
बेहतरीन मुफ्त क्लाउड नेटिव सुरक्षा सीखने की प्रयोगशालाएँ। इसमें CTF, स्व-होस्टेड कार्यशालाएँ, निर्देशित भेद्यता प्रयोगशालाएँ, और शोध प्रयोगशालाएँ शामिल हैं।
मुफ़्त क्लाउड-नेटिव सुरक्षा सीखने की प्रयोगशालाओं की सूची। इसमें CTF, स्व-होस्टेड कार्यशालाएँ, निर्देशित भेद्यता प्रयोगशालाएँ और शोध प्रयोगशालाएँ शामिल हैं।
| नाम | प्रौद्योगिकी | श्रेणी | लेखक | टिप्पणियाँ |
|---|---|---|---|---|
| The Ultimate Cloud Security Championship | AWS | लेखक-होस्टेड CTF चैलेंज | Wiz | एक मासिक CTF चैलेंज, जिसमें चुनौतियाँ एक स्टार Wiz शोधकर्ता द्वारा तैयार की जाती हैं। चुनौतियाँ और लीडरबोर्ड Wiz द्वारा होस्ट किए जाते हैं। |
| CloudFoxable | AWS | स्व-होस्टेड CTF चैलेंज | Seth Art | अपना खुद का डिज़ाइन से ही असुरक्षित AWS पैनेट्रेशन टेस्टिंग प्लेग्राउंड बनाएँ |
| Pwned Labs | AWS | लेखक-होस्टेड निर्देशित लैब्स, CTF | Ian Austin | खाता पंजीकरण आवश्यक; व्यावसायिक सशुल्क सदस्यताएँ; क्लाउड सुरक्षा सीखने के लिए मुफ़्त होस्टेड लैब्स |
| The Big IAM Challenge | AWS | लेखक-होस्टेड CTF चैलेंज | Wiz | IAM गलत कॉन्फ़िगरेशन की पहचान करने और उनका दोहन करने हेतु CTF चैलेंज |
| The Cloud Hunting Games | AWS | लेखक-होस्टेड CTF चैलेंज | Wiz | CTF रैंसमवेयर चैलेंज जो जंगल में देखे गए TTPs पर आधारित वास्तविक दुनिया की क्लाउड जाँच सिखाने के लिए डिज़ाइन किया गया है |
| CloudSec Tidbits | AWS | स्व-होस्टेड चैलेंज | Doyensec | AWS क्लाउड के लिए विशिष्ट तीन वेब ऐप सुरक्षा दोष, terraform के साथ स्व-होस्टेड |
The Ultimate Cloud Security Championship: एक मासिक CTF चैलेंज, जिसमें चुनौतियाँ एक स्टार Wiz शोधकर्ता द्वारा तैयार की जाती हैं। चुनौतियाँ और लीडरबोर्ड Wiz द्वारा होस्ट किए जाते हैं।
CloudFoxable: अपना खुद का डिज़ाइन से ही असुरक्षित AWS पैनेट्रेशन टेस्टिंग प्लेग्राउंड बनाएँ।
Pwned Labs: लॉगिन आवश्यक है। सशुल्क सदस्यताएँ प्रदान करता है। क्लाउड सुरक्षा सीखने के लिए मुफ़्त होस्टेड लैब्स।
The Big IAM Challenge: IAM गलत कॉन्फ़िगरेशन की पहचान करने और उनका दोहन करने हेतु CTF चैलेंज।
The Cloud Hunting Games: CTF रैंसमवेयर चैलेंज जो जंगल में देखे गए TTPs पर आधारित वास्तविक दुनिया की क्लाउड जाँच सिखाने के लिए डिज़ाइन किया गया है।
CloudSec Tidbits: AWS क्लाउड के लिए विशिष्ट तीन वेब ऐप सुरक्षा दोष, terraform के साथ स्व-होस्टेड।
AWS CIRT Workshop: अपने AWS खाते में बनाएँ और AWS CIRT टीम द्वारा देखे गए 5 सामान्य इंसिडेंट रिस्पॉन्स परिदृश्यों का अन्वेषण करें।
CloudGoat: निर्देशित वॉकथ्रू के साथ डिज़ाइन से ही असुरक्षित AWS सुरक्षा लैब्स।
Attacking and Defending Serverless Applications: लेखक द्वारा प्रदान किए गए terraform और स्क्रिप्ट के साथ अपने AWS खाते में बनाए गए Lambda पर आक्रमण और बचाव करें। कार्यशाला शैली के साथ अत्यधिक शैक्षिक।
