
Terraform-आधारित Azure सुरक्षा प्रयोगशाला जिसमें जानबूझकर गलत कॉन्फ़िगर किए गए वातावरण शामिल हैं, जो व्यावहारिक हमले और समझौता अभ्यास के लिए हैं। इसमें परिदृश्य प्रवाह और समाधान मार्गदर्शिकाएँ शामिल हैं।
XM Goat, XM Cyber टेराफॉर्म टेम्पलेट्स से बना है जो आपको सामान्य Azure सुरक्षा मुद्दों के बारे में सीखने में मदद करते हैं। प्रत्येक टेम्पलेट एक कमजोर वातावरण है, जिसमें कुछ महत्वपूर्ण गलत कॉन्फ़िगरेशन हैं। आपका काम इन वातावरणों पर हमला करना और उनसे समझौता करना है।
प्रत्येक वातावरण के लिए यहां बताया गया है कि क्या करना है:
इंस्टॉलेशन चलाएं और फिर शुरू करें।
प्रारंभिक उपयोगकर्ता और सेवा प्रिंसिपल क्रेडेंशियल्स के साथ, परिदृश्य प्रवाह के आधार पर वातावरण पर हमला करें (उदाहरण के लिए, XMGoat/scenarios/scenario_1/scenario1_flow.png)।
यदि आपको अपने हमले में सहायता की आवश्यकता है, तो समाधान देखें (उदाहरण के लिए, XMGoat/scenarios/scenario_1/solution.md)।
जब आप हमला सीखना समाप्त कर लें, तो सफाई करें।
ये कमांड चलाएं:
$ az login
$ git clone https://github.com/XMCyber/XMGoat.git
$ cd XMGoat
$ cd scenarios
$ cd scenario_<\SCENARIO>
जहां <\SCENARIO> वह परिदृश्य संख्या है जिसे आप पूरा करना चाहते हैं
$ terraform init
$ terraform plan -out <\FILENAME>
$ terraform apply <\FILENAME>
जहां <\FILENAME> आउटपुट फ़ाइल का नाम है
प्रारंभिक उपयोगकर्ता और सेवा प्रिंसिपल क्रेडेंशियल्स प्राप्त करने के लिए, निम्नलिखित क्वेरी चलाएं:
$ terraform output --json
सेवा प्रिंसिपल के लिए, application_id.value और application_secret.value का उपयोग करें।
उपयोगकर्ताओं के लिए, username.value और password.value का उपयोग करें।
परिदृश्य पूरा करने के बाद, अपने टेनेंट में बनाए गए सभी संसाधनों को साफ करने के लिए निम्नलिखित कमांड चलाएं:
$ az login
$ cd XMGoat
$ cd scenarios
$ cd scenario_<\SCENARIO>
जहां <\SCENARIO> वह परिदृश्य संख्या है जिसे आप पूरा करना चाहते हैं
$ terraform destroy