
Repo में docker-compose फ़ाइलें और सेटअप स्क्रिप्ट्स शामिल हैं, बिना व्यक्तिगत reternal घटकों को क्लोन करने की आवश्यकता के।
RE:TERNAL एक केंद्रीकृत पर्पल टीम ऑर्केस्ट्रेशन सेवा है जो तृतीय-पक्ष C2 फ्रेमवर्क को प्रबंधित करती है। एंडपॉइंट्स पर एजेंट स्थापित किए जाते हैं ताकि ब्लू-टीमिंग क्षमताओं का परीक्षण करने के लिए विभिन्न ज्ञात रेड-टीमिंग तकनीकों को निष्पादित किया जा सके। सिमुलेशन MITRE ATT&CK फ्रेमवर्क से मैप किए जाते हैं। इस रिपॉजिटरी में compose फ़ाइल है जो डॉकर के माध्यम से reternal प्लेटफ़ॉर्म को सेट अप करने के लिए है।
एक सार्वजनिक पूर्वावलोकन उपलब्ध है जो नवीनतम संस्करण @ https://reternal.d3vzer0.com (GitHub लॉगिन आवश्यक) पर चल रहा है। अभियानों को निष्पादित/सहेजना और C2 मॉड्यूल के साथ इंटरैक्ट करना अक्षम है (स्पष्ट कारणों से ;))।
| घटक | विवरण | कोड | बिल्ड |
|---|---|---|---|
| API | कार्यों को शेड्यूल करने के लिए प्रशासनिक API | ||
| UI | VueJS-आधारित UI बिल्डस्क्रिप्ट और NGinx वेबसर्वर | ||
| C2 | बाहरी C2 फ्रेमवर्क के साथ इंटरैक्ट करने के लिए वितरित कार्य | ||
| Search | ATT&CK कवरेज रेटिंग के लिए खोज क्वेरी (जैसे Splunk/Elasticsearch) निष्पादित करने के लिए वितरित कार्य |
| घटक | विवरण | बिल्ड |
|---|---|---|
| Total Stack | इस रिपॉजिटरी में docker-compose के माध्यम से पूरे स्टैक को सत्यापित करने वाला बिल्ड | TODO |
इस रिपॉजिटरी में Reternal की स्थानीय या दूरस्थ स्थापना और कॉन्फ़िगरेशन को स्वचालित करने के लिए Ansible डिप्लॉयमेंट प्लेबुक शामिल हैं। गाइड रिपॉजिटरी के विकि @ https://github.com/d3vzer0/reternal-quickstart/wiki पर पाई जा सकती है।
Joey Dreijer < [email protected] >
Yaleesa Borgman < [email protected] >
इस प्रोजेक्ट को इतनी बार पुनः विकसित किया गया है कि यह शायद कभी वास्तव में पूरा नहीं होगा। इसलिए RE (पुनः करना) और Ternal (अनंत)।
सभी सुविधाओं का दस्तावेज़ीकरण विकि के स्वागत पृष्ठ @ https://github.com/d3vzer0/reternal-quickstart/wiki पर किया जाएगा। नीचे मुख्य घटकों के कुछ उदाहरण दिए गए हैं।
Reternal स्वचालित रूप से उपलब्ध कमांड और तकनीकों को अभिनेताओं से मैप करता है। आप सीधे अभिनेताओं द्वारा सामान्यतः उपयोग की जाने वाली सभी तकनीकों को अपने कार्यों के सेट में जोड़ सकते हैं।

किसी एजेंट पर चलाने के लिए कार्यों को शेड्यूल करना ग्राफ़ कहलाता है। आप ग्राफ़ में मैन्युअल कमांड जोड़ सकते हैं या मौजूदा मैप की गई तकनीकों या अभिनेता TTPs में से एक चुन सकते हैं। आप अपने ग्राफ़ में कार्यों के क्रम को बदलने के लिए ड्रैग/ड्रॉप कर सकते हैं।
Reternal मिडलवेयर के रूप में कार्य करता है और बाहरी C2 फ्रेमवर्क के साथ इंटरैक्ट करता है। नीचे एक उदाहरण दिखाया गया है कि Reternal बाहरी लिसनर्स का प्रबंधन कैसे करता है और स्टेजर उत्पन्न करता है।

अपने Splunk वातावरण के साथ उपलब्ध डेटास्रोतों को स्वचालित रूप से सिंक्रोनाइज़ करें या मैन्युअल रूप से लॉगस्रोत जोड़ें। Reternal आपकी कवरेज रेटिंग के आधार पर निष्पादित करने के लिए विशिष्ट अभियानों का सुझाव देगा।
सभी ATT&CK तकनीकों की तुलना में आपके कवरेज के अवलोकन के साथ:

इसके अतिरिक्त, सिमुलेशन को स्वचालित रूप से मान्य करने के लिए Splunk क्वेरी की एक सूची शामिल है। जल्द ही (tm) शेड्यूल किया गया अभियान स्वचालित रूप से प्रासंगिक क्वेरी चलाएगा और निष्कर्षों वाली एक विस्तृत रिपोर्ट प्रस्तुत करेगा (जैसे, हमले का समय बनाम पता लगाने का समय आदि)।
मुख्य डैशबोर्ड आपके चल रहे अभियानों की स्थिति प्रदर्शित करता है और आपके डेटास्रोतों बनाम तकनीकों के अपेक्षित कवरेज को दर्शाता है।

| Mitre | पहले से मैप की गई तकनीकों वाला रिपॉजिटरी reternal के लिए |