
Fantastici laboratori di apprendimento gratuiti sulla sicurezza cloud native. Include CTF, workshop self-hosted, laboratori guidati sulle vulnerabilità e laboratori di ricerca.
Un elenco di laboratori gratuiti per imparare la sicurezza cloud native. Include CTF, workshop self-hosted, laboratori guidati sulle vulnerabilità e laboratori di ricerca.
| Nome | Tecnologia | Categoria | Autore | Note |
|---|---|---|---|---|
| The Ultimate Cloud Security Championship | AWS | Sfida CTF ospitata dall'autore | Wiz | Una sfida CTF mensile, con sfide curate da un ricercatore Star Wiz. Sfide e classifica ospitate da Wiz. |
| CloudFoxable | AWS | Sfida CTF self-hosted | Seth Art | Crea il tuo ambiente di penetration testing AWS vulnerabile by design |
| Pwned Labs | AWS | Laboratori guidati ospitati dall'autore, CTF | Ian Austin | Richiede registrazione dell'account; abbonamenti commerciali a pagamento; laboratori gratuiti per imparare la sicurezza cloud |
| The Big IAM Challenge | AWS | Sfida CTF ospitata dall'autore | Wiz | Sfida CTF per identificare e sfruttare errori di configurazione IAM |
| The Cloud Hunting Games | AWS | Sfida CTF ospitata dall'autore | Wiz | Sfida CTF ransomware progettata per insegnare l'investigazione cloud reale basata su TTP osservati in ambienti reali |
| CloudSec Tidbits | AWS | Sfida self-hosted | Doyensec | Tre falle di sicurezza di applicazioni web specifiche per AWS cloud, self-hosted con terraform |
| AWS Well-Architected Security Workshop | AWS | Self-hosted, laboratori guidati | AWS Well-Architected | Diversi laboratori pratici per aiutarti a imparare, misurare e migliorare la sicurezza della tua architettura utilizzando le best practice del pilastro Sicurezza dell'AWS Well-Architected Framework. |
| AWS CIRT Workshop | AWS | Self-hosted, laboratorio guidato | AWS CIRT | Costruisci con Cloudformation, esplora 5 scenari comuni di incident response osservati da AWS CIRT |
| CloudGoat | AWS | Self-hosted, laboratorio di vulnerabilità guidato | Vari, Rhino Security Labs | Orchestrazione Python di terraform |
| Attacking and Defending Serverless Applications | AWS | Self-hosted, workshop guidato sulle vulnerabilità | Ryan Nicholson | Attacca e difendi una Lambda che crei nel tuo account AWS con terraform fornito dall'autore |
| IAM Vulnerable | AWS | Self-hosted, laboratorio di vulnerabilità guidato | Seth Art | Ambiente di escalation dei privilegi incentrato su IAM con 31 percorsi, crealo nel tuo account AWS usando terraform, documentazione solida |
| flaws.cloud | AWS | Ospitato dall'autore, sfida CTF | Scott Piper | Sfida a livelli con indizi |
| flaws2.cloud | AWS | Ospitato dall'autore, sfida CTF | Scott Piper | Sfida con percorsi Attacker e Defender |
| CI/CDon't | AWS | Self-hosted, walkthrough CTF | Nick Frichette | Ospitala con terraform nel tuo account AWS, infrastruttura CTF CI/CD vulnerabile |
| AWSGoat | AWS | Self-hosted, manuali di attacco e difesa | Vari, ine-labs | Usa il tuo account AWS, costruisci con terraform, due moduli, fornisce manuali di attacco e difesa |
| Sadcloud | AWS | Self-hosted | Vari, NCC Group | Codice terraform; non guidato come CloudGoat |
| DVCA | AWS | Self-hosted, laboratorio dimostrativo | Maxime Leblanc | Distribuisci un'applicazione cloud dannatamente vulnerabile nel tuo account AWS per esercitarti con l'escalation dei privilegi |
| lambhack | AWS | Self-hosted, laboratorio | James Wickett | Distribuisci un'applicazione serverless AWS Lambda molto vulnerabile nel tuo account AWS |
| AWSCloudPentest | AWS | Self-hosted, laboratorio | Punit Darji | Distribuisci scenari AWS vulnerabili nel tuo account usando terraform e impara a sfruttarli. Canale YouTube di accompagnamento canale. |
| EntraGoat | Azure | Self-hosted, laboratorio | Semperis | Un'infrastruttura Microsoft Entra ID deliberatamente vulnerabile. Usa script Powershell Graph SDK con una bella interfaccia web NodeJS per la gestione. Sei scenari vulnerabili di percorsi di attacco con soluzioni documentate. |
| BadZure | Azure | Self-hosted, laboratorio | Mauricio Velazco | Script Powershell Graph SDK che crea il tuo lab Azure AD (Entra ID) con percorsi di attacco. Al momento nessuna guida passo-passo o manuale. |
| Broken Azure | Azure | Ospitato dall'autore, sfida CTF | Secura | Fornisce indizi, opzionalmente self-hosted nel tuo account Azure usando terraform |
| Mandiant Azure Workshop | Azure | Self-hosted, comandi guidati | Vari | Lab Azure vulnerabile by design con due scenari; costruiscilo con terraform |
| AzureGoat | Azure | Self-hosted, manuali di attacco e difesa | Vari, ine-labs | Usa il tuo tenant Azure, costruisci con terraform, un modulo, fornisce manuali di attacco e difesa |
| XMGoat | Azure | Self-hosted, laboratori guidati | Vari | Costruisci con terraform, 5 scenari, documentazione delle soluzioni inclusa |
| CONVEX | Azure | Self-hosted, CTF | Vari | Crea tre ambienti Capture the Flag nel tuo tenant Azure usando powershell |
| GCP CTF Workshop | GCP | Self-hosted, guida di laboratorio | Marion Säckel, Marcus Hallberg | Ospitalo nel tuo account GCP, costruiscilo con terraform usando uno script bash di configurazione, soluzione e indizi forniti |
| GCP Goat (Josh Jebaraj) | GCP | Self-hosted, guida di laboratorio mdbook | Josh Jebaraj | Ospitalo nel tuo account GCP, costruiscilo con gli script forniti, pratico workbook guidato di laboratorio |
| GCPGoat (ine-labs) | GCP | Self-hosted, manuali di attacco e difesa | Vari, ine-labs | Usa il tuo account GCP, costruisci con terraform, un modulo, fornisce manuali di attacco e difesa |
| Thunder CTF | GCP | Self-hosted, CTF | Vari | Usa il tuo account GCP, 6 livelli, esercitati ad attaccare progetti cloud vulnerabili su GCP |