
Framework d'émulation d'attaques basé sur le cloud pour exécuter des techniques offensives et générer des échantillons de détection reproductibles sur AWS et GCP via une interface utilisateur ou des workflows programmatiques.
DeRF (Detection Replay Framework) est un framework « Attaques en tant que service », permettant l'émulation de techniques offensives et la génération d'échantillons de détection reproductibles depuis une interface utilisateur - sans que les utilisateurs finaux aient besoin d'installer un logiciel, d'utiliser la CLI ou de posséder des identifiants dans l'environnement cible.
Lisez l'annonce de la sortie
Lisez la Documentation complète
DeRF est un framework pour exécuter des attaques et générer des échantillons de détection contre un compte AWS et un projet GCP. Ce framework est déployé sur un compte AWS ciblé et un projet GCP avec Terraform. Pour des instructions plus détaillées sur le déploiement, voir ici.
git clone https://github.com/vectra-ai-research/derf.git ./env-prod.export AWS_PROFILE=PROFILE terraform init -backend-config=derf.conf terraform plan -var-file=derf.tfvars terraform apply -var-file=derf.tfvars L'exécution d'attaques ciblant à la fois AWS et GCP est réalisée en invoquant un Google Cloud Workflow. Les workflows peuvent être invoqués soit depuis la Google Cloud Console, soit par programmation avec gcloud cli

EXECUTE.



EXECUTE en bas de l'écran.
Les résultats de l'attaque seront affichés sur le côté droit de l'écran.gcloud cli.gcloud auth login --project PROJECT_ID
gcloud cli. Voir la documentation de Google pour des instructions plus complètes sur le service workflows.gcloud workflows run aws-ec2-get-user-data `--data={"user": "user01"}`
La documentation de ce projet est construite en utilisant mkdocs avec material. Depuis la racine de ce projet, vous pouvez toujours exécuter mkdocs pour voir la documentation rendue localement ou utiliser le raccourci Makefile docs, make docs-serve.
pip install mkdocs-material mkdocs-awesome-pages-plugin
mkdocs serve --livereload
Mainteneur : @KatTraxler
Si vous avez trouvé cet outil utile, souhaitez partager un cas d'utilisation intéressant, signaler des problèmes ou pour toute autre raison, partagez-les. Vous pouvez envoyer un e-mail à : [email protected].