
Lab Azure vulnérable par conception, déployable avec Terraform, avec des chemins d'attaque réalistes et des erreurs de configuration courantes pour pratiquer le red teaming et la détection de sécurité.
Il s'agit d'un laboratoire Azure vulnérable par conception contenant 2 x chemins d'attaque avec des erreurs de configuration courantes. Ces vulnérabilités sont destinées à représenter celles trouvées dans des environnements de production réels et les vecteurs d'attaque sont destinés à être aussi réalistes que possible par rapport aux TTP de véritables acteurs de la menace. Si vous souhaitez voir quelles détections et alertes ces vecteurs de chemins d'attaque génèrent, je recommande de vous inscrire à un essai Microsoft E5 qui comprend Microsoft Defender for Cloud et le plan Azure AD premium P2. Des liens pour créer un compte développeur Azure se trouvent dans le fichier resources.txt.
Auteur - Roxana Kovaci (@RoxanaKovaci)
az login
git clone https://github.com/mandiant/Azure_Workshop.git
cd Azure_Workshop
cd kc1
terraform init
terraform validate
terraform plan -out kc1.tfplan
terraform apply kc1.tfplan
cd ../kc2
terraform init
terraform validate
terraform plan -out kc2.tfplan
terraform apply kc2.tfplan
terraform output
Kill-Chain #1 :
Kill-Chain #2 :
Chaque kill-chain contient dans son dossier le script Terraform (et les autres fichiers prérequis nécessaires au déploiement) ainsi que les solutions aux défis.
D'autres ressources et des liens utiles pour en apprendre davantage se trouvent dans le fichier resources.txt.
Après avoir terminé chaque scénario de kill-chain, vous pouvez supprimer toutes les ressources précédemment ajoutées dans votre locataire :
az login
cd kc1
terraform destroy
cd ../kc2
terraform destroy