
बेहतरीन मुफ्त क्लाउड नेटिव सुरक्षा सीखने की प्रयोगशालाएँ। इसमें CTF, स्व-होस्टेड कार्यशालाएँ, निर्देशित भेद्यता प्रयोगशालाएँ, और शोध प्रयोगशालाएँ शामिल हैं।
मुफ़्त क्लाउड-नेटिव सुरक्षा सीखने की प्रयोगशालाओं की सूची। इसमें CTF, स्व-होस्टेड कार्यशालाएँ, निर्देशित भेद्यता प्रयोगशालाएँ और शोध प्रयोगशालाएँ शामिल हैं।
| नाम | प्रौद्योगिकी | श्रेणी | लेखक | टिप्पणियाँ |
|---|---|---|---|---|
| The Ultimate Cloud Security Championship | AWS | लेखक-होस्टेड CTF चैलेंज | Wiz | एक मासिक CTF चैलेंज, जिसमें चुनौतियाँ एक स्टार Wiz शोधकर्ता द्वारा तैयार की जाती हैं। चुनौतियाँ और लीडरबोर्ड Wiz द्वारा होस्ट किए जाते हैं। |
| CloudFoxable | AWS | स्व-होस्टेड CTF चैलेंज | Seth Art | अपना खुद का डिज़ाइन से ही असुरक्षित AWS पैनेट्रेशन टेस्टिंग प्लेग्राउंड बनाएँ |
| Pwned Labs | AWS | लेखक-होस्टेड निर्देशित लैब्स, CTF | Ian Austin | खाता पंजीकरण आवश्यक; व्यावसायिक सशुल्क सदस्यताएँ; क्लाउड सुरक्षा सीखने के लिए मुफ़्त होस्टेड लैब्स |
| The Big IAM Challenge | AWS | लेखक-होस्टेड CTF चैलेंज | Wiz | IAM गलत कॉन्फ़िगरेशन की पहचान करने और उनका दोहन करने हेतु CTF चैलेंज |
| The Cloud Hunting Games | AWS | लेखक-होस्टेड CTF चैलेंज | Wiz | CTF रैंसमवेयर चैलेंज जो जंगल में देखे गए TTPs पर आधारित वास्तविक दुनिया की क्लाउड जाँच सिखाने के लिए डिज़ाइन किया गया है |
| CloudSec Tidbits | AWS | स्व-होस्टेड चैलेंज | Doyensec | AWS क्लाउड के लिए विशिष्ट तीन वेब ऐप सुरक्षा दोष, terraform के साथ स्व-होस्टेड |
| AWS Well-Architected Security Workshop | AWS | स्व-होस्टेड, निर्देशित लैब्स | AWS Well-Architected | AWS Well-Architected Framework के Security स्तंभ की सर्वोत्तम प्रथाओं का उपयोग करके आपके आर्किटेक्चर की सुरक्षा सीखने, मापने और बेहतर बनाने में मदद करने हेतु कई हैंड्स-ऑन लैब्स। |
| AWS CIRT Workshop | AWS | स्व-होस्टेड, निर्देशित लैब | AWS CIRT | Cloudformation के साथ बनाएँ, AWS CIRT द्वारा देखे गए 5 सामान्य इंसिडेंट रिस्पॉन्स परिदृश्यों का अन्वेषण करें |
| CloudGoat | AWS | स्व-होस्टेड, निर्देशित भेद्यता लैब | एकाधिक, Rhino Security Labs | terraform का Python ऑर्केस्ट्रेशन |
| Attacking and Defending Serverless Applications | AWS | स्व-होस्टेड, निर्देशित भेद्यता कार्यशाला | Ryan Nicholson | लेखक द्वारा प्रदान किए गए terraform के साथ अपने AWS खाते में बनाए गए Lambda पर आक्रमण और बचाव करें |
| IAM Vulnerable | AWS | स्व-होस्टेड, निर्देशित भेद्यता लैब | Seth Art | 31 पाथवे वाला IAM-केंद्रित प्रिविलेज एस्केलेशन प्लेग्राउंड, terraform का उपयोग करके अपने AWS खाते में बनाएँ, बेहतरीन दस्तावेज़ |
| flaws.cloud | AWS | लेखक-होस्टेड, CTF चैलेंज | Scott Piper | स्तरों और सुरागों वाली चैलेंज शैली |
| flaws2.cloud | AWS | लेखक-होस्टेड, CTF चैलेंज | Scott Piper | चैलेंज शैली — आक्रमणकर्ता और बचावकर्ता पथ |
| CI/CDon't | AWS | स्व-होस्टेड CTF वॉकथ्रू | Nick Frichette | terraform के साथ अपने AWS खाते में होस्ट करें, असुरक्षित CI/CD CTF इंफ्रास्ट्रक्चर |
