
Repo contenant des fichiers docker-compose et des scripts d'installation sans avoir à cloner les composants individuels reternal
RE:TERNAL est un service centralisé d'orchestration d'équipe pourpre (purple team) permettant de gérer des frameworks C2 tiers. Des agents sont installés sur les terminaux pour exécuter diverses techniques de red teaming connues afin de tester les capacités de blue teaming. Les simulations sont mappées sur le framework MITRE ATT&CK. Ce dépôt contient le fichier de composition (compose) pour configurer la plateforme reternal via Docker.
Il existe un aperçu public disponible, exécutant la dernière version sur https://reternal.d3vzer0.com (connexion GitHub requise). L'exécution/la sauvegarde des campagnes et l'interaction avec les modules C2 sont désactivées (pour des raisons évidentes ;)).
| Composant | Description | Build |
|---|---|---|
| Pile complète | Construction vérifiant l'ensemble de la pile via docker-compose dans ce dépôt | TODO |
Ce dépôt contient des playbooks de déploiement Ansible pour automatiser l'installation et la configuration locale ou à distance de Reternal. Le guide se trouve sur le Wiki du dépôt à l'adresse https://github.com/d3vzer0/reternal-quickstart/wiki.
Joey Dreijer < [email protected] >
Yaleesa Borgman < [email protected] >
Ce projet a été re-développé tellement de fois qu'il ne se terminera probablement jamais vraiment. D'où RE (Refaire) et Ternal (Éternel).
Toutes les fonctionnalités seront documentées sur la page d'accueil du Wiki à l'adresse https://github.com/d3vzer0/reternal-quickstart/wiki. Vous trouverez ci-dessous quelques exemples des principaux composants.
Reternal mappe automatiquement les commandes et techniques disponibles aux acteurs. Vous pouvez directement ajouter toutes les techniques couramment utilisées par les acteurs à votre ensemble de tâches.

La planification de tâches à exécuter sur un agent s'appelle un graphe. Vous pouvez ajouter des commandes manuelles à un graphe ou sélectionner l'une des techniques déjà mappées ou des TTP d'acteurs. Vous pouvez glisser-déposer pour modifier l'ordre des tâches dans votre graphe.
Reternal agit comme un middleware et interagit avec des frameworks C2 externes. Un exemple est montré ci-dessous illustrant comment Reternal gère les écouteurs externes et génère des stagers.

Synchronise automatiquement les sources de données disponibles avec votre environnement Splunk ou ajoutez des sources de logs manuellement. Reternal suggérera des campagnes spécifiques à exécuter en fonction de votre évaluation de couverture.
Avec un aperçu de votre couverture par rapport à toutes les techniques ATT&CK :

De plus, une liste de requêtes Splunk est incluse pour valider automatiquement les simulations. Bientôt (tm), la campagne planifiée exécutera automatiquement les requêtes pertinentes et présentera un rapport détaillé contenant les résultats (par exemple, heure de l'attaque par rapport à heure de détection, etc.)
Le tableau de bord principal affiche l'état de vos campagnes en cours et montre la couverture attendue de vos sources de données par rapport aux techniques.

| Composant | Description | Code | Build |
|---|
| API | API administrative pour planifier des tâches | ||
| UI | Script de build d'interface utilisateur basé sur VueJS et serveur web NGinx | ||
| C2 | Tâches distribuées pour interagir avec des frameworks C2 externes | ||
| Search | Tâches distribuées pour exécuter des requêtes de recherche (ex. Splunk/Elasticsearch) pour l'évaluation de la couverture ATT&CK | ||
| Mitre | Dépôt contenant les techniques déjà mappées pour reternal |