Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
stratus-red-team — ☁️ ⚡ Emulación de adversarios granular y accionable para la nube | Kitploit
Herramientas/GitHubGitHub/datadog/stratus-red-team
Seguridad de Infraestructura en la NubeFrameworks de Pruebas de PenetraciónSeguridad de ContenedoresSeguridad en la NubeInteligencia de AmenazasRed TeamingAtaque Adversario
GitHubdatadog/stratus-red-team

stratus-red-team

☁️ ⚡ Emulación de adversarios granular y accionable para la nube

Ver Repositorio
2.4k317hace 4 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Stratus Red Team

made-with-Go Tests static analysis OpenSSF Scorecard CII Best Practices

Stratus Red Team

Stratus Red Team es "Atomic Red Team™" para la nube, que proporciona una emulación granular y autónoma de técnicas de ataque ofensivas.

Grabación de terminal

Anuncios en el blog:

  • https://www.datadoghq.com/blog/cyber-attack-simulation-with-stratus-red-team/
  • https://blog.christophetd.fr/introducing-stratus-red-team-an-adversary-emulation-tool-for-the-cloud/

Primeros pasos

Stratus Red Team es un binario de Go autónomo.

Consulta la documentación en stratus-red-team.cloud:

  • Conceptos de Stratus Red Team
  • Instalación de Stratus Red Team - Fórmula de Homebrew, imagen de Docker y binarios precompilados disponibles
  • Técnicas de ataque disponibles, mapeadas a MITRE ATT&CK

Instalación

Instalación directa

Requiere Go 1.23+

root@kitploit:~
go install -v github.com/datadog/stratus-red-team/v2/cmd/stratus@latest

Homebrew

root@kitploit:~
brew tap datadog/stratus-red-team https://github.com/DataDog/stratus-red-team
brew install datadog/stratus-red-team/stratus-red-team

Binarios precompilados

Para Linux, Windows y macOS: descarga uno de los binarios precompilados.

Docker

root@kitploit:~
IMAGE="ghcr.io/datadog/stratus-red-team"
alias stratus="docker run --rm -v $HOME/.stratus-red-team/:/root/.stratus-red-team/ -e AWS_ACCESS_KEY_ID -e AWS_SECRET_ACCESS_KEY -e AWS_SESSION_TOKEN -e AWS_DEFAULT_REGION $IMAGE"

asdf

Instala versiones específicas de stratus-red-team usando asdf y el plugin de stratus-red-team:

root@kitploit:~
asdf plugin add stratus-red-team https://github.com/asdf-community/asdf-stratus-red-team.git
asdf install stratus-red-team latest

Comunidad

Publicaciones y proyectos de la comunidad:

Proyectos de código abierto:

  • Threatest
  • Detección de amenazas en AWS con Stratus Red Team

Vídeos:

  • Reproduciendo ataques comunes en la nube con Stratus Red Team
  • Stratus Red Team: Robo de credenciales de instancia EC2 de AWS | Threat SnapShot
  • Simulación automatizada de ataques en AWS para Red Teaming

Artículos de blog:

  • Emulación de amenazas en AWS y validación de detección con Stratus Red Team y Datadog Cloud SIEM
  • Emulación de adversarios en AWS con Stratus Red Team y Wazuh
  • El cielo es el límite: Stratus Red Team para Azure
  • Detectando ataques realistas en la nube de AWS con Azure Sentinel
  • Una comparación basada en datos de herramientas de emulación de adversarios de código abierto
  • Haciendo que la seguridad sea relevante en la nube
  • Detonando ataques con Datadog Stratus Red Team
  • Hoja de referencia de AWS CloudTrail
  • Emulación de adversarios en GCP con Stratus Red Team y Wazuh
  • Primera respuesta automatizada en AWS con Sigma y Athena
  • Laboratorio de detección en la nube de AWS: Pen-testing en la nube con Stratus Red Team

Charlas:

  • Purple Teaming y emulación de adversarios en la nube con Stratus Red Team, DEF CON Cloud Village 2022
  • Desarrollo impulsado por amenazas con Stratus Red Team de Ryan Marcotte Cobb
  • Nublado con probabilidad de lluvia púrpura: Aprovechando Stratus Red Team - BSides Portland 2022

Documentos de investigación:

  • Un enfoque de Purple Team para la automatización de ataques en el entorno nativo de la nube

Uso de Stratus Red Team como librería de Go

Consulta Ejemplos y Uso programático.

Desarrollo

Compilar localmente

root@kitploit:~
make
./bin/stratus --help

Ejecutar localmente

root@kitploit:~
go run cmd/stratus/*.go list

Ejecutar las pruebas

root@kitploit:~
make test

Compilar la documentación

Para uso local:

root@kitploit:~
pip install mkdocs-material mkdocs-awesome-pages-plugin

make docs
mkdocs serve

Agradecimientos

Mantenedores principales: Christophe Tafani-Dereeper (@christophetd), Simon Maréchal (@Minosity-VR).

Proyectos similares (consulta cómo se compara Stratus Red Team):

  • Atomic Red Team de Red Canary
  • Leonidas de F-Secure
  • pacu de Rhino Security Labs
  • Amazon GuardDuty Tester
  • CloudGoat de Rhino Security Labs

Inspiración y recursos relevantes:

  • https://expel.io/blog/mind-map-for-aws-investigations/
  • https://rhinosecuritylabs.com/aws/aws-privilege-escalation-methods-mitigation/
  • https://github.com/elastic/detection-rules/tree/main/rules/integrations/aws

Habilidades

Las siguientes habilidades de agente están disponibles en este repositorio:

  • create-attack-technique - Genera y revisa nuevas técnicas de ataque para AWS, Azure, GCP, Entra ID y Kubernetes, siguiendo las pautas de estilo y estructura del proyecto.
  • test-attack-technique - Ejecuta las fases de warmup, detonación y limpieza para un ID de técnica determinado, valida las credenciales de la nube y genera un informe HTML con los resultados.
  • map-threat-intel-coverage - Obtiene un informe de inteligencia de amenazas, extrae los TTPs de la nube, clasifica cada uno según la cobertura existente de Stratus Red Team y redacta issues de GitHub para las brechas.
Descargar herramienta