
Una herramienta que te permite crear entornos locales o en la nube vulnerables e instrumentados para simular ataques contra ellos y recopilar los datos en Splunk.

El Splunk Attack Range construye entornos cloud instrumentados (AWS, Azure, GCP), simula ataques y reenvía datos a Splunk para el desarrollo y pruebas de detección.

Qué hace:
Haz clic en la imagen para ver la demo 👇
Preferido: Docker Compose
Requisitos previos: Docker y Docker Compose. Configura tu proveedor cloud (AWS, Azure o GCP) y monta las credenciales como se indica a continuación.
Clona e inicia:
git clone <repo-url>
cd attack_range_2
docker compose -f docker/docker-compose.yml up
Usa la aplicación o la API:
Construye un entorno (dos pasos):
aws/splunk_minimal_aws) e inicia la construcción. Cuando el estado sea Esperando VPN, descarga la configuración de WireGuard, conéctate con WireGuard y luego continúa la construcción.POST /attack-range/build con {"template": "aws/splunk_minimal_aws"}, poll a GET /attack-range/status/<id>, usa la configuración de WireGuard devuelta, conéctate y luego POST /attack-range/build con {"attack_range_id": "<id>"}.CLI en Docker (opcional):
docker compose --profile cli -f docker/docker-compose.yml run --rm attack_range build -t aws/splunk_minimal_aws
Otras acciones: destroy, simulate, apply-role, share. Consulta la documentación detallada para el uso y las opciones de la CLI.
| Método | Caso de uso |
|---|---|
| Docker Compose (recomendado) | Ejecuta API + aplicación web + CLI opcional con un solo docker compose; no requiere Python/Ansible/Terraform local. |
| Aplicación web | Construye, destruye, simula y comparte mediante la interfaz de usuario en el puerto 4321. |
| API REST | Automatiza desde scripts o CI; documentación OpenAPI completa en /openapi/swagger. |
| CLI | `attack_range.py build |
config/<attack_range_id>.yml. Las plantillas están en templates/{aws,azure,gcp}/.~/.aws, ~/.azure o ~/.config/gcloud y móntalos en los contenedores (consulta docker/docker-compose.yml).Utiliza el rastreador de incidencias de GitHub para reportar errores o solicitar funciones.
Si tienes preguntas o necesitas soporte, puedes:
¡Agradecemos los comentarios y las contribuciones de la comunidad! Consulta nuestras guías de contribución para obtener más información sobre cómo participar.