
Marco de emulación de ataques basado en la nube para ejecutar técnicas ofensivas y generar muestras de detección repetibles en AWS y GCP a través de una interfaz de usuario o flujos de trabajo programáticos.
DeRF (Detection Replay Framework) es un marco de "Ataques como Servicio" que permite la emulación de técnicas ofensivas y la generación de muestras de detección repetibles desde una interfaz de usuario, sin necesidad de que los usuarios finales instalen software, utilicen la CLI o posean credenciales en el entorno de destino.
Lea el anuncio de lanzamiento
Lea la Documentación completa
DeRF es un marco para ejecutar ataques y generar muestras de detección contra una cuenta de AWS y un proyecto de GCP. Este marco se despliega a través de una cuenta de AWS destino y un proyecto de GCP con Terraform. Para obtener instrucciones más detalladas sobre el despliegue, consulte aquí.
git clone https://github.com/vectra-ai-research/derf.git ./env-prod.export AWS_PROFILE=PROFILE terraform init -backend-config=derf.conf terraform plan -var-file=derf.tfvars terraform apply -var-file=derf.tfvars La ejecución de ataques dirigidos tanto a AWS como a GCP se realiza invocando un flujo de trabajo de Google Cloud. Los flujos de trabajo se pueden invocar desde la consola de Google Cloud o programáticamente con la gcloud cli

EXECUTE.



EXECUTE en la parte inferior de la pantalla.
Los resultados del ataque se mostrarán en el lado derecho de la pantalla.gcloud cli.gcloud auth login --project PROJECT_ID
gcloud cli. Consulte la documentación de Google para obtener instrucciones más completas sobre el servicio de flujos de trabajo.gcloud workflows run aws-ec2-get-user-data `--data={"user": "user01"}`
La documentación de este proyecto se construye usando mkdocs con material. Desde la raíz de este proyecto siempre puede ejecutar mkdocs para ver la documentación renderizada localmente o usar el atajo de Makedocs make docs-serve.
pip install mkdocs-material mkdocs-awesome-pages-plugin
mkdocs serve --livereload
Mantenedor: @KatTraxler
Si esta herramienta le resultó útil, desea compartir un caso de uso interesante, llamar la atención sobre problemas, sea cual sea la razón, compártalos. Puede enviar un correo electrónico a: [email protected].