
लाल और नीली टीम की ट्रेडक्राफ्ट डेवलपमेंट के लिए एक्टिव डायरेक्टरी लैब वातावरण में यथार्थवादी उपयोगकर्ता व्यवहार का अनुकरण करता है। समय के साथ पहचान और शोषण का अभ्यास करने के लिए यादृच्छिक हानिरहित उपयोगकर्ता कार्य उत्पन्न करता है।
Sheepl : प्रयोगशाला वातावरण में ट्रेडक्राफ्ट विकास का समर्थन करने के लिए यथार्थवादी उपयोगकर्ता व्यवहार बनाना
नीली टीम और लाल टीम के ट्रेडक्राफ्ट के विकास के लिए AD नेटवर्क वातावरण कैसे बनाया जाए, इस पर ऑनलाइन बहुत सारे संसाधन उपलब्ध हैं। हालाँकि, वर्तमान समाधानों में वास्तविक दुनिया के नेटवर्क कॉन्फ़िगरेशन का प्रतिनिधित्व करने में एक महत्वपूर्ण पहलू का अभाव होता है। नेटवर्क केवल स्थिर एंडपॉइंट का संग्रह नहीं है, यह लोगों के बीच संचार का एक मंच है।
Sheepl एक ऐसा उपकरण है जो नेटवर्क वातावरण में लोगों द्वारा सामान्यतः किए जाने वाले व्यवहार का अनुकरण करके इस अंतर को पाटने का लक्ष्य रखता है। Python3 और AutoIT3 का उपयोग करके, आउटपुट को बिना किसी अन्य निर्भरता के एक स्वतंत्र निष्पादन योग्य में संकलित किया जा सकता है, जो Windows एंडपॉइंट पर निष्पादित होने पर, एक चुने हुए समय सीमा में बेतरतीब ढंग से कार्यों का एक सेट निष्पादित करता है।
लाल टीम के लिए यह ट्रेडक्राफ्ट का अभ्यास करने के अवसरों के उन क्षणों को प्रस्तुत करने का काम कर सकता है। नीली टीम के लिए यह सौम्य उपयोगकर्ता कार्यों के अनुक्रम के अंदर दुर्भावनापूर्ण गतिविधि संकेतकों का पता लगाने पर ध्यान केंद्रित करने में सहायता करता है।
Sheepl के दो मोड हैं, प्रोफाइल आयात और इंटरैक्टिव, जहां कमांडलाइन को व्यापक स्क्रिप्टिंग समाधान के भाग के रूप में उपयोग किया जा सकता है और इंटरैक्टिव आपको प्रश्न/उत्तर दृष्टिकोण में कार्य बनाने की अनुमति देता है।
python3 sheepl.py --interactive
अब JSON प्रोफाइल के माध्यम से Sheepl कमांड के अनुक्रम बनाना और आयात करना संभव है
python3 sheepl.py --profile profiles/red.json
अब आप एक बॉयलरप्लेट टेम्पलेट फ़ाइल निर्दिष्ट कर सकते हैं। यह निम्नलिखित का उपयोग करके प्राप्त किया जाता है:
python3 sheepl.py --template NewTask --category network
यह कमांड 'tasks/network' के अंदर 'NewTask' नामक फ़ाइल बनाएगा जो पसंदीदा कैमलकेस क्लास नामों का पालन करता है
कंसोल में अब Sheepl विशिष्ट व्यवहारों को निर्दिष्ट करने के लिए अतिरिक्त विकल्प हैं, जैसे कार्य सूची को अपडेट करना, लूपिंग विकल्प निर्दिष्ट करना, या सिस्टम ट्रे में आइकन दिखाई देता है या नहीं
Documented commands (type help <topic>):
========================================
create finished help icon list loop quit task update
आप AutoIT3 रनटाइम और Aut2EXE कंपाइलर यहाँ से डाउनलोड कर सकते हैं: AutoIT3 डाउनलोड
निम्नलिखित वीडियो वर्तमान रिलीज़ के रूप में Sheepl 2.0 का त्वरित डेमो है।
(https://www.youtube.com/watch?v=ZErvmrP4UCg)