
Incroyables laboratoires d'apprentissage gratuits sur la sécurité cloud native. Comprend des CTF, des ateliers auto-hébergés, des laboratoires de vulnérabilité guidés et des laboratoires de recherche.
Une liste de laboratoires d'apprentissage gratuits pour la sécurité cloud native. Comprend des CTF, des ateliers auto-hébergés, des laboratoires de vulnérabilités guidés et des laboratoires de recherche.
| Name | Technology | Category | Author | Notes |
|---|---|---|---|---|
| The Ultimate Cloud Security Championship | AWS | Challenge CTF hébergé par l'auteur | Wiz | Un challenge CTF mensuel, avec des défis organisés par un chercheur Star Wiz. Les défis et le classement sont hébergés par Wiz. |
| CloudFoxable | AWS | Challenge CTF auto-hébergé | Seth Art | Créez votre propre terrain de jeu de test d'intrusion AWS vulnérable par conception |
| Pwned Labs | AWS | Laboratoires guidés hébergés par l'auteur, CTF | Ian Austin | Nécessite la création d'un compte ; abonnements commerciaux payants ; laboratoires hébergés gratuits pour apprendre la sécurité cloud |
| The Big IAM Challenge | AWS | Challenge CTF hébergé par l'auteur | Wiz | Challenge CTF pour identifier et exploiter les mauvaises configurations IAM |
| The Cloud Hunting Games | AWS | Challenge CTF hébergé par l'auteur | Wiz | Challenge CTF sur le rançongiciel conçu pour enseigner l'investigation cloud réelle à partir de TTP observés sur le terrain |
| CloudSec Tidbits | AWS | Défi auto-hébergé | Doyensec | Trois failles de sécurité d'applications web spécifiques au cloud AWS, auto-hébergées avec terraform |
| AWS Well-Architected Security Workshop | AWS | Laboratoires guidés auto-hébergés | AWS Well-Architected | Plusieurs laboratoires pratiques pour vous aider à apprendre, mesurer et améliorer la sécurité de votre architecture à l'aide des bonnes pratiques du pilier Sécurité du AWS Well-Architected Framework. |
| AWS CIRT Workshop | AWS | Laboratoire guidé auto-hébergé | AWS CIRT | Construit avec Cloudformation, explorez 5 scénarios courants de réponse aux incidents observés par AWS CIRT |
| CloudGoat | AWS | Laboratoire de vulnérabilités guidé, auto-hébergé | Multiple, Rhino Security Labs | Orchestration Python de terraform |
| Attacking and Defending Serverless Applications | AWS | Atelier de vulnérabilités guidé, auto-hébergé | Ryan Nicholson | Attaquez et défendez une Lambda que vous construisez dans votre propre compte AWS avec le terraform fourni par l'auteur |
| IAM Vulnerable | AWS | Laboratoire de vulnérabilités guidé, auto-hébergé | Seth Art | Terrain de jeu d'élévation de privilèges axé sur l'IAM avec 31 scénarios, à créer dans votre propre compte AWS à l'aide de terraform, documentation solide |
| flaws.cloud | AWS | Challenge CTF hébergé par l'auteur | Scott Piper | Format de défi avec niveaux et indices |
| flaws2.cloud | AWS | Challenge CTF hébergé par l'auteur | Scott Piper | Format de défi avec parcours Attaquant et Défenseur |
| CI/CDon't | AWS | Procédure pas à pas CTF auto-hébergée | Nick Frichette | Hébergez avec terraform dans votre propre compte AWS, infrastructure CTF CI/CD vulnérable |
| AWSGoat | AWS | Manuels d'attaque et de défense, auto-hébergé | Multiple, ine-labs | Utilisez votre propre compte aws, construisez avec terraform, deux modules, fournit des manuels d'attaque et de défense |
| Sadcloud | AWS | Auto-hébergé | Multiple, NCC Group | Code terraform ; pas guidé comme CloudGoat |
| DVCA | AWS | Laboratoire de démonstration auto-hébergé | Maxime Leblanc | Déployez une Damn Vulnerable Cloud Application dans votre propre compte AWS pour vous entraîner à l'élévation de privilèges |
| lambhack | AWS | Laboratoire auto-hébergé | James Wickett | Déployez une application serverless AWS lambda très vulnérable dans votre compte AWS |
| AWSCloudPentest | AWS | Laboratoire auto-hébergé | Punit Darji | Déployez des scénarios AWS vulnérables dans votre compte à l'aide de terraform et apprenez à les exploiter. Chaîne YouTube complémentaire channel. |
| EntraGoat | Azure | Laboratoire auto-hébergé | Semperis | Une infrastructure Microsoft Entra ID volontairement vulnérable. Utilise des scripts Powershell Graph SDK avec une belle interface web NodeJS pour la gestion. Six scénarios de chemins d'attaque vulnérables avec solutions documentées. |
| BadZure | Azure | Laboratoire auto-hébergé | Mauricio Velazco | Script Powershell Graph SDK qui déploie votre propre laboratoire Azure AD (Entra ID) avec des chemins d'attaque. Actuellement sans procédure pas à pas ni guide. |
| Broken Azure | Azure | Challenge CTF hébergé par l'auteur | Secura | Fournit des indices, optionnellement auto-hébergé dans votre propre compte Azure à l'aide de terraform |
| Mandiant Azure Workshop | Azure | Commandes guidées, auto-hébergé | Multiple | Laboratoire Azure vulnérable par conception avec deux scénarios ; construisez avec terraform |
| AzureGoat | Azure | Manuels d'attaque et de défense, auto-hébergé | Multiple, ine-labs | Utilisez votre propre locataire Azure, construisez avec terraform, un module, fournit des manuels d'attaque et de défense |
| XMGoat | Azure | Laboratoires guidés auto-hébergés | Multiple | Construisez avec terraform, 5 scénarios, documentation des solutions fournie |
| CONVEX | Azure | CTF auto-hébergé | Multiple | Déployez trois environnements Capture the Flag dans votre locataire Azure à l'aide de powershell |
| GCP CTF Workshop | GCP | Guide de laboratoire auto-hébergé | Marion Säckel, Marcus Hallberg | Hébergez dans votre propre compte GCP, construisez avec terraform à l'aide du script d'installation bash, solution et indices fournis |
| GCP Goat (Josh Jebaraj) | GCP | Guide de laboratoire mdbook auto-hébergé | Josh Jebaraj | Hébergez dans votre propre compte GCP, construisez avec les scripts fournis, un beau cahier de laboratoire guidé |