
एक Python पैकेज का उपयोग कई ऑपरेटिंग सिस्टम वातावरणों में Atomic Red Team परीक्षणों (Atomics) को निष्पादित करने के लिए किया जाता है।
यह पायथन पैकेज कई ऑपरेटिंग सिस्टम वातावरणों में एटॉमिक रेड टीम परीक्षणों (एटॉमिक्स) को निष्पादित करने के लिए उपयोग किया जाता है।
atomic-operator सुरक्षा पेशेवरों को atomic-red-team में परिभाषित निर्धारित तकनीकों के विरुद्ध उनकी पहचान और रक्षात्मक क्षमताओं का परीक्षण करने में सक्षम बनाता है। atomic-operator जैसे परीक्षण ढांचे का उपयोग करके, आप अपनी रक्षात्मक क्षमताओं के साथ-साथ रक्षात्मक कवरेज में कमियों की पहचान कर सकते हैं।
इसके अतिरिक्त, atomic-operator का उपयोग कई अन्य स्थितियों में भी किया जा सकता है जैसे:
iaas:aws के विरुद्ध एटॉमिक परीक्षण चलाने का समर्थन करता हैatomic-operator एक पायथन-केवल पैकेज है जो PyPi पर होस्ट है और Python 3.6 और उससे अधिक के साथ काम करता है।
यदि आप PowerShell संस्करण चाहते हैं, तो कृपया Invoke-AtomicRedTeam देखें।
pip install atomic-operator
अगले चरण आपको atomic-operator को सेट अप करने और चलाने में मार्गदर्शन करेंगे।
आप atomic-operator को OS X, Linux या Windows पर स्थापित कर सकते हैं। आप इसे सीधे स्रोत से भी स्थापित कर सकते हैं। स्थापित करने के लिए, नीचे संबंधित ऑपरेटिंग सिस्टम शीर्षक के अंतर्गत कमांड देखें।
निम्नलिखित लाइब्रेरीज़ आवश्यक हैं और atomic-operator द्वारा स्थापित की जाती हैं:
pyyaml==5.4.1
fire==0.4.0
requests==2.26.0
attrs==21.2.0
pick==1.2.0
pip install atomic-operator
git clone https://github.com/swimlane/atomic-operator.git
cd atomic-operator
# ModuleNotFoundError: No module named 'setuptools_rust' को संतुष्ट करें
brew install rust
pip3 install --upgrade pip
pip3 install setuptools_rust
# वापस हमारी नियमित प्रोग्रामिंग पर ...
pip install -r requirements.txt
python setup.py install
git clone https://github.com/swimlane/atomic-operator.git
cd atomic-operator
pip install -r requirements.txt
python setup.py install
आप atomic-operator को कमांड लाइन से या अपनी खुद की पायथन स्क्रिप्ट के भीतर चला सकते हैं। कमांड लाइन पर atomic-operator का उपयोग करने के लिए अपने टर्मिनल में निम्नलिखित दर्ज करें:
atomic-operator --help
atomic-operator run -- --help
कृपया ध्यान दें कि रन कमांड के बारे में विवरण देखने के लिए
atomic-operator run -- --helpचलाएं,atomic-operator run --helpनहीं।
atomic-operator का उपयोग करने के लिए आपके स्थानीय सिस्टम पर एक या अधिक atomic-red-team परीक्षण (एटॉमिक्स) होने चाहिए। atomic-operator आपको एटॉमिक रेड टीम रिपॉजिटरी डाउनलोड करने की क्षमता प्रदान करता है। आप कमांड लाइन पर निम्नलिखित चलाकर ऐसा कर सकते हैं:
atomic-operator get_atomics
# आप --destination फ़्लैग का उपयोग करके गंतव्य निर्देशिका निर्दिष्ट कर सकते हैं
atomic-operator get_atomics --destination "/tmp/some_directory"
एक परीक्षण चलाने के लिए आपको कुछ अतिरिक्त गुण (और यदि चाहें तो विकल्प) प्रदान करने होंगे। परीक्षण चलाने की मुख्य विधि run है।
# यह आपके स्थानीय ऑपरेटिंग सिस्टम के अनुकूल सभी परीक्षण चलाएगा
atomic-operator run --atomics-path "/tmp/some_directory/redcanaryco-atomic-red-team-3700624"
जब आप एक या अधिक विशिष्ट तकनीकें प्रदान करते हैं तो आप व्यक्तिगत परीक्षणों का चयन कर सकते हैं। उदाहरण के लिए कमांड लाइन पर निम्नलिखित चलाना:
atomic-operator run --techniques T1564.001 --select_tests
उपयोगकर्ता को उस तकनीक से संबंधित परीक्षणों की चयन सूची के साथ संकेत देगा। एक उपयोगकर्ता स्पेस बार का उपयोग करके वांछित परीक्षण को हाइलाइट करके एक या अधिक परीक्षणों का चयन कर सकता है:
Select Test(s) for Technique T1564.001 (Hide Artifacts: Hidden Files and Directories)
* Create a hidden file in a hidden directory (61a782e5-9a19-40b5-8ba4-69a4b9f3d7be)
Mac Hidden file (cddb9098-3b47-4e01-9d3b-6f5f323288a9)
Create Windows System File with Attrib (f70974c8-c094-4574-b542-2c545af95a32)
Create Windows Hidden File with Attrib (dadb792e-4358-4d8d-9207-b771faa0daa5)
Hidden files (3b7015f2-3144-4205-b799-b05580621379)
Hide a Directory (b115ecaf-3b24-4ed2-aefe-2fcb9db913d3)
Show all hidden files (9a1ec7da-b892-449f-ad68-67066d04380c)
निम्नलिखित आपको परीक्षणों के लिए कस्टम इनपुट तर्क प्रदान करने की अनुमति देगा। आप run विधि पर input_arguments पैरामीटर को एक शब्दकोश के रूप में कुंजियों और मानों का शब्दकोश प्रदान करके ऐसा करते हैं।
atomic-operator run --techniques T1564.001 --input_arguments '{"project-id": "some_value", "another_key": "another value"}'
# कृपया input_arguments मान के चारों ओर एकल उद्धरण शामिल करें।
दूरस्थ रूप से एक परीक्षण चलाने के लिए आपको कुछ अतिरिक्त गुण (और यदि चाहें तो विकल्प) प्रदान करने होंगे। परीक्षण चलाने की मुख्य विधि run है।
# यह आपके स्थानीय ऑपरेटिंग सिस्टम के अनुकूल सभी परीक्षण चलाएगा
atomic-operator run --atomics-path "/tmp/some_directory/redcanaryco-atomic-red-team-3700624" --hosts "10.32.1.0" --username "my_username" --password "my_password"