
Emula el comportamiento realista de usuarios en entornos de laboratorio de Active Directory para el desarrollo de técnicas de equipos rojo y azul. Genera tareas de usuario benignas aleatorias a lo largo del tiempo para practicar detección y explotación.
Sheepl: Creación de comportamiento de usuario realista para apoyar el desarrollo de tácticas de operaciones en entornos de laboratorio
Hay muchos recursos disponibles en línea sobre cómo construir entornos de red de AD para el desarrollo de tácticas de operaciones de equipo azul y equipo rojo. Sin embargo, las soluciones actuales tienden a carecer de un aspecto importante al representar configuraciones de red del mundo real. Una red no es solo una colección de puntos finales estáticos, es una plataforma para la comunicación entre personas.
Sheepl es una herramienta que busca cerrar esa brecha emulando el comportamiento que las personas normalmente realizan dentro de un entorno de red. Usando Python3 y AutoIT3, la salida se puede compilar en un ejecutable independiente sin otras dependencias que, cuando se ejecuta en un punto final de Windows, ejecuta un conjunto de tareas aleatoriamente durante un período de tiempo elegido.
Para los equipos rojos, esto puede servir para presentar esos momentos de oportunidad para practicar tácticas de operaciones. Para los equipos azules, esto apoya el enfoque en la detección de indicadores de actividad maliciosa dentro de una secuencia de tareas de usuario benignas.
Sheepl tiene dos modos, importación de perfiles e interactivo, donde la línea de comandos se puede utilizar como parte de una solución de scripting más amplia, y el modo interactivo le permite construir tareas mediante un enfoque de preguntas/respuestas.
python3 sheepl.py --interactive
Ahora es posible construir e importar secuencias de comandos de Sheepl mediante perfiles JSON
python3 sheepl.py --profile profiles/red.json
Ahora puede especificar un archivo de plantilla repetitiva. Esto se logra usando lo siguiente:
python3 sheepl.py --template NewTask --category network
Este comando creará el archivo dentro de 'tasks/network' llamado 'NewTask' siguiendo la nomenclatura de clases CamelCase preferida
La consola ahora tiene opciones adicionales para especificar comportamientos específicos de Sheepl, como actualizar la lista de tareas, especificar opciones de bucle o si el icono aparece en la bandeja del sistema
Documented commands (type help <topic>):
========================================
create finished help icon list loop quit task update
Puede descargar el runtime de AutoIT3 y el compilador Aut2EXE aquí: Descargar AutoIT3
El siguiente video es una demostración rápida de Sheepl 2.0 como la versión actual.
(https://www.youtube.com/watch?v=ZErvmrP4UCg)