storage account
az storage account create --name $TERRAGOAT_STATE_STORAGE_ACCOUNT --resource-group $TERRAGOAT_RESOURCE_GROUP --location $TF_VAR_region --sku Standard_LRS --kind StorageV2 --https-only true --encryption-services blob

# Get storage account key
ACCOUNT_KEY=$(az storage account keys list --resource-group $TERRAGOAT_RESOURCE_GROUP --account-name $TERRAGOAT_STATE_STORAGE_ACCOUNT --query [0].value -o tsv)

# Create blob container
az storage container create --name $TERRAGOAT_STATE_CONTAINER --account-name $TERRAGOAT_STATE_STORAGE_ACCOUNT --account-key $ACCOUNT_KEY

Aplicar TerraGoat (Azure)```bash

cd terraform/azure/ terraform init -reconfigure -backend-config="resource_group_name=$TERRAGOAT_RESOURCE_GROUP"
-backend-config "storage_account_name=$TERRAGOAT_STATE_STORAGE_ACCOUNT"
-backend-config="container_name=$TERRAGOAT_STATE_CONTAINER"
-backend-config "key=$TF_VAR_environment.terraform.tfstate"

terraform apply

#### Eliminar TerraGoat (Azure)```bash
terraform destroy

Configuración de GCP

Instalación (GCP)

Puede implementar múltiples stacks de TerraGoat en un solo proyecto de GCP utilizando el parámetro TF_VAR_environment.

Crear un backend de GCS para mantener el estado de Terraform

Descargar herramienta