IAM Vulnerable: 31 प्रिविलेज एस्केलेशन आक्रमण पथों के साथ अपना खुद का डिज़ाइन से ही असुरक्षित AWS IAM प्रिविलेज एस्केलेशन प्लेग्राउंड बनाने के लिए Terraform का उपयोग करें। बहुत ही ठोस दस्तावेज़ीकरण।
flaws.cloud: स्तरों और सुरागों वाली चैलेंज शैली।
flaws2.cloud: आक्रमणकर्ता और बचावकर्ता दोनों पथों वाली चैलेंज शैली।
CI/CDon't: terraform के साथ आपके AWS खाते में होस्ट किया गया एक असुरक्षित CI/CD CTF चैलेंज। एक वॉकथ्रू शामिल है।
AWSGoat: दो आक्रमण और बचाव मैनुअल के साथ एक Damn Vulnerable AWS इंफ्रास्ट्रक्चर।
Sadcloud: बिना किसी गाइड के असुरक्षित AWS सेवाएँ बनाएँ।
DVCA: प्रिविलेज एस्केलेशन का अभ्यास करने के लिए अपने AWS खाते में एक Damn Vulnerable Cloud Application तैनात करें।
lambhack: अपने AWS खाते में एक अत्यधिक असुरक्षित AWS lambda सर्वरलेस एप्लिकेशन तैनात करें।
AWSCloudPentest: terraform का उपयोग करके अपने खाते में असुरक्षित AWS परिदृश्य तैनात करें और उनका दोहन करना सीखें। उनके पास एक साथी YouTube [चैनल[(https://www.youtube.com/@punitdarji1871) भी है।
AWS Well-Architected Security Workshop: AWS Well-Architected Framework के Security स्तंभ की सर्वोत्तम प्रथाओं का उपयोग करके आपके आर्किटेक्चर की सुरक्षा सीखने, मापने और बेहतर बनाने में मदद करने हेतु स्व-तैनात हैंड्स-ऑन लैब्स।
EntraGoat: एक जानबूझकर असुरक्षित Microsoft Entra ID इंफ्रास्ट्रक्चर। प्रबंधन के लिए एक बेहतरीन NodeJS वेब UI के साथ Powershell Graph SDK स्क्रिप्ट का उपयोग करता है। समाधान सहित दस्तावेज़ित छह असुरक्षित आक्रमण-पथ परिदृश्य।
BadZure: Powershell Graph SDK स्क्रिप्ट जो आक्रमण पथों के साथ आपकी अपनी Azure AD (Entra ID) लैब तैयार करती है। फ़िलहाल कोई वॉकथ्रू या गाइड नहीं है।
Broken Azure: एक डिज़ाइन से ही असुरक्षित Azure इंफ्रास्ट्रक्चर जिस पर आप आक्रमण कर सकते हैं।
Mandiant Azure Workshop: दो परिदृश्यों वाली डिज़ाइन से ही असुरक्षित Azure लैब जिसे आप अपने Azure टेनेंट में बनाते हैं।
AzureGoat: terraform के साथ एक मॉड्यूल बनाएँ और प्रदान किए गए आक्रमण और बचाव मैनुअल का पालन करें।
XMGoat: अपने Azure टेनेंट में 5 परिदृश्य बनाएँ और प्रदान किए गए समाधान दस्तावेज़ों का पालन करें।
CONVEX: powershell का उपयोग करके अपने Azure टेनेंट में तीन Capture the Flag वातावरण तैयार करें।
| GCP CTF Workshop: स्व-होस्टेड, लैब गाइड। अपने GCP खाते में होस्ट करें, bash सेटअप स्क्रिप्ट का उपयोग करके terraform के साथ बनाएँ, समाधान और संकेत प्रदान किए गए।
GCP Goat (Josh Jebaraj): अपने GCP खाते में होस्ट करें और प्रदान की गई स्क्रिप्ट से बनाएँ। इसमें एक बेहतरीन निर्देशित लैब वर्कबुक है।
GCPGoat (ine-labs): अपना GCP खाता लाएँ और terraform के साथ एक मॉड्यूल बनाएँ। आक्रमण और बचाव मैनुअल प्रदान करता है।
Thunder CTF: अपना GCP खाता लाएँ, 6 स्तर, GCP पर असुरक्षित क्लाउड प्रोजेक्ट्स पर आक्रमण का अभ्यास करें।
OWASP EKS Goat: एक जानबूझकर असुरक्षित AWS EKS वातावरण जो वास्तविक दुनिया की गलत कॉन्फ़िगरेशन, IAM खामियों और pod ब्रेकआउट के साथ-साथ हैंड्स-ऑन बचाव लैब का अनुकरण करता है। इसमें 20+ आक्रमण-बचाव लैब्स शामिल हैं जिन्हें आप तैनात कर हाथों-हाथ अभ्यास कर सकते हैं।
K8s Lan Party: Kubernetes क्लस्टर को जीतने के लक्ष्य के साथ गलत कॉन्फ़िगरेशन से भरे नेटवर्क में गोता लगाना और भेद्यताओं का दोहन करना, लीडरबोर्ड के साथ और पंजीकरण आवश्यक।
EKS Cluster Games: पर्यावरण में फ्लैग चुनौतियों वाला असुरक्षित EKS pod, लीडरबोर्ड के साथ और पंजीकरण आवश्यक।
Bustakube: एक असुरक्षित K8S क्लस्टर को VMs के रूप में डाउनलोड करें जिन्हें आप VMWare में इम्पोर्ट कर स्थानीय रूप से चला सकते हैं।
Kubernetes Goat: अपने क्लाउड खाते (GKE, EKS, AKS) या K3S में बनाएँ और होस्ट करें तथा आक्रमण करें। एक निर्देशित वर्कबुक शामिल है।
Kubecon NA 2019 CTF: एक शानदार CTF जिसे आप अपने GCP खाते में बनाते हैं। दो आक्रमण और बचाव परिदृश्यों के साथ-साथ बोनस चुनौतियों वाली एक निर्देशित वर्कबुक है।
Kube Security Lab: Docker, Ansible और Kind का उपयोग करके 14 असुरक्षित Kubernetes क्लस्टर बनाने हेतु एक शानदार लोकल लैब। बनाने के बाद उन पर आक्रमण करें, फिर नष्ट कर दें। वॉकथ्रू शामिल हैं।
Container Security 101: एक निर्देशित भेद्यता कार्यशाला जो आपके AWS खाते में होस्ट की जाती है। लेखक ने एक बेहतरीन लैब प्रदान की है जिसे आप वेबपेज पर अनुसरण करते हैं, CloudFormation के साथ एक VM बनाते हैं और फिर एक कंटेनर बनाते हैं।
Contained.af: एक कंटेनर एस्केप चैलेंज, इसमें से बाहर निकलें और लेखक को ईमेल करें।
TerraGoat: डिज़ाइन से ही असुरक्षित terraform रिपॉज़िटरी।
PurpleCloud: python और terraform का उपयोग करके अपनी खुद की Azure सुरक्षा लैब बनाएँ।
SimuLand: Azure RM टेम्पलेट्स का उपयोग करके अपनी खुद की Azure सुरक्षा लैब बनाएँ।
CNAPPgoat: Pulumi का उपयोग करके AWS, GCP, Azure में डिज़ाइन-द्वारा-असुरक्षित घटकों को मॉड्यूलर रूप से प्रावधानित करें। भेद्यताएँ मॉड्यूलर परिदृश्य हैं जिनका अभी तक कोई निर्देशित वॉकथ्रू मौजूद नहीं है।
CI/CD Goat: जानबूझकर असुरक्षित CI/CD वातावरण, CTF के साथ CI/CD पाइपलाइनों को हैक करना। docker के साथ स्थानीय रूप से होस्ट करें।
Github Actions Goat: जानबूझकर असुरक्षित Github Actions CI/CD वातावरण, आपके अपने Github खाते में होस्ट किया गया। भेद्यताओं से मैप किए गए खतरे के परिदृश्य विवरण शामिल हैं।
PaaS Cloud Goat: आपके अपने SF खाते में होस्ट किया गया एक सिम्युलेटेड असुरक्षित Salesforce एप्लिकेशन। सुरक्षा परीक्षणों और दस्तावेज़ों के साथ एक तैनात कस्टम एप्लिकेशन का अनुकरण करता है जिनका उपयोग आप सीखने के लिए कर सकते हैं।
| AWS Well-Architected Security Workshop |
| AWS |
| स्व-होस्टेड, निर्देशित लैब्स |
| AWS Well-Architected |
| AWS Well-Architected Framework के Security स्तंभ की सर्वोत्तम प्रथाओं का उपयोग करके आपके आर्किटेक्चर की सुरक्षा सीखने, मापने और बेहतर बनाने में मदद करने हेतु कई हैंड्स-ऑन लैब्स। |
| AWS CIRT Workshop | AWS | स्व-होस्टेड, निर्देशित लैब | AWS CIRT | Cloudformation के साथ बनाएँ, AWS CIRT द्वारा देखे गए 5 सामान्य इंसिडेंट रिस्पॉन्स परिदृश्यों का अन्वेषण करें |
| CloudGoat | AWS | स्व-होस्टेड, निर्देशित भेद्यता लैब | एकाधिक, Rhino Security Labs | terraform का Python ऑर्केस्ट्रेशन |
| Attacking and Defending Serverless Applications | AWS | स्व-होस्टेड, निर्देशित भेद्यता कार्यशाला | Ryan Nicholson | लेखक द्वारा प्रदान किए गए terraform के साथ अपने AWS खाते में बनाए गए Lambda पर आक्रमण और बचाव करें |
| IAM Vulnerable | AWS | स्व-होस्टेड, निर्देशित भेद्यता लैब | Seth Art | 31 पाथवे वाला IAM-केंद्रित प्रिविलेज एस्केलेशन प्लेग्राउंड, terraform का उपयोग करके अपने AWS खाते में बनाएँ, बेहतरीन दस्तावेज़ |
| flaws.cloud | AWS | लेखक-होस्टेड, CTF चैलेंज | Scott Piper | स्तरों और सुरागों वाली चैलेंज शैली |
| flaws2.cloud | AWS | लेखक-होस्टेड, CTF चैलेंज | Scott Piper | चैलेंज शैली — आक्रमणकर्ता और बचावकर्ता पथ |
| CI/CDon't | AWS | स्व-होस्टेड CTF वॉकथ्रू | Nick Frichette | terraform के साथ अपने AWS खाते में होस्ट करें, असुरक्षित CI/CD CTF इंफ्रास्ट्रक्चर |
| AWSGoat | AWS | स्व-होस्टेड, आक्रमण और बचाव मैनुअल | एकाधिक, ine-labs | अपना AWS खाता लाएँ, terraform के साथ बनाएँ, दो मॉड्यूल, आक्रमण और बचाव मैनुअल प्रदान करता है |
| Sadcloud | AWS | स्व-होस्टेड | एकाधिक, NCC Group | Terraform कोड; CloudGoat की तरह निर्देशित नहीं |
| DVCA | AWS | स्व-होस्टेड डेमो लैब | Maxime Leblanc | प्रिविलेज एस्केलेशन का अभ्यास करने के लिए अपने AWS खाते में एक Damn Vulnerable Cloud Application तैनात करें |
| lambhack | AWS | स्व-होस्टेड लैब | James Wickett | अपने AWS खाते में एक अत्यधिक असुरक्षित AWS lambda सर्वरलेस एप्लिकेशन तैनात करें |
| AWSCloudPentest | AWS | स्व-होस्टेड लैब | Punit Darji | terraform का उपयोग करके अपने खाते में असुरक्षित AWS परिदृश्य तैनात करें और उनका दोहन करना सीखें। साथ में YouTube चैनल. |
