
Stratus Red Team (Cloud Attack simulation tool) और SumoLogic के साथ खेलना
यह रेपॉजिटरी Stratus Red Team के साथ मेरे अनुभवों का दस्तावेज है - क्लाउड के लिए प्रतिद्वंद्वी अनुकरण का एक उपकरण।
Stratus Red Team, क्लाउड के लिए "Atomic Red Team" है, जो आक्रामक हमले की तकनीकों को एक विस्तृत और स्व-निहित तरीके से अनुकरण करने की अनुमति देता है।

हम Stratus Red Team रेपॉजिटरी में शामिल हमलों को एक-एक करके अपने AWS खाते पर चलाते हैं। उनकी निगरानी के लिए, हम लॉगिंग के लिए CloudTrail और CloudWatch का उपयोग करेंगे और आगे के विश्लेषण के लिए इन लॉग्स को SumoLogic में इंगेस्ट करेंगे।

| हमला | विवरण | लिंक |
|---|
| aws.credential-access.ec2-get-password-data | EC2 पासवर्ड डेटा प्राप्त करें | लिंक |
| aws.credential-access.ec2-steal-instance-credentials | EC2 इंस्टेंस क्रेडेंशियल चुराएं | लिंक |
| aws.credential-access.secretsmanager-retrieve-secrets | Secrets Manager के बड़ी संख्या में रहस्य प्राप्त करें | लिंक |
| aws.credential-access.ssm-retrieve-securestring-parameters | SSM पैरामीटर्स प्राप्त करें और डिक्रिप्ट करें | लिंक |
| aws.defense-evasion.cloudtrail-delete | CloudTrail ट्रेल हटाएं | लिंक |
| aws.defense-evasion.cloudtrail-event-selectors | इवेंट सेलेक्टर के माध्यम से CloudTrail लॉगिंग अक्षम करें | लिंक |
| aws.defense-evasion.cloudtrail-lifecycle-rule | S3 लाइफसाइकिल नियम के माध्यम से CloudTrail लॉग्स को क्षीण करना | लिंक |
| aws.defense-evasion.cloudtrail-stop | CloudTrail ट्रेल रोकें | लिंक |
| aws.defense-evasion.organizations-leave | AWS संगठन छोड़ने का प्रयास करें | लिंक |
| aws.defense-evasion.vpc-remove-flow-logs | VPC फ्लो लॉग्स हटाएं | लिंक |
| aws.discovery.ec2-enumerate-from-instance | EC2 इंस्टेंस पर डिस्कवरी कमांड निष्पादित करें | लिंक |
| aws.exfiltration.ec2-security-group-open-port-22-ingress | सुरक्षा समूह पर इनग्रेस पोर्ट 22 खोलें | लिंक |
| aws.exfiltration.ec2-share-ami | AMI को साझा करके बाहर निकालें | लिंक |
| aws.exfiltration.ec2-share-ebs-snapshot | EBS स्नैपशॉट को साझा करके बाहर निकालें | लिंक |
| aws.exfiltration.rds-share-snapshot | RDS स्नैपशॉट को साझा करके बाहर निकालें | लिंक |
| aws.exfiltration.s3-backdoor-bucket-policy | S3 बकेट को उसकी बकेट नीति के माध्यम से बैकडोर करें | लिंक |
| aws.persistence.iam-backdoor-role | IAM भूमिका को बैकडोर करें | लिंक |
| aws.persistence.iam-backdoor-user | IAM उपयोगकर्ता पर एक एक्सेस कुंजी बनाएं | TBD |
| aws.persistence.iam-create-admin-user | एक प्रशासनिक IAM उपयोगकर्ता बनाएं | TBD |
| aws.persistence.iam-create-user-login-profile | IAM उपयोगकर्ता पर एक लॉगिन प्रोफ़ाइल बनाएं | TBD |
| aws.persistence.lambda-backdoor-function | संसाधन-आधारित नीति के माध्यम से Lambda फ़ंक्शन को बैकडोर करें | TBD |