
क्लाउड-आधारित आक्रमण अनुकरण ढांचा जो आक्रामक तकनीकों को निष्पादित करने और AWS और GCP पर UI या प्रोग्रामेटिक वर्कफ़्लो के माध्यम से दोहराने योग्य डिटेक्शन नमूने उत्पन्न करने के लिए है।
डीआरएफ (डिटेक्शन रीप्ले फ्रेमवर्क) एक "अटैक्स ऐज़ अ सर्विस" फ्रेमवर्क है, जो एक UI से आक्रामक तकनीकों का अनुकरण और दोहराए जाने योग्य डिटेक्शन नमूने उत्पन्न करने की अनुमति देता है - अंत उपयोगकर्ताओं को सॉफ़्टवेयर स्थापित करने, CLI का उपयोग करने या लक्ष्य वातावरण में क्रेडेंशियल्स रखने की आवश्यकता के बिना।
डीआरएफ एक फ्रेमवर्क है जो एक AWS खाते और GCP प्रोजेक्ट के विरुद्ध हमलों को निष्पादित करने और डिटेक्शन नमूने उत्पन्न करने के लिए है। यह फ्रेमवर्क Terraform के साथ एक लक्षित AWS खाते और GCP प्रोजेक्ट में तैनात किया जाता है। तैनाती के अधिक विस्तृत निर्देशों के लिए यहाँ देखें।
git clone https://github.com/vectra-ai-research/derf.git ./env-prod निर्देशिका से Terraform के माध्यम से डीआरएफ तैनात करें।export AWS_PROFILE=PROFILE terraform init -backend-config=derf.conf terraform plan -var-file=derf.tfvars terraform apply -var-file=derf.tfvars AWS और GCP दोनों को लक्षित करने वाले हमलों का निष्पादन Google क्लाउड वर्कफ़्लो को आह्वान करके किया जाता है। वर्कफ़्लो को या तो Google क्लाउड कंसोल पर या gcloud cli के साथ प्रोग्रामेटिक रूप से आह्वान किया जा सकता है।

EXECUTE बटन पर क्लिक करें।



EXECUTE बटन चुनें।
हमले के परिणाम स्क्रीन के दाईं ओर प्रदर्शित होंगे।gcloud cli स्थापित करने के निर्देशों के लिए Google द्वारा अनुरक्षित दस्तावेज़ीकरण देखें।gcloud auth login --project PROJECT_ID
gcloud cli के साथ एक विशेष हमला तकनीक के वर्कफ़्लो को आह्वान करें। वर्कफ़्लो सेवा पर अधिक पूर्ण निर्देशों के लिए Google दस्तावेज़ीकरण देखें।gcloud workflows run aws-ec2-get-user-data `--data={"user": "user01"}`
इस परियोजना का दस्तावेज़ीकरण mkdocs के साथ मटेरियल का उपयोग करके बनाया गया है। इस परियोजना के रूट से आप रेंडर किए गए दस्तावेज़ीकरण को स्थानीय रूप से देखने के लिए हमेशा mkdocs चला सकते हैं या Makedocs शॉर्टकट make docs-serve का उपयोग कर सकते हैं।
pip install mkdocs-material mkdocs-awesome-pages-plugin
mkdocs serve --livereload
अनुरक्षक: @KatTraxler
यदि आपको यह उपकरण उपयोगी लगा, कोई दिलचस्प उपयोग-मामला साझा करना चाहते हैं, मुद्दों पर ध्यान दिलाना चाहते हैं, कोई भी कारण हो - उन्हें साझा करें। आप ईमेल कर सकते हैं: [email protected]।