CloudGoat Rhino Security Labs का "Vulnerable by Design" AWS डिप्लॉयमेंट टूल है
CloudGoat, Rhino Security Labs का "Vulnerable by Design" क्लाउड डिप्लॉयमेंट टूल है।
सहायता कहाँ प्राप्त करें: Rhino Security Labs Discord, या Stack Overflow
समस्याएँ कहाँ सबमिट करें: https://github.com/RhinoSecurityLabs/cloudgoat/issues
द्वारा अनुरक्षित: CloudGoat समुदाय
CloudGoat, Rhino Security Labs का "Vulnerable by Design" क्लाउड डिप्लॉयमेंट टूल है। यह आपको कई "कैप्चर-द-फ्लैग" शैली के परिदृश्य बनाकर और पूरा करके अपने क्लाउड साइबर सुरक्षा कौशल को निखारने की अनुमति देता है। प्रत्येक परिदृश्य क्लाउड संसाधनों से मिलकर बना होता है, जिन्हें एक संरचित सीखने का अनुभव तैयार करने के लिए एक साथ व्यवस्थित किया गया है। कुछ परिदृश्य आसान हैं, कुछ कठिन हैं, और कई जीत के लिए कई रास्ते प्रदान करते हैं। हमलावर के रूप में, आपका मिशन पर्यावरण का पता लगाना, कमजोरियों की पहचान करना और परिदृश्य के लक्ष्य(ों) तक पहुँचने के लिए शोषण करना है।
नीचे CloudGoat के हमारे मुख्य लक्ष्य दिए गए हैं:
आगे बढ़ने से पहले, कृपया इन चेतावनियों पर ध्यान दें!
चेतावनी #1: CloudGoat आपके खाते में जानबूझकर कमजोर संसाधन बनाता है। CloudGoat को प्रोडक्शन वातावरण या किसी भी संवेदनशील संसाधन के साथ तैनात न करें।
चेतावनी #2: CloudGoat केवल उन संसाधनों का प्रबंधन कर सकता है जो वह बनाता है। यदि आप परिदृश्य के दौरान स्वयं कोई संसाधन बनाते हैं, तो आपको
destroyकमांड चलाने से पहले उन्हें मैन्युअल रूप से हटा देना चाहिए।
Linux```bash sudo apt install terraform awscli azure-cli jq -y
मैक```bash
brew install terraform awscli azure-cli jq
CloudGoat को स्थापित करने के लिए, सुनिश्चित करें कि आपका सिस्टम उपरोक्त आवश्यकताओं को पूरा करता है, और फिर निम्नलिखित कमांड चलाएँ:```bash pipx install cloudgoat
आप कुछ त्वरित कॉन्फ़िगरेशन कमांड चलाना भी चाह सकते हैं - इससे आपका कुछ समय बचेगा:
AWS के लिए कॉन्फ़िगर करें - CloudGoat को बताएं कि किस AWS प्रोफ़ाइल का उपयोग करना है।```bash
cloudgoat config aws
Azure के लिए कॉन्फ़िगर करें - CloudGoat को बताएं कि किस Azure सब्सक्रिप्शन का उपयोग करना है।```bash cloudgoat config azure
Azure में लॉग इन करें - CloudGoat सक्रिय `az` खाते का उपयोग करता है।```bash
az login
श्वेतसूची कॉन्फ़िगर करें```bash cloudgoat config whitelist --auto
अब, आपके आदेश पर, CloudGoat क्लाउड में एक परिदृश्य का `create` उदाहरण बना सकता है। जब पर्यावरण तैयार होता है, तो प्रोजेक्ट बेस निर्देशिका में परिदृश्य के नाम और एक अद्वितीय परिदृश्य आईडी के साथ एक नया फ़ोल्डर बनाया जाएगा। इस फ़ोल्डर के अंदर `start.txt` नामक एक फ़ाइल होगी, जिसमें परिदृश्य शुरू करने के लिए आवश्यक सभी संसाधन होंगे, हालाँकि ये `create` कमांड पूरा होने पर आपके कंसोल पर भी प्रिंट हो जाते हैं। कभी-कभी `cloudgoat`/`cloudgoat.pub` नामक एक SSH keypair भी बनाया जाएगा।