
प्रोजेक्ट डेल्टा: SDN सुरक्षा मूल्यांकन ढांचा

DELTA एक पैनेट्रेशन टेस्टिंग फ्रेमवर्क है जो विभिन्न परीक्षण मामलों के लिए ज्ञात हमले के परिदृश्यों को पुनः उत्पन्न करता है। यह फ्रेमवर्क फ़ज़िंग तकनीक का उपयोग करके SDN में अज्ञात सुरक्षा समस्याओं की खोज करने की क्षमता भी प्रदान करता है।

DELTA को बनाने और चलाने के लिए निम्नलिखित की आवश्यकता है:
DELTA की स्थापना maven और ant बिल्ड सिस्टम पर निर्भर करती है। एजेंट-मैनेजर और एजेंटों को स्थापित करने के लिए mvn कमांड का उपयोग किया जाता है। DELTA कंटेनरों के माध्यम से ऑल-इन-वन सिंगल मशीन वातावरण के साथ-साथ वास्तविक हार्डवेयर SDN वातावरण का भी समर्थन कर सकता है।
$ git clone https://github.com/seungsoo-lee/DELTA.git
$ cd <DELTA>/tools/dev/delta-setup/
$ ./delta-setup-devenv-ubuntu
$ source ./<DELTA>/tools/dev/delta-setup/bash_profile
$ cd <DELTA>/tools/dev/lxc-setup
$ ./lxc-dev-install
$ sudo vi /etc/default/lxc-net
"LXC_DHCP_CONFILE=/etc/lxc/dnsmasq.conf" को अनकम्मेंट करें
$ sudo service lxc-net restart
$ sudo lxc-start -n container-cp -d
$ sudo vi /etc/apparmor.d/abstractions/lxc/container-base
"mount options=(rw, make-rprivate) -> **," को अनकम्मेंट करें
$ sudo apparmor_parser -r /etc/apparmor.d/lxc-containers
$ cd ~
$ ssh-keygen -t rsa
(एंटर दबाएं)
$ ssh-copy-id -i ~/.ssh/id_rsa.pub $DELTA_CP
(ID: ubuntu, PW: ubuntu)
$ ssh $DELTA_CP
(DELTA_CP) $ sudo visudo
फ़ाइल के नीचे, निम्नलिखित टाइप करें:
ubuntu ALL=(ALL) NOPASSWD: ALL
(DELTA_CP) $ exit
$ cd <DELTA>/tools/dev/lxc-setup
$ ./lxc-dev-setup
$ ssh-copy-id -i ~/.ssh/id_rsa.pub $DELTA_CH
$ ssh-copy-id -i ~/.ssh/id_rsa.pub $DELTA_DP
$ cd <DELTA>
$ source ./tools/dev/delta-setup/bash_profile
$ mvn clean install

CONTROLLER_SSH=[account-id]@[agent-controller ipAddr]
CHANNEL_SSH=[account-id]@[agent-channel ipAddr]
HOST_SSH=[account-id]@[agent-host ipAddr]
TARGET_HOST=10.0.0.2
ONOS_ROOT=/home/vagrant/onos-1.6.0
CBENCH_ROOT=/home/vagrant/oflops/cbench/
TARGET_CONTROLLER=Floodlight
TARGET_VERSION=0.91
OF_PORT=6633
OF_VER=1.3
MITM_NIC=eth1
CONTROLLER_IP=[agent-controller ipAddr]
SWITCH_IP=[agent-host ipAddr],[agent-host ipAddr],[agent-host ipAddr]
DUMMY_CONT_IP=[agent-manager ipAddr]
DUMMY_CONT_PORT=6633
AM_IP=[agent-manager ipAddr]
AM_PORT=3366
Floodlight 1.2
$ cd <DELTA>/tools/dev/app-agent-setup
$ ./floodlight-1.2-scp
ONOS 1.1 (पदावनत)
$ cd <DELTA>/tools/dev/app-agent-setup/onos
$ ./onos-1.1.0-scp
(कंट्रोलर मशीन पर) $ ./onos-1.1.0-setup
ONOS 1.6, 1.9 या 1.13.1
$ cd <DELTA>/tools/dev/app-agent-setup/onos
$ ./delta-setup-onos <onos-version>
$ ./delta-scp-onos <onos-version>
* स्क्रिप्ट में समर्थित ONOS संस्करण: 1.6, 1.9, 1.13.1
OpenDaylight Oxygen
$ cd <DELTA>/tools/dev/app-agent-setup
$ ./odl-oxygen-scp
Ryu 4.16
$ cd <DELTA>/tools/dev/app-agent-setup/ryu
$ ./delta-setup-ryu
MANAGER_IP=[agent-manager ipAddr]
MANAGER_PORT=3366
$ cd <DELTA>
$ source ./tools/dev/delta-setup/bash_profile
$ ./tools/dev/delta-setup/delta-agents-scp
$ cd <DELTA>
$ bin/run-delta <configuration file>
(e.g., bin/run-delta config/manager_vm.cfg)
DELTA: A Penetration Testing Framework for Software-Defined Networks
[pP] - Show all known attacks
[cC] - Show configuration info
[kK] - Replaying known attack(s)
[uU] - Finding an unknown attack
[qQ] - Quit
Command>_


प्रश्न या प्रतिक्रिया भेजें: [email protected], [email protected]