Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
stratus-red-team — ☁️ ⚡ Emulazione granulare e azionabile dell'avversario per il cloud | Kitploit
Strumenti/GitHubGitHub/datadog/stratus-red-team
Sicurezza dell'Infrastruttura CloudFrameworks per Penetration TestingSicurezza dei ContenitoriSicurezza CloudThreat IntelligenceRed TeamingAttacco Avversario
GitHubdatadog/stratus-red-team

stratus-red-team

☁️ ⚡ Emulazione granulare e azionabile dell'avversario per il cloud

Vedi Repository
2.4k3174 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Stratus Red Team

made-with-Go Tests static analysis OpenSSF Scorecard CII Best Practices

Stratus Red Team

Stratus Red Team è l'"Atomic Red Team™" per il cloud, che fornisce un'emulazione granulare e autonoma delle tecniche di attacco offensive.

Registrazione del terminale

Annunci sul blog:

  • https://www.datadoghq.com/blog/cyber-attack-simulation-with-stratus-red-team/
  • https://blog.christophetd.fr/introducing-stratus-red-team-an-adversary-emulation-tool-for-the-cloud/

Per Iniziare

Stratus Red Team è un binario Go autonomo.

Consulta la documentazione su stratus-red-team.cloud:

  • Concetti di Stratus Red Team
  • Installazione di Stratus Red Team - formula Homebrew, immagine Docker e binari precompilati disponibili
  • Tecniche di attacco disponibili, mappate su MITRE ATT&CK

Installazione

Installazione diretta

Richiede Go 1.23+

root@kitploit:~
go install -v github.com/datadog/stratus-red-team/v2/cmd/stratus@latest

Homebrew

root@kitploit:~
brew tap datadog/stratus-red-team https://github.com/DataDog/stratus-red-team
brew install datadog/stratus-red-team/stratus-red-team

Binari precompilati

Per Linux, Windows e macOS: scarica uno dei binari precompilati.

Docker

root@kitploit:~
IMAGE="ghcr.io/datadog/stratus-red-team"
alias stratus="docker run --rm -v $HOME/.stratus-red-team/:/root/.stratus-red-team/ -e AWS_ACCESS_KEY_ID -e AWS_SECRET_ACCESS_KEY -e AWS_SESSION_TOKEN -e AWS_DEFAULT_REGION $IMAGE"

asdf

Installa versioni specifiche di stratus-red-team usando asdf e il plugin stratus-red-team:

root@kitploit:~
asdf plugin add stratus-red-team https://github.com/asdf-community/asdf-stratus-red-team.git
asdf install stratus-red-team latest

Community

Post e progetti dalla community:

Progetti open-source:

  • Threatest
  • Rilevamento delle minacce AWS con Stratus Red Team

Video:

  • Riprodurre attacchi comuni nel cloud con Stratus Red Team
  • Stratus Red Team: furto delle credenziali delle istanze AWS EC2 | Threat SnapShot
  • Simulazione automatizzata di attacchi in AWS per il Red Teaming

Post del blog:

  • Emulazione delle minacce AWS e validazione del rilevamento con Stratus Red Team e Datadog Cloud SIEM
  • Emulazione degli avversari su AWS con Stratus Red Team e Wazuh
  • Il cielo è il limite: Stratus Red Team per Azure
  • Rilevare attacchi cloud AWS realistici usando Azure Sentinel
  • Un confronto basato sui dati degli strumenti open source di emulazione degli avversari
  • Rendere la sicurezza rilevante nel cloud
  • Detonare attacchi con Datadog Stratus Red Team
  • Cheatsheet AWS CloudTrail
  • Emulazione degli avversari su GCP con Stratus Red Team e Wazuh
  • Prima risposta automatizzata in AWS usando Sigma e Athena
  • AWS Cloud Detection Lab: pen-testing cloud con Stratus Red Team

Talk:

  • Purple Teaming ed emulazione degli avversari nel cloud con Stratus Red Team, DEF CON Cloud Village 2022
  • Sviluppo guidato dalle minacce con Stratus Red Team di Ryan Marcotte Cobb
  • Nuvoloso con possibilità di Purple Rain: sfruttare Stratus Red Team - BSides Portland 2022

Paper:

  • Un approccio Purple Team all'automazione degli attacchi nell'ambiente cloud native

Usare Stratus Red Team come libreria Go

Vedi Esempi e Utilizzo programmatico.

Sviluppo

Build locale

root@kitploit:~
make
./bin/stratus --help

Esecuzione locale

root@kitploit:~
go run cmd/stratus/*.go list

Esecuzione dei test

root@kitploit:~
make test

Build della documentazione

Per uso locale:

root@kitploit:~
pip install mkdocs-material mkdocs-awesome-pages-plugin

make docs
mkdocs serve

Riconoscimenti

Manutentori principali: Christophe Tafani-Dereeper (@christophetd), Simon Maréchal (@Minosity-VR).

Progetti simili (vedi come si confronta Stratus Red Team):

  • Atomic Red Team di Red Canary
  • Leonidas di F-Secure
  • pacu di Rhino Security Labs
  • Amazon GuardDuty Tester
  • CloudGoat di Rhino Security Labs

Ispirazione e risorse pertinenti:

  • https://expel.io/blog/mind-map-for-aws-investigations/
  • https://rhinosecuritylabs.com/aws/aws-privilege-escalation-methods-mitigation/
  • https://github.com/elastic/detection-rules/tree/main/rules/integrations/aws

Competenze

Le seguenti competenze degli agenti sono disponibili in questo repository:

  • create-attack-technique - Scaffolda e revisiona nuove tecniche di attacco per AWS, Azure, GCP, Entra ID e Kubernetes, seguendo le linee guida per stile e struttura del progetto.
  • test-attack-technique - Esegue le fasi di warmup, detonation e cleanup per un determinato ID di tecnica, valida le credenziali cloud e produce un report HTML dei risultati.
  • map-threat-intel-coverage - Recupera un report di threat intelligence, estrae le TTP cloud, classifica ciascuna rispetto alla copertura esistente di Stratus Red Team e redige issue GitHub per le lacune.
Scarica lo strumento