| AWSGoat | AWS | स्व-होस्टेड, आक्रमण और बचाव मैनुअल | एकाधिक, ine-labs | अपना AWS खाता लाएँ, terraform के साथ बनाएँ, दो मॉड्यूल, आक्रमण और बचाव मैनुअल प्रदान करता है |
| Sadcloud | AWS | स्व-होस्टेड | एकाधिक, NCC Group | Terraform कोड; CloudGoat की तरह निर्देशित नहीं |
| DVCA | AWS | स्व-होस्टेड डेमो लैब | Maxime Leblanc | प्रिविलेज एस्केलेशन का अभ्यास करने के लिए अपने AWS खाते में एक Damn Vulnerable Cloud Application तैनात करें |
| lambhack | AWS | स्व-होस्टेड लैब | James Wickett | अपने AWS खाते में एक अत्यधिक असुरक्षित AWS lambda सर्वरलेस एप्लिकेशन तैनात करें |
| AWSCloudPentest | AWS | स्व-होस्टेड लैब | Punit Darji | terraform का उपयोग करके अपने खाते में असुरक्षित AWS परिदृश्य तैनात करें और उनका दोहन करना सीखें। साथ में YouTube चैनल. |
| EntraGoat | Azure | स्व-होस्टेड लैब | Semperis | एक जानबूझकर असुरक्षित Microsoft Entra ID इंफ्रास्ट्रक्चर। प्रबंधन के लिए एक बेहतरीन NodeJS वेब UI के साथ Powershell Graph SDK स्क्रिप्ट का उपयोग करता है। समाधान सहित दस्तावेज़ित छह असुरक्षित आक्रमण-पथ परिदृश्य। |
| BadZure | Azure | स्व-होस्टेड लैब | Mauricio Velazco | Powershell Graph SDK स्क्रिप्ट जो आक्रमण पथों के साथ आपकी अपनी Azure AD (Entra ID) लैब तैयार करती है। फ़िलहाल कोई वॉकथ्रू या गाइड नहीं है। |
| Broken Azure | Azure | लेखक-होस्टेड, CTF चैलेंज | Secura | संकेत प्रदान करता है, वैकल्पिक रूप से terraform का उपयोग करके अपने Azure खाते में स्व-होस्ट करें |
| Mandiant Azure Workshop | Azure | स्व-होस्टेड, निर्देशित कमांड | एकाधिक | दो परिदृश्यों वाली डिज़ाइन से ही असुरक्षित Azure लैब; terraform के साथ बनाएँ |
| AzureGoat | Azure | स्व-होस्टेड, आक्रमण और बचाव मैनुअल | एकाधिक, ine-labs | अपना Azure टेनेंट लाएँ, terraform के साथ एक मॉड्यूल बनाएँ, आक्रमण और बचाव मैनुअल प्रदान करता है |
| XMGoat | Azure | स्व-होस्टेड, निर्देशित लैब्स | एकाधिक | terraform के साथ बनाएँ, 5 परिदृश्य, समाधान दस्तावेज़ प्रदान किए गए |
| CONVEX | Azure | स्व-होस्टेड, CTF | एकाधिक | powershell का उपयोग करके अपने Azure टेनेंट में तीन Capture the Flag वातावरण तैयार करें |
| GCP CTF Workshop | GCP | स्व-होस्टेड, लैब गाइड | Marion Säckel, Marcus Hallberg | अपने GCP खाते में होस्ट करें, bash सेटअप स्क्रिप्ट का उपयोग करके terraform के साथ बनाएँ, समाधान और संकेत प्रदान किए गए |
| GCP Goat (Josh Jebaraj) | GCP | स्व-होस्टेड, mdbook लैब गाइड | Josh Jebaraj | अपने GCP खाते में होस्ट करें, प्रदान की गई स्क्रिप्ट से बनाएँ, बेहतरीन निर्देशित लैब वर्कबुक |
| GCPGoat (ine-labs) | GCP | स्व-होस्टेड, आक्रमण और बचाव मैनुअल | एकाधिक, ine-labs | अपना GCP खाता लाएँ, terraform के साथ एक मॉड्यूल बनाएँ, आक्रमण और बचाव मैनुअल प्रदान करता है |
| Thunder CTF | GCP | स्व-होस्टेड, CTF | एकाधिक | अपना GCP खाता लाएँ, 6 स्तर, GCP पर असुरक्षित क्लाउड प्रोजेक्ट्स पर आक्रमण का अभ्यास करें |