Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
stratus-red-team — ☁️ ⚡ Émulation d'adversaires granulaire et actionnable pour le cloud | Kitploit
Outils/GitHubGitHub/datadog/stratus-red-team
Sécurité de l'Infrastructure CloudFrameworks de Tests d'IntrusionSécurité des ConteneursSécurité CloudRenseignement sur les MenacesRed TeamingAttaque Adversariale
GitHubdatadog/stratus-red-team

stratus-red-team

☁️ ⚡ Émulation d'adversaires granulaire et actionnable pour le cloud

Voir le dépôt
2.4k317il y a 4 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Stratus Red Team

made-with-Go Tests static analysis OpenSSF Scorecard CII Best Practices

Stratus Red Team

Stratus Red Team est l'équivalent « Atomic Red Team™ » pour le cloud, fournissant une émulation granulaire et autonome des techniques d'attaque offensives.

Enregistrement de terminal

Billets de blog d'annonce :

  • https://www.datadoghq.com/blog/cyber-attack-simulation-with-stratus-red-team/
  • https://blog.christophetd.fr/introducing-stratus-red-team-an-adversary-emulation-tool-for-the-cloud/

Pour commencer

Stratus Red Team est un binaire Go autonome.

Consultez la documentation sur stratus-red-team.cloud :

  • Concepts de Stratus Red Team
  • Installation de Stratus Red Team - formule Homebrew, image Docker et binaires précompilés disponibles
  • Techniques d'attaque disponibles, mappées sur MITRE ATT&CK

Installation

Installation directe

Nécessite Go 1.23+

root@kitploit:~
go install -v github.com/datadog/stratus-red-team/v2/cmd/stratus@latest

Homebrew

root@kitploit:~
brew tap datadog/stratus-red-team https://github.com/DataDog/stratus-red-team
brew install datadog/stratus-red-team/stratus-red-team

Binaires précompilés

Pour Linux, Windows et macOS : téléchargez l'un des binaires précompilés.

Docker

root@kitploit:~
IMAGE="ghcr.io/datadog/stratus-red-team"
alias stratus="docker run --rm -v $HOME/.stratus-red-team/:/root/.stratus-red-team/ -e AWS_ACCESS_KEY_ID -e AWS_SECRET_ACCESS_KEY -e AWS_SESSION_TOKEN -e AWS_DEFAULT_REGION $IMAGE"

asdf

Installez des versions spécifiques de stratus-red-team avec asdf et le plugin stratus-red-team :

root@kitploit:~
asdf plugin add stratus-red-team https://github.com/asdf-community/asdf-stratus-red-team.git
asdf install stratus-red-team latest

Communauté

Articles et projets de la communauté :

Projets open source :

  • Threatest
  • Détection des menaces AWS avec Stratus Red Team

Vidéos :

  • Reproduire les attaques courantes dans le cloud avec Stratus Red Team
  • Stratus Red Team : vol d'identifiants d'instance EC2 AWS | Threat SnapShot
  • Simulation automatisée d'attaques sur AWS pour le red teaming

Billets de blog :

  • Émulation des menaces AWS et validation de la détection avec Stratus Red Team et Datadog Cloud SIEM
  • Émulation d'adversaires sur AWS avec Stratus Red Team et Wazuh
  • Le ciel est la limite : Stratus Red Team pour Azure
  • Détecter des attaques cloud AWS réalistes avec Azure Sentinel
  • Une comparaison fondée sur les données des outils d'émulation d'adversaires open source
  • Rendre la sécurité pertinente dans le cloud
  • Déclencher des attaques avec Datadog Stratus Red Team
  • Aide-mémoire AWS CloudTrail
  • Émulation d'adversaires sur GCP avec Stratus Red Team et Wazuh
  • Première réponse automatisée sur AWS avec Sigma et Athena
  • AWS Cloud Detection Lab : test d'intrusion cloud avec Stratus Red Team

Conférences :

  • Purple teaming et émulation d'adversaires dans le cloud avec Stratus Red Team, DEF CON Cloud Village 2022
  • Développement piloté par la menace avec Stratus Red Team par Ryan Marcotte Cobb
  • Nuageux avec risque de pluie violette : tirer parti de Stratus Red Team - BSides Portland 2022

Publications :

  • Une approche de type purple team pour l'automatisation des attaques dans l'environnement cloud natif

Utilisation de Stratus Red Team comme bibliothèque Go

Voir Exemples et Utilisation programmatique.

Développement

Compilation locale

root@kitploit:~
make
./bin/stratus --help

Exécution locale

root@kitploit:~
go run cmd/stratus/*.go list

Exécution des tests

root@kitploit:~
make test

Génération de la documentation

Pour une utilisation locale :

root@kitploit:~
pip install mkdocs-material mkdocs-awesome-pages-plugin

make docs
mkdocs serve

Remerciements

Mainteneurs principaux : Christophe Tafani-Dereeper (@christophetd), Simon Maréchal (@Minosity-VR).

Projets similaires (voir comment Stratus Red Team se compare) :

  • Atomic Red Team par Red Canary
  • Leonidas par F-Secure
  • pacu par Rhino Security Labs
  • Amazon GuardDuty Tester
  • CloudGoat par Rhino Security Labs

Inspiration et ressources utiles :

  • https://expel.io/blog/mind-map-for-aws-investigations/
  • https://rhinosecuritylabs.com/aws/aws-privilege-escalation-methods-mitigation/
  • https://github.com/elastic/detection-rules/tree/main/rules/integrations/aws

Compétences

Les compétences d'agent suivantes sont disponibles dans ce dépôt :

  • create-attack-technique - Génère et révise de nouvelles techniques d'attaque pour AWS, Azure, GCP, Entra ID et Kubernetes, en suivant les directives de style et de structure du projet.
  • test-attack-technique - Exécute les phases d'échauffement, de détonation et de nettoyage pour un identifiant de technique donné, valide les identifiants cloud et génère un rapport HTML des résultats.
  • map-threat-intel-coverage - Récupère un rapport de renseignement sur les menaces, en extrait les TTP cloud, les classe par rapport à la couverture existante de Stratus Red Team et rédige des issues GitHub pour les lacunes.
Télécharger l’outil