
सुरक्षा प्रशिक्षण और Capture The Flags के लिए कई Juice Shop इंस्टेंस को होस्ट और प्रबंधित करें।
CTFs और सुरक्षा प्रशिक्षण चलाना OWASP Juice Shop के साथ आमतौर पर काफी मुश्किल है, Juice Shop एक समय में कई उपयोगकर्ताओं द्वारा उपयोग किए जाने के लिए नहीं है। सभी को अपनी मशीन पर Juice Shop शुरू करने का निर्देश देना ठीक काम करता है, लेकिन बहुत अधिक कीमती समय लेता है।
MultiJuicer आपको एक केंद्रीय कुबरनेट्स क्लस्टर पर प्रत्येक प्रतिभागी के लिए अलग Juice Shop इंस्टेंस चलाने की क्षमता देता है, ताकि स्थानीय Juice Shop इंस्टेंस की आवश्यकता के बिना कार्यक्रम चलाए जा सकें।
यह क्या करता है:
वास्तुकला और व्यक्तिगत घटकों के विस्तृत विवरण के लिए, आर्किटेक्चर दस्तावेज़ीकरण देखें।
👉 MultiJuicer में नए हैं? देखें दृश्य वॉकथ्रू कि कैसे प्रतिभागी पंजीकरण करते हैं, अपने JuiceShop इंस्टेंस प्राप्त करते हैं और स्कोरबोर्ड पर स्कोर कैसे ट्रैक किए जाते हैं।
MultiJuicer कुबरनेट्स पर चलता है, इसे स्थापित करने के लिए आपको helm की आवश्यकता होगी
helm install multi-juicer oci://ghcr.io/juice-shop/multi-juicer/helm/multi-juicer
उत्पादन नोट्स देखें उन मानों की चेकलिस्ट के लिए जिन्हें आपको MultiJuicer को उचित कार्यक्रमों में उपयोग करने से पहले कॉन्फ़िगर करने की आवश्यकता होगी।
JuiceShop v20+ AI/LLM संबंधित चुनौतियों के समर्थन के साथ MultiJuicer सेटअप करने के लिए, AI/LLM कॉन्फ़िगरेशन गाइड देखें।
सामान्यतः MultiJuicer लगभग किसी भी कुबरनेट्स क्लस्टर पर चलता है, लेकिन कुबरनेट्स में नए लोगों के लिए इसे आसान बनाने के लिए हमारे पास कुछ गाइड हैं कि कैसे कुछ विशिष्ट क्लाउड प्रदाताओं के लिए MultiJuicer के साथ एक कुबरनेट्स क्लस्टर सेटअप किया जाए।
आपके पास स्टैक को सेटअप करने के लिए कुछ विकल्प हैं, जिनमें JuiceShop इंस्टेंस को अपनी पसंद के अनुसार अनुकूलित करने का विकल्प शामिल है। आप डिफ़ॉल्ट कॉन्फ़िग मान पा सकते हैं: helm/multi-juicer/values.yaml
फ़ाइल डाउनलोड और सहेजें और helm को अपनी कॉन्फ़िग फ़ाइल का उपयोग करने के लिए बताएं:
helm install -f values.yaml multi-juicer ./multi-juicer/helm/multi-juicer/
JuiceShop इंस्टेंस और MultiJuicer UI (थीम, लोगो, सक्षम चुनौतियां, ...) की थीमिंग को अनुकूलित करने के लिए, JuiceShop अनुकूलन गाइड देखें।
helm delete multi-juicer
सुरक्षित पक्ष पर रहने के लिए गणना करें:
उपरोक्त संख्याएं डिफ़ॉल्ट संसाधन सीमाओं को दर्शाती हैं। इन्हें समायोजित किया जा सकता है, देखें: सेटअप को अनुकूलित करना
कोई वास्तविक निश्चित सीमा नहीं है (हालाँकि आप एक कॉन्फ़िगर कर सकते हैं 😉)। वह कस्टम LoadBalancer जिसके माध्यम से व्यक्तिगत इंस्टेंस के लिए सभी ट्रैफ़िक बहता है, जितना चाहें उतना प्रतिकृति किया जा सकता है। आप LoadBalancer को स्वचालित रूप से स्केल करने के लिए Horizontal Pod Autoscaler भी संलग्न कर सकते हैं।
कुछ विशेष आवश्यकताएं हैं जिन्हें हमने किसी पूर्व-निर्मित लोड बैलेंसर के साथ आसानी से हल नहीं पाया:
यदि आपके पास कस्टम लोड बैलेंसर के बिना इन समस्याओं को दूर करने के अद्भुत विचार हैं, तो कृपया हमें लिखें, हमें आपसे सुनना अच्छा लगेगा!
इसके कुछ बहुत अच्छे कारण हैं:
kubectl का उपयोग करके डीबगिंग को बहुत आसान बनाता है।kubectl का उपयोग करके JuiceShop को आसानी से कैसे प्रबंधित करें?आप kubectl के custom-columns सुविधा का उपयोग करके सभी JuiceShops को प्रासंगिक जानकारी के साथ सूचीबद्ध कर सकते हैं।
$ kubectl get -l app.kubernetes.io/name=juice-shop -o custom-columns="TEAM:metadata.labels.team,SOLVED-CHALLENGES:metadata.annotations.multi-juicer\.owasp-juice\.shop/challengesSolved,LAST-REQUEST:metadata.annotations.multi-juicer\.owasp-juice\.shop/lastRequestReadable" deployments
TEAM SOLVED-CHALLENGES LAST-REQUEST
foobar 3 Wed May 4 2042 18:14:22 GMT+0000 (Coordinated Universal Time)
team-42 0 Wed May 4 2042 18:14:30 GMT+0000 (Coordinated Universal Time)
the-empire 0 Wed May 4 2042 18:14:46 GMT+0000 (Coordinated Universal Time)
यह परियोजना iteratec से शुरू हुई, जो एक जर्मन सॉफ्टवेयर डेवलपमेंट कंपनी है, ताकि अपने डेवलपर्स और अपने ग्राहकों के लिए सुरक्षा प्रशिक्षण चलाया जा सके। फिर परियोजना को 2019 में ओपन सोर्स किया गया और 2023 में OWASP संगठन / OWASP Juice Shop प्रोजेक्ट को दान कर दिया गया।
आप OWASP Slack Workspace के #project-juiceshop चैनल में हमसे संपर्क कर सकते हैं। हमें आपकी कोई भी प्रतिक्रिया या उपयोग रिपोर्ट सुनना अच्छा लगेगा। यदि आप पहले से OWASP Slack Workspace में नहीं हैं, तो आप इस लिंक के माध्यम से शामिल हो सकते हैं।