
Framework de pentesting cloud déployant des ressources AWS vulnérables à la demande avec des scénarios basés sur des quêtes pour enseigner les compétences pratiques de test d'intrusion et d'exploitation de vulnérabilités.
HazProne est un framework de pentest cloud qui émule des scénarios proches du monde réel en déployant des ressources AWS Vulnerable-By-Demand, vous permettant de tester les vulnérabilités et ainsi de mieux comprendre ce qui pourrait mal tourner et pourquoi !!
Le framework aide à acquérir des compétences/connaissances pratiques en test de pénétration AWS. Il se compose de plusieurs scénarios vulnérables, proches du monde réel, appelés « Quêtes ». Chaque Quête contient un drapeau (flag) que l'utilisateur doit trouver afin de compléter la quête. Grâce à cela, on peut obtenir un meilleur aperçu des différents types de vulnérabilités et des manières d'exploiter les ressources AWS.
Le framework contient actuellement quatre quêtes différentes, avec l'assurance que de nombreuses autres quêtes seront ajoutées dans un avenir proche.
