Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
AWS-Threat-Simulation-and-Detection — Experimentando con Stratus Red Team (herramienta de simulación de ataques en la nube) y SumoLogic | Kitploit
Herramientas/GitHubGitHub/sbasu7241/aws-threat-simulation-and-detection
Seguridad en la NubeAprendizaje y EducaciónRed TeamingAtaque AdversarioLabs y Práctica
GitHubsbasu7241/aws-threat-simulation-and-detection

AWS-Threat-Simulation-and-Detection

Experimentando con Stratus Red Team (herramienta de simulación de ataques en la nube) y SumoLogic

Ver Repositorio
309496hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Detección de Amenazas en AWS con Stratus Red Team

Este repositorio es una documentación de mis aventuras con Stratus Red Team, una herramienta de emulación de adversarios para la nube.

Stratus Red Team es el "Atomic Red Team para la nube, permitiendo emular técnicas de ataque ofensivas de manera granular y autónoma.

Ejecutamos los ataques cubiertos en el repositorio de Stratus Red Team uno por uno en nuestra cuenta de AWS. Para monitorearlos, usaremos CloudTrail y CloudWatch para el registro y enviaremos estos registros a SumoLogic para su posterior análisis.

AtaqueDescripciónEnlace
aws.credential-access.ec2-get-password-dataRecuperar datos de contraseña de EC2Link
aws.credential-access.ec2-steal-instance-credentialsRobar credenciales de instancia EC2Link
aws.credential-access.secretsmanager-retrieve-secretsRecuperar un alto número de secretos de Secrets ManagerLink
aws.credential-access.ssm-retrieve-securestring-parametersRecuperar y descifrar parámetros de SSMLink
aws.defense-evasion.cloudtrail-deleteEliminar rastro de CloudTrailLink
aws.defense-evasion.cloudtrail-event-selectorsDeshabilitar el registro de CloudTrail a través de selectores de eventosLink
aws.defense-evasion.cloudtrail-lifecycle-ruleDeterioro de registros de CloudTrail mediante regla de ciclo de vida de S3Link
aws.defense-evasion.cloudtrail-stopDetener rastro de CloudTrailLink
aws.defense-evasion.organizations-leaveIntentar salir de la organización de AWSLink
aws.defense-evasion.vpc-remove-flow-logsEliminar registros de flujo de VPCLink
aws.discovery.ec2-enumerate-from-instanceEjecutar comandos de descubrimiento en una instancia EC2Link
aws.exfiltration.ec2-security-group-open-port-22-ingressAbrir puerto de ingreso 22 en un grupo de seguridadLink
aws.exfiltration.ec2-share-amiExfiltrar una AMI compartiéndolaLink
aws.exfiltration.ec2-share-ebs-snapshotExfiltrar instantánea de EBS compartiéndolaLink
aws.exfiltration.rds-share-snapshotExfiltrar instantánea de RDS compartiéndolaLink
aws.exfiltration.s3-backdoor-bucket-policyColocar puerta trasera en un bucket S3 mediante su política de bucketLink
aws.persistence.iam-backdoor-roleColocar puerta trasera en un rol de IAMLink
aws.persistence.iam-backdoor-userCrear una clave de acceso en un usuario de IAMTBD
aws.persistence.iam-create-admin-userCrear un usuario administrador de IAMTBD
aws.persistence.iam-create-user-login-profileCrear un perfil de inicio de sesión en un usuario de IAMTBD
aws.persistence.lambda-backdoor-functionColocar puerta trasera en función Lambda mediante política basada en recursosTBD

Créditos

  1. Increíble equipo de Datadog, Inc. por Stratus Red Team aquí
  2. Hacking the Cloud AWS
  3. Equipo Falcon Force blog
Descargar herramienta