
Fantastici laboratori di apprendimento gratuiti sulla sicurezza cloud native. Include CTF, workshop self-hosted, laboratori guidati sulle vulnerabilità e laboratori di ricerca.
Un elenco di laboratori gratuiti per imparare la sicurezza cloud native. Include CTF, workshop self-hosted, laboratori guidati sulle vulnerabilità e laboratori di ricerca.
| Nome | Tecnologia | Categoria | Autore | Note |
|---|---|---|---|---|
| The Ultimate Cloud Security Championship | AWS | Sfida CTF ospitata dall'autore | Wiz | Una sfida CTF mensile, con sfide curate da un ricercatore Star Wiz. Sfide e classifica ospitate da Wiz. |
| CloudFoxable | AWS | Sfida CTF self-hosted | Seth Art | Crea il tuo ambiente di penetration testing AWS vulnerabile by design |
| Pwned Labs | AWS | Laboratori guidati ospitati dall'autore, CTF | Ian Austin | Richiede registrazione dell'account; abbonamenti commerciali a pagamento; laboratori gratuiti per imparare la sicurezza cloud |
| The Big IAM Challenge | AWS | Sfida CTF ospitata dall'autore | Wiz | Sfida CTF per identificare e sfruttare errori di configurazione IAM |
| The Cloud Hunting Games | AWS | Sfida CTF ospitata dall'autore | Wiz | Sfida CTF ransomware progettata per insegnare l'investigazione cloud reale basata su TTP osservati in ambienti reali |
| CloudSec Tidbits | AWS | Sfida self-hosted | Doyensec | Tre falle di sicurezza di applicazioni web specifiche per AWS cloud, self-hosted con terraform |
The Ultimate Cloud Security Championship: Una sfida CTF mensile, con sfide curate da un ricercatore Star Wiz. Sfide e classifica ospitate da Wiz.
CloudFoxable: Crea il tuo ambiente di penetration testing AWS vulnerabile by design.
Pwned Labs: Richiede un accesso. Offre abbonamenti a pagamento. Laboratori gratuiti per imparare la sicurezza cloud.
The Big IAM Challenge: Sfida CTF per identificare e sfruttare errori di configurazione IAM.
The Cloud Hunting Games: Sfida CTF ransomware progettata per insegnare l'investigazione cloud reale basata su TTP osservati in ambienti reali.
CloudSec Tidbits: Tre falle di sicurezza di applicazioni web specifiche per AWS cloud, self-hosted con terraform.
AWS CIRT Workshop: Costruiscilo nel tuo account AWS ed esplora 5 scenari comuni di incident response osservati dal team AWS CIRT.
CloudGoat: Laboratori di sicurezza AWS vulnerabili by design con guida passo-passo.
Attacking and Defending Serverless Applications: Attacca e difendi una Lambda che crei nel tuo account AWS con terraform e script forniti dall'autore. Molto educativo, con l'atmosfera di un workshop.
IAM Vulnerable: Usa Terraform per creare il tuo ambiente di escalation dei privilegi AWS IAM vulnerabile by design con 31 percorsi di attacco. Documentazione molto solida.
flaws.cloud: Sfida a livelli con indizi.
flaws2.cloud: Sfida con percorsi sia Attacker che Defender.
CI/CDon't: Una sfida CTF CