
Laboratorio de Azure vulnerable por diseño, desplegable con Terraform, con rutas de ataque realistas y configuraciones incorrectas comunes para practicar red teaming y detección de seguridad.
Este es un laboratorio de Azure vulnerable por diseño que contiene 2 rutas de ataque con errores de configuración comunes. Estas vulnerabilidades pretenden representar las que se encuentran en entornos de producción reales y los vectores de ataque pretenden ser lo más realistas posible con los TTPs de actores de amenazas reales. Si quieres ver qué detecciones y alertas están provocando estos vectores de ruta de ataque, te recomiendo registrarte en una prueba de Microsoft E5 que incluya Microsoft Defender for Cloud y el plan premium P2 de Azure AD. Los enlaces para registrarse en una cuenta de desarrollador de Azure se pueden encontrar en el archivo resources.txt.
Autor - Roxana Kovaci (@RoxanaKovaci)
az login
git clone https://github.com/mandiant/Azure_Workshop.git
cd Azure_Workshop
cd kc1
terraform init
terraform validate
terraform plan -out kc1.tfplan
terraform apply kc1.tfplan
cd ../kc2
terraform init
terraform validate
terraform plan -out kc2.tfplan
terraform apply kc2.tfplan
terraform output
Kill-Chain #1:
Objetivo: Obtener acceso a los datos PII de los clientes.
Soluciones: Las soluciones completas de la ruta de ataque se pueden encontrar en kc1/kc1_solution.txt
Kill-Chain #2:
Objetivo: Obtener acceso al archivo súper secreto.
Soluciones: Las soluciones completas de la ruta de ataque se pueden encontrar en kc2/kc2_solution.txt
Cada kill-chain tiene en su carpeta el script de Terraform (y otros archivos de requisitos previos necesarios para el despliegue) y las soluciones a los desafíos.
Otros recursos y enlaces útiles para aprender más se pueden encontrar en el archivo resources.txt.
Después de terminar con cada escenario de kill-chain, puedes eliminar todos los recursos añadidos previamente en tu tenant:
az login
cd kc1
terraform destroy
cd ../kc2
terraform destroy