| EntraGoat | Azure | स्व-होस्टेड लैब | Semperis | एक जानबूझकर असुरक्षित Microsoft Entra ID इंफ्रास्ट्रक्चर। प्रबंधन के लिए एक बेहतरीन NodeJS वेब UI के साथ Powershell Graph SDK स्क्रिप्ट का उपयोग करता है। समाधान सहित दस्तावेज़ित छह असुरक्षित आक्रमण-पथ परिदृश्य। |
| BadZure | Azure | स्व-होस्टेड लैब | Mauricio Velazco | Powershell Graph SDK स्क्रिप्ट जो आक्रमण पथों के साथ आपकी अपनी Azure AD (Entra ID) लैब तैयार करती है। फ़िलहाल कोई वॉकथ्रू या गाइड नहीं है। |
| Broken Azure | Azure | लेखक-होस्टेड, CTF चैलेंज | Secura | संकेत प्रदान करता है, वैकल्पिक रूप से terraform का उपयोग करके अपने Azure खाते में स्व-होस्ट करें |
| Mandiant Azure Workshop | Azure | स्व-होस्टेड, निर्देशित कमांड | एकाधिक | दो परिदृश्यों वाली डिज़ाइन से ही असुरक्षित Azure लैब; terraform के साथ बनाएँ |
| AzureGoat | Azure | स्व-होस्टेड, आक्रमण और बचाव मैनुअल | एकाधिक, ine-labs | अपना Azure टेनेंट लाएँ, terraform के साथ एक मॉड्यूल बनाएँ, आक्रमण और बचाव मैनुअल प्रदान करता है |
| XMGoat | Azure | स्व-होस्टेड, निर्देशित लैब्स | एकाधिक | terraform के साथ बनाएँ, 5 परिदृश्य, समाधान दस्तावेज़ प्रदान किए गए |
| CONVEX | Azure | स्व-होस्टेड, CTF | एकाधिक | powershell का उपयोग करके अपने Azure टेनेंट में तीन Capture the Flag वातावरण तैयार करें |
| GCP CTF Workshop | GCP | स्व-होस्टेड, लैब गाइड | Marion Säckel, Marcus Hallberg | अपने GCP खाते में होस्ट करें, bash सेटअप स्क्रिप्ट का उपयोग करके terraform के साथ बनाएँ, समाधान और संकेत प्रदान किए गए |
| GCP Goat (Josh Jebaraj) | GCP | स्व-होस्टेड, mdbook लैब गाइड | Josh Jebaraj | अपने GCP खाते में होस्ट करें, प्रदान की गई स्क्रिप्ट से बनाएँ, बेहतरीन निर्देशित लैब वर्कबुक |
| GCPGoat (ine-labs) | GCP | स्व-होस्टेड, आक्रमण और बचाव मैनुअल | एकाधिक, ine-labs | अपना GCP खाता लाएँ, terraform के साथ एक मॉड्यूल बनाएँ, आक्रमण और बचाव मैनुअल प्रदान करता है |
| Thunder CTF | GCP | स्व-होस्टेड, CTF | एकाधिक | अपना GCP खाता लाएँ, 6 स्तर, GCP पर असुरक्षित क्लाउड प्रोजेक्ट्स पर आक्रमण का अभ्यास करें |
| OWASP EKS Goat | Kubernetes/EKS | आपके अपने AWS EKS क्लस्टर में तैनात | Anjali Shukla/Divyanshu Shukla | एक जानबूझकर असुरक्षित AWS EKS वातावरण जो वास्तविक दुनिया की गलत कॉन्फ़िगरेशन, IAM खामियों और pod ब्रेकआउट पथों के साथ-साथ AWS-नेटिव बचाव का अनुकरण करता है। इसमें 20+ आक्रमण-बचाव लैब्स शामिल हैं जिन्हें आप तैनात कर हाथों-हाथ अभ्यास कर सकते हैं। |
| K8s Lan Party | Kubernetes | लेखक-होस्टेड, CTF चैलेंज | Wiz | गलत कॉन्फ़िगरेशन से भरे नेटवर्क में गोता लगाना और Kubernetes क्लस्टर को जीतने के लक्ष्य के साथ भेद्यताओं का दोहन करना |
| EKS Cluster Games | Kubernetes | लेखक-होस्टेड, CTF चैलेंज | Wiz | पर्यावरण में फ्लैग चुनौतियों वाला असुरक्षित EKS pod, लीडरबोर्ड के साथ और पंजीकरण आवश्यक |
| Bustakube | Kubernetes | स्व-होस्टेड, VMs इम्पोर्ट करें | Jay Beale | असुरक्षित K8S क्लस्टर, क्लस्टर बनाने के लिए VMs डाउनलोड करें और VMWare में इम्पोर्ट करें, चलाएँ |
| Kubernetes Goat | Kubernetes | स्व-होस्टेड, मल्टी-क्लाउड, K3S | Madhu Akula | अपने क्लाउड खाते (GKE, EKS, AKS) या K3S में बनाएँ और होस्ट करें तथा आक्रमण करें, एक निर्देशित वर्कबुक शामिल है |
| Kubecon NA 2019 CTF | Kubernetes | GKE में स्व-होस्टेड | एकाधिक | GCP खाता बनाएँ, दो आक्रमण और बचाव परिदृश्यों के साथ-साथ बोनस चुनौतियों वाली एक निर्देशित वर्कबुक शामिल है |
| Kube Security Lab | Kubernetes | लोकल, docker में kubernetes | Rory McCune | Docker, Ansible और Kind का उपयोग करके 14 असुरक्षित Kubernetes क्लस्टर बनाने हेतु एक शानदार लोकल लैब। बनाने के बाद उन पर आक्रमण करें, फिर नष्ट कर दें। वॉकथ्रू शामिल हैं। |
| Container Security 101 | Container | स्व-होस्टेड, निर्देशित कार्यशाला | Jon Zeolla | एक निर्देशित भेद्यता कार्यशाला, अपने AWS खाते में होस्ट करें, CloudFormation प्रदान किया गया |
| Contained.af | Container | स्व-होस्टेड चैलेंज | Jessie Frazelle | एक कंटेनर एस्केप चैलेंज, इसमें से बाहर निकलें और लेखक को ईमेल करें |
| TerraGoat | Terraform | स्व-होस्टेड मल्टी-क्लाउड (AWS, Azure, GCP) | एकाधिक, Bridgecrew | डिज़ाइन से ही असुरक्षित terraform रिपॉज़िटरी |
| PurpleCloud | Azure | शोध लैब | Jason Ostrom | python और terraform का उपयोग करके अपनी खुद की Azure सुरक्षा लैब बनाएँ |
| SimuLand | Azure | शोध लैब | Roberto Rodriguez | Azure RM टेम्पलेट्स का उपयोग करके अपनी खुद की Azure सुरक्षा लैब बनाएँ |
| CNAPPgoat | AWS, Azure, GCP | शोध लैब | Ermetic Research | Pulumi का उपयोग करके AWS, GCP, Azure में डिज़ाइन-द्वारा-असुरक्षित घटकों को मॉड्यूलर रूप से प्रावधानित करें |
| CI/CD Goat | CI/CD | CTF, लोकल docker | Palo Alto | जानबूझकर असुरक्षित CI/CD वातावरण, CTF के साथ CI/CD पाइपलाइनों को हैक करना। docker के साथ स्थानीय रूप से होस्ट करें। |
| Github Actions Goat | CI/CD | स्व-होस्टेड Github | StepSecurity | जानबूझकर असुरक्षित Github Actions CI/CD वातावरण, आपके अपने Github खाते में होस्ट किया गया। भेद्यताओं से मैप किए गए खतरे के परिदृश्य विवरण शामिल हैं। |
| PaaS Cloud Goat | PaaS | आपके Salesforce खाते में तैनात | Coalfire Research | आपके अपने SF खाते में होस्ट किया गया एक सिम्युलेटेड असुरक्षित Salesforce एप्लिकेशन। सुरक्षा परीक्षणों और दस्तावेज़ों के साथ एक तैनात कस्टम एप्लिकेशन का अनुकरण करता है जिनका उपयोग आप सीखने के लिए कर सकते हैं। |