
Repo contenente file docker-compose e script di setup senza dover clonare i singoli componenti reternal
RE:TERNAL è un servizio di orchestrazione centralizzato per purple team per gestire framework C2 di terze parti. Gli agenti vengono installati sui terminali per eseguire varie tecniche note di red teaming al fine di testare le capacità di blue teaming. Le simulazioni sono mappate sul framework MITRE ATT&CK. Questo repository contiene il file compose per configurare la piattaforma reternal tramite docker.
È disponibile un'anteprima pubblica che esegue l'ultima versione su https://reternal.d3vzer0.com (richiede login Github). L'esecuzione/salvataggio delle campagne e l'interazione con i moduli C2 sono disabilitati (per ovvi motivi ;)).
| Componente | Descrizione | Codice | Build |
|---|---|---|---|
| API | API amministrative per pianificare attività | ||
| UI | Script di build dell'interfaccia utente basata su VueJS e server web NGinx | ||
| C2 | Attività distribuite per interagire con framework C2 esterni | ||
| Search | Attività distribuite per eseguire query di ricerca (es. Splunk/Elasticsearch) per la valutazione della copertura ATT&CK |
| Componente | Descrizione | Build |
|---|---|---|
| Stack completo | Build che verifica l'intero stack tramite docker-compose in questo repository | TODO |
Questo repository contiene playbook di deployment Ansible per automatizzare l'installazione e la configurazione locale o remota di Reternal. La guida si trova nella Wiki del repository a https://github.com/d3vzer0/reternal-quickstart/wiki.
Joey Dreijer < [email protected] >
Yaleesa Borgman < [email protected] >
Questo progetto è stato risviluppato così tante volte che probabilmente non finirà mai davvero. Da qui RE (Rifare) e Ternal (Eterno).
Tutte le funzionalità saranno documentate nella pagina di benvenuto della Wiki a https://github.com/d3vzer0/reternal-quickstart/wiki. Di seguito alcuni esempi dei componenti principali.
Reternal mappa automaticamente i comandi e le tecniche disponibili agli attori. Puoi aggiungere direttamente tutte le tecniche comunemente utilizzate dagli attori al tuo set di attività.

La pianificazione delle attività da eseguire su un agente è chiamata grafo. Puoi aggiungere comandi manuali a un grafo o selezionare una delle tecniche mappate esistenti o le TTP degli attori. Puoi trascinare per cambiare l'ordine delle attività nel tuo grafo.
Reternal funge da middleware e interagisce con framework C2 esterni. Di seguito è mostrato un esempio di come Reternal gestisce i listener esterni e genera stager.

Sincronizza automaticamente le origini dati disponibili con il tuo ambiente Splunk o aggiungi manualmente le fonti di log. Reternal suggerirà campagne specifiche da eseguire in base alla tua valutazione della copertura.
Con una panoramica della tua copertura rispetto a tutte le tecniche ATT&CK:

Inoltre è inclusa una lista di query Splunk per validare automaticamente le simulazioni. Presto (tm) la campagna pianificata eseguirà automaticamente le query pertinenti e presenterà un report dettagliato contenente i risultati (es. tempo dell'attacco vs tempo di rilevamento ecc.)
La dashboard principale mostra lo stato delle campagne in esecuzione e la copertura prevista delle tue origini dati rispetto alle tecniche

| Mitre | Repository contenente le tecniche mappate già esistenti per reternal |