
Lab de sécurité Azure basé sur Terraform avec des environnements intentionnellement mal configurés pour une pratique concrète d'attaque et de compromission. Inclut des flux de scénarios et des guides de solutions.
XM Goat est composé de modèles Terraform XM Cyber qui vous aident à apprendre les problèmes de sécurité courants d'Azure. Chaque modèle est un environnement vulnérable, avec des erreurs de configuration significatives. Votre tâche est d'attaquer et de compromettre ces environnements.
Voici la marche à suivre pour chaque environnement :
Exécutez l'installation puis commencez.
Avec les identifiants de l'utilisateur initial et du principal de service, attaquez l'environnement selon le flux du scénario (par exemple, XMGoat/scenarios/scenario_1/scenario1_flow.png).
Si vous avez besoin d'aide pour votre attaque, consultez la solution (par exemple, XMGoat/scenarios/scenario_1/solution.md).
Une fois que vous avez terminé d'apprendre l'attaque, nettoyez.
Exécutez ces commandes :
$ az login
$ git clone https://github.com/XMCyber/XMGoat.git
$ cd XMGoat
$ cd scenarios
$ cd scenario_<\SCENARIO>
Où <\SCENARIO> est le numéro du scénario que vous souhaitez réaliser
$ terraform init
$ terraform plan -out <\FILENAME>
$ terraform apply <\FILENAME>
Où <\FILENAME> est le nom du fichier de sortie
Pour obtenir les identifiants de l'utilisateur initial et du principal de service, exécutez la requête suivante :
$ terraform output --json
Pour les principaux de service, utilisez application_id.value et application_secret.value.
Pour les utilisateurs, utilisez username.value et password.value.
Après avoir terminé le scénario, exécutez la commande suivante pour nettoyer toutes les ressources créées dans votre locataire
$ az login
$ cd XMGoat
$ cd scenarios
$ cd scenario_<\SCENARIO>
Où <\SCENARIO> est le numéro du scénario que vous souhaitez réaliser
$ terraform destroy