Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
AWS-Threat-Simulation-and-Detection — Jouer avec Stratus Red Team (outil de simulation d'attaques cloud) et SumoLogic | Kitploit
Outils/GitHubGitHub/sbasu7241/aws-threat-simulation-and-detection
Sécurité CloudApprentissage et ÉducationRed TeamingAttaque AdversarialeLabs et Pratique
GitHubsbasu7241/aws-threat-simulation-and-detection

AWS-Threat-Simulation-and-Detection

Jouer avec Stratus Red Team (outil de simulation d'attaques cloud) et SumoLogic

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
30949il y a 4 ansVérifié par Kitploit

Détection des menaces AWS avec Stratus Red Team

Ce dépôt documente mes aventures avec Stratus Red Team - un outil d'émulation d'adversaires pour le cloud.

Stratus Red Team est l'équivalent d'Atomic Red Team pour le cloud, permettant d'émuler des techniques d'attaque offensives de manière granulaire et autonome.

Nous exécutons une par une les attaques couvertes dans le dépôt Stratus Red Team sur notre compte AWS. Pour les surveiller, nous utiliserons CloudTrail et CloudWatch pour la journalisation et ingérer ces journaux dans SumoLogic pour une analyse approfondie.

AttaqueDescriptionLien
aws.credential-access.ec2-get-password-dataRécupérer les données de mot de passe EC2Lien
aws.credential-access.ec2-steal-instance-credentialsVoler les identifiants d'instance EC2Lien
aws.credential-access.secretsmanager-retrieve-secretsRécupérer un grand nombre de secrets Secrets ManagerLien
aws.credential-access.ssm-retrieve-securestring-parametersRécupérer et déchiffrer les paramètres SSMLien
aws.defense-evasion.cloudtrail-deleteSupprimer une piste CloudTrailLien
aws.defense-evasion.cloudtrail-event-selectorsDésactiver la journalisation CloudTrail via les sélecteurs d'événementsLien
aws.defense-evasion.cloudtrail-lifecycle-ruleAltération des journaux CloudTrail via une règle de cycle de vie S3Lien
aws.defense-evasion.cloudtrail-stopArrêter une piste CloudTrailLien
aws.defense-evasion.organizations-leaveTentative de quitter l'organisation AWSLien

Crédits

  1. Superbe équipe chez Datadog, Inc. pour Stratus Red Team ici
  2. Hacking the Cloud AWS
  3. Équipe Falcon Force blog
Télécharger l’outil
aws.defense-evasion.vpc-remove-flow-logsSupprimer les journaux de flux VPCLien
aws.discovery.ec2-enumerate-from-instanceExécuter des commandes de découverte sur une instance EC2Lien
aws.exfiltration.ec2-security-group-open-port-22-ingressOuvrir le port d'entrée 22 sur un groupe de sécuritéLien
aws.exfiltration.ec2-share-amiExfiltrer une AMI en la partageantLien
aws.exfiltration.ec2-share-ebs-snapshotExfiltrer un instantané EBS en le partageantLien
aws.exfiltration.rds-share-snapshotExfiltrer un instantané RDS en le partageantLien
aws.exfiltration.s3-backdoor-bucket-policyBackdoorer un bucket S3 via sa politique de bucketLien
aws.persistence.iam-backdoor-roleBackdoorer un rôle IAMLien
aws.persistence.iam-backdoor-userCréer une clé d'accès sur un utilisateur IAMA déterminer
aws.persistence.iam-create-admin-userCréer un utilisateur IAM administratifA déterminer
aws.persistence.iam-create-user-login-profileCréer un profil de connexion sur un utilisateur IAMA déterminer
aws.persistence.lambda-backdoor-functionBackdoorer une fonction Lambda via une politique basée sur les ressourcesA déterminer