
एक उपकरण जो आपको स्थानीय या क्लाउड वातावरण में कमजोर इंस्ट्रुमेंटेड वातावरण बनाने की अनुमति देता है ताकि उन पर हमलों का अनुकरण किया जा सके और डेटा को Splunk में एकत्र किया जा सके।

Splunk Attack Range, इंस्ट्रूमेंटेड क्लाउड वातावरण (AWS, Azure, GCP) बनाता है, हमलों का अनुकरण करता है, और डिटेक्शन डेवलपमेंट और परीक्षण के लिए डेटा को Splunk में अग्रेषित करता है।

यह क्या करता है:
डेमो देखने के लिए चित्र पर क्लिक करें 👇
पसंदीदा: Docker Compose
पूर्वापेक्षाएँ: Docker और Docker Compose। अपने क्लाउड प्रदाता (AWS, Azure, या GCP) को कॉन्फ़िगर करें और नीचे दिए गए अनुसार क्रेडेंशियल माउंट करें।
क्लोन करें और शुरू करें:
git clone <repo-url>
cd attack_range_2
docker compose -f docker/docker-compose.yml up
ऐप या API का उपयोग करें:
रेंज बनाएँ (दो चरण):
aws/splunk_minimal_aws) और बिल्ड शुरू करें। जब स्थिति Waiting for VPN हो, तो WireGuard कॉन्फ़िगरेशन डाउनलोड करें, WireGuard से कनेक्ट करें, फिर बिल्ड जारी रखें।POST /attack-range/build {"template": "aws/splunk_minimal_aws"} के साथ, GET /attack-range/status/<id> को पोल करें, लौटाए गए WireGuard कॉन्फ़िगरेशन का उपयोग करें, कनेक्ट करें, फिर POST /attack-range/build {"attack_range_id": "<id>"} के साथ।Docker में CLI (वैकल्पिक):
docker compose --profile cli -f docker/docker-compose.yml run --rm attack_range build -t aws/splunk_minimal_aws
अन्य क्रियाएँ: destroy, simulate, apply-role, share। CLI उपयोग और फ़्लैग के लिए विस्तृत दस्तावेज़ देखें।
config/<attack_range_id>.yml में होता है। टेम्पलेट templates/{aws,azure,gcp}/ में रहते हैं।~/.aws, ~/.azure, या ~/.config/gcloud सेट करें और उन्हें कंटेनरों में माउंट करें (देखें docker/docker-compose.yml)।कृपया बग सबमिट करने या सुविधाओं का अनुरोध करने के लिए GitHub issue tracker का उपयोग करें।
यदि आपके प्रश्न हैं या समर्थन की आवश्यकता है, तो आप:
हम समुदाय से प्रतिक्रिया और योगदान का स्वागत करते हैं! कृपया शामिल होने के तरीके के बारे में अधिक जानकारी के लिए हमारे योगदान दिशानिर्देश देखें।
| Method | Use case |
|---|
| Docker Compose (अनुशंसित) | एक docker compose के साथ API + वेब ऐप + वैकल्पिक CLI चलाएँ; स्थानीय Python/Ansible/Terraform की आवश्यकता नहीं। |
| वेब ऐप | पोर्ट 4321 पर UI के माध्यम से बनाएँ, नष्ट करें, अनुकरण करें और साझा करें। |
| REST API | स्क्रिप्ट या CI से स्वचालित करें; /openapi/swagger पर पूर्ण OpenAPI दस्तावेज़। |
| CLI | टर्मिनल-आधारित वर्कफ़्लो के लिए `attack_range.py build |