
Repositorio que contiene archivos docker-compose y scripts de configuración sin necesidad de clonar los componentes reternal individuales.
RE:TERNAL es un servicio centralizado de orquestación de purple team para gestionar frameworks C2 de terceros. Los agentes se instalan en los endpoints para ejecutar diversas técnicas conocidas de red-teaming con el fin de probar las capacidades de blue-teaming. Las simulaciones están mapeadas al marco MITRE ATT&CK. Este repositorio contiene el archivo compose para configurar la plataforma reternal mediante docker.
Hay una vista previa pública disponible ejecutando la última versión en https://reternal.d3vzer0.com (se requiere inicio de sesión de GitHub). Ejecutar/guardar campañas e interactuar con los módulos C2 está deshabilitado (por razones obvias ;)).
| Componente | Descripción | Código | Compilación |
|---|---|---|---|
| API | API administrativa para programar tareas | ||
| UI | Script de compilación de interfaz de usuario basado en VueJS y servidor web NGinx | ||
| C2 | Tareas distribuidas para interactuar con frameworks C2 externos | ||
| Search | Tareas distribuidas para ejecutar consultas de búsqueda (p. ej., Splunk/Elasticsearch) para la calificación de cobertura ATT&CK |
| Componente | Descripción | Compilación |
|---|---|---|
| Total Stack | Compilación que verifica toda la pila mediante docker-compose en este repositorio | TODO |
Este repositorio contiene playbooks de implementación de Ansible para automatizar la instalación y configuración local o remota de Reternal. La guía se puede encontrar en el Wiki del repositorio en https://github.com/d3vzer0/reternal-quickstart/wiki.
Joey Dreijer < [email protected] >
Yaleesa Borgman < [email protected] >
Este proyecto ha sido redesarrollado tantas veces que probablemente nunca termine realmente. De ahí RE (Rehacer) y Ternal (Eterno).
Todas las características se documentarán en la página de Bienvenida del Wiki en https://github.com/d3vzer0/reternal-quickstart/wiki. A continuación se muestran algunos ejemplos de los componentes principales.
Reternal mapea automáticamente los comandos y técnicas disponibles a los actores. Puede agregar directamente todas las técnicas comúnmente utilizadas por los actores a su conjunto de tareas.

Programar tareas para ejecutar en un agente se llama gráfico. Puede agregar comandos manuales a un gráfico o seleccionar una de las técnicas mapeadas existentes o TTPs de actores. Puede arrastrar y soltar para cambiar el orden de las tareas en su gráfico.
Reternal actúa como una pieza de middleware e interactúa con frameworks C2 externos. A continuación se muestra un ejemplo de cómo Reternal gestiona oyentes externos y genera stagers.

Sincronice automáticamente las fuentes de datos disponibles con su entorno Splunk o agregue fuentes de registro manualmente. Reternal sugerirá campañas específicas para ejecutar según su calificación de cobertura.
Con una visión general de su cobertura comparada con todas las técnicas ATT&CK:

Además, se incluye una lista de consultas de Splunk para validar simulaciones automáticamente. Pronto (tm) la campaña programada ejecutará automáticamente consultas relevantes y presentará un informe detallado que contenga los hallazgos (por ejemplo, tiempo en que se realizó el ataque vs tiempo de detección, etc.)
El panel principal muestra el estado de sus campañas en ejecución y muestra la cobertura esperada de sus fuentes de datos frente a las técnicas.

| Mitre | Repositorio que contiene técnicas mapeadas ya existentes para reternal |