
Émule un comportement utilisateur réaliste dans des environnements de laboratoire Active Directory pour le développement de l'artisanat des équipes rouges et bleues. Génère des tâches utilisateur aléatoires et bénignes au fil du temps pour s'entraîner à la détection et à l'exploitation.
Sheepl : Créer un comportement utilisateur réaliste pour soutenir le développement des techniques opérationnelles dans des environnements de laboratoire
Il existe de nombreuses ressources en ligne sur la façon de construire des environnements réseau AD pour le développement des techniques opérationnelles des équipes bleues et rouges. Cependant, les solutions actuelles ont tendance à manquer d'un aspect important dans la représentation des configurations réseau du monde réel. Un réseau n'est pas seulement un ensemble de points de terminaison statiques, c'est une plateforme de communication entre les personnes.
Sheepl est un outil qui vise à combler cette lacune en émulant le comportement que les gens adoptent normalement dans un environnement réseau. En utilisant Python3 et AutoIT3, la sortie peut être compilée en un exécutable autonome sans autre dépendance qui, lorsqu'il est exécuté sur un endpoint Windows, exécute un ensemble de tâches aléatoires sur une période choisie.
Pour les red teamers, cela peut servir à présenter ces moments d'opportunité pour pratiquer les techniques opérationnelles. Pour les blue teamers, cela aide à se concentrer sur la détection des indicateurs d'activité malveillante à l'intérieur d'une séquence de tâches utilisateur bénignes.
Sheepl a deux modes : importation de profil et interactif, où la ligne de commande peut être utilisée dans le cadre d'une solution de script plus large, et le mode interactif vous permet de construire des tâches selon une approche question/réponse.
python3 sheepl.py --interactive
Il est désormais possible de construire et d'importer des séquences de commandes Sheepl via des profils JSON.
python3 sheepl.py --profile profiles/red.json
Vous pouvez désormais spécifier un fichier de modèle standard. Cela se fait en utilisant la commande suivante :
python3 sheepl.py --template NewTask --category network
Cette commande créera le fichier dans 'tasks/network' nommé 'NewTask' suivant les noms de classe camelCase préférés.
La console propose désormais des options supplémentaires pour spécifier des comportements spécifiques à Sheepl, tels que la mise à jour de la liste des tâches, la spécification d'options de bouclage ou l'affichage de l'icône dans la barre d'état système.
Documented commands (type help <topic>):
========================================
create finished help icon list loop quit task update
Vous pouvez télécharger l'environnement d'exécution AutoIT3 et le compilateur Aut2EXE ici : AutoIT3 Download
La vidéo suivante est une démonstration rapide de Sheepl 2.0 en tant que version actuelle.
(https://www.youtube.com/watch?v=ZErvmrP4UCg)