Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/datadog/stratus-red-team
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षाभेद्यता परीक्षण फ्रेमवर्ककंटेनर सुरक्षाक्लाउड सुरक्षाखतरा खुफियारेड टीमिंगप्रतिकूल हमला
GitHubdatadog/stratus-red-team

stratus-red-team

☁️ ⚡ क्लाउड के लिए सूक्ष्म, कार्रवाई योग्य प्रतिद्वंद्वी अनुकरण

रिपॉजिटरी देखेंवेबसाइट
2.4k3174 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Stratus Red Team

made-with-Go Tests static analysis OpenSSF Scorecard CII Best Practices

Stratus Red Team

Stratus Red Team क्लाउड के लिए "Atomic Red Team™" है, जो आक्रामक हमले की तकनीकों का सूक्ष्म और स्व-निहित अनुकरण प्रदान करता है।

टर्मिनल रिकॉर्डिंग

घोषणा ब्लॉग पोस्ट:

  • https://www.datadoghq.com/blog/cyber-attack-simulation-with-stratus-red-team/
  • https://blog.christophetd.fr/introducing-stratus-red-team-an-adversary-emulation-tool-for-the-cloud/

आरंभ

Stratus Red Team एक स्व-निहित Go बाइनरी है।

दस्तावेज़ीकरण stratus-red-team.cloud पर देखें:

  • Stratus Red Team अवधारणाएँ
  • Stratus Red Team स्थापित करना - Homebrew फॉर्मूला, Docker इमेज और पूर्व-निर्मित बाइनरी उपलब्ध हैं
  • उपलब्ध हमला तकनीकें, MITRE ATT&CK से मैप की गईं

स्थापना

सीधी स्थापना

Go 1.23+ आवश्यक है

root@kitploit:~
go install -v github.com/datadog/stratus-red-team/v2/cmd/stratus@latest

Homebrew

root@kitploit:~
brew tap datadog/stratus-red-team https://github.com/DataDog/stratus-red-team
brew install datadog/stratus-red-team/stratus-red-team

पूर्व-निर्मित बाइनरी

Linux, Windows और macOS के लिए: पूर्व-निर्मित बाइनरी में से एक डाउनलोड करें।

Docker

root@kitploit:~
IMAGE="ghcr.io/datadog/stratus-red-team"
alias stratus="docker run --rm -v $HOME/.stratus-red-team/:/root/.stratus-red-team/ -e AWS_ACCESS_KEY_ID -e AWS_SECRET_ACCESS_KEY -e AWS_SESSION_TOKEN -e AWS_DEFAULT_REGION $IMAGE"

asdf

asdf और stratus-red-team प्लगइन का उपयोग करके stratus-red-team के विशिष्ट संस्करण स्थापित करें:

root@kitploit:~
asdf plugin add stratus-red-team https://github.com/asdf-community/asdf-stratus-red-team.git
asdf install stratus-red-team latest

समुदाय

समुदाय से पोस्ट और प्रोजेक्ट:

ओपन-सोर्स प्रोजेक्ट:

  • Threatest
  • Stratus Red Team के साथ AWS थ्रेट डिटेक्शन

वीडियो:

  • Stratus Red Team के साथ क्लाउड में सामान्य हमलों की पुनरुत्पत्ति
  • Stratus Red Team: AWS EC2 इंस्टेंस क्रेडेंशियल चोरी | Threat SnapShot
  • रेड टीमिंग के लिए AWS में स्वचालित हमला सिमुलेशन

ब्लॉग पोस्ट:

  • Stratus Red Team और Datadog Cloud SIEM के साथ AWS थ्रेट इम्यूलेशन और डिटेक्शन सत्यापन
  • Stratus Red Team और Wazuh के साथ AWS पर प्रतिद्वंद्वी अनुकरण
  • आसमान ही सीमा है: Azure के लिए Stratus Red Team
  • Azure Sentinel का उपयोग करके यथार्थवादी AWS क्लाउड-हमलों का पता लगाना
  • ओपन सोर्स प्रतिद्वंद्वी अनुकरण टूल्स की डेटा-संचालित तुलना
  • क्लाउड में सुरक्षा को प्रासंगिक बनाना
  • Datadog Stratus Red Team के साथ हमलों का विस्फोटन
  • AWS CloudTrail चीटशीट
  • Stratus Red Team और Wazuh के साथ GCP पर प्रतिद्वंद्वी अनुकरण
  • Sigma और Athena का उपयोग करके AWS में स्वचालित प्रथम-प्रतिक्रिया
  • AWS क्लाउड डिटेक्शन लैब: Stratus Red Team के साथ क्लाउड पेन-टेस्टिंग

वार्ताएँ:

  • Stratus Red Team के साथ क्लाउड में पर्पल टीमिंग और प्रतिद्वंद्वी अनुकरण, DEF CON Cloud Village 2022
  • Stratus Red Team के साथ थ्रेट-संचालित विकास रयान मार्कोट कोब द्वारा
  • पर्पल रेन की संभावना के साथ बादल: Stratus Red Team का लाभ उठाना - BSides Portland 2022

पेपर:

  • क्लाउड नेटिव वातावरण में हमला स्वचालन के लिए एक पर्पल टीम दृष्टिकोण

Stratus Red Team को Go लाइब्रेरी के रूप में उपयोग करना

उदाहरण और प्रोग्रामेटिक उपयोग देखें।

विकास

स्थानीय रूप से निर्माण

root@kitploit:~
make
./bin/stratus --help

स्थानीय रूप से चलाना

root@kitploit:~
go run cmd/stratus/*.go list

परीक्षण चलाना

root@kitploit:~
make test

दस्तावेज़ीकरण निर्माण

स्थानीय उपयोग के लिए:

root@kitploit:~
pip install mkdocs-material mkdocs-awesome-pages-plugin

make docs
mkdocs serve

आभार

मुख्य अनुरक्षक: Christophe Tafani-Dereeper (@christophetd), Simon Maréchal (@Minosity-VR)।

समान प्रोजेक्ट (देखें Stratus Red Team की तुलना कैसे होती है):

  • Atomic Red Team Red Canary द्वारा
  • Leonidas F-Secure द्वारा
  • pacu Rhino Security Labs द्वारा
  • Amazon GuardDuty Tester
  • CloudGoat Rhino Security Labs द्वारा

प्रेरणा और प्रासंगिक संसाधन:

  • https://expel.io/blog/mind-map-for-aws-investigations/
  • https://rhinosecuritylabs.com/aws/aws-privilege-escalation-methods-mitigation/
  • https://github.com/elastic/detection-rules/tree/main/rules/integrations/aws

कौशल

इस रिपॉजिटरी में निम्नलिखित एजेंट कौशल उपलब्ध हैं:

  • create-attack-technique - प्रोजेक्ट की शैली और संरचना दिशानिर्देशों का पालन करते हुए, AWS, Azure, GCP, Entra ID और Kubernetes के लिए नई हमला तकनीकों का स्कैफोल्डिंग और समीक्षा करता है।
  • test-attack-technique - किसी दिए गए तकनीक ID के लिए वार्मअप, डेटोनेशन और क्लीनअप चरण चलाता है, क्लाउड क्रेडेंशियल सत्यापित करता है, और परिणामों की एक HTML रिपोर्ट तैयार करता है।
  • map-threat-intel-coverage - थ्रेट-इंटेलिजेंस रिपोर्ट लाता है, क्लाउड TTP निकालता है, प्रत्येक को मौजूदा Stratus Red Team कवरेज के विरुद्ध वर्गीकृत करता है, और अंतराल के लिए GitHub issues का मसौदा तैयार करता है।
टूल डाउनलोड करें