
Laboratorio de seguridad en Azure basado en Terraform con entornos intencionalmente mal configurados para práctica práctica de ataques y compromiso. Incluye flujos de escenarios y guías de solución.
XM Goat está compuesto por plantillas de Terraform de XM Cyber que te ayudan a aprender sobre problemas comunes de seguridad de Azure. Cada plantilla es un entorno vulnerable, con algunas malas configuraciones significativas. Tu trabajo es atacar y comprometer los entornos.
Esto es lo que debes hacer para cada entorno:
Ejecuta la instalación y luego ponte en marcha.
Con las credenciales iniciales del usuario y del service principal, ataca el entorno según el flujo del escenario (por ejemplo, XMGoat/scenarios/scenario_1/scenario1_flow.png).
Si necesitas ayuda con tu ataque, consulta la solución (por ejemplo, XMGoat/scenarios/scenario_1/solution.md).
Cuando termines de aprender el ataque, limpia los recursos.
Ejecuta estos comandos:
$ az login
$ git clone https://github.com/XMCyber/XMGoat.git
$ cd XMGoat
$ cd scenarios
$ cd scenario_<\SCENARIO>
Donde <\SCENARIO> es el número del escenario que deseas completar
$ terraform init
$ terraform plan -out <\FILENAME>
$ terraform apply <\FILENAME>
Donde <\FILENAME> es el nombre del archivo de salida
Para obtener las credenciales iniciales del usuario y del service principal, ejecuta la siguiente consulta:
$ terraform output --json
Para los Service Principals, usa application_id.value y application_secret.value.
Para los Usuarios, usa username.value y password.value.
Después de completar el escenario, ejecuta el siguiente comando para limpiar todos los recursos creados en tu inquilino
$ az login
$ cd XMGoat
$ cd scenarios
$ cd scenario_<\SCENARIO>
Donde <\SCENARIO> es el número del escenario que deseas completar
$ terraform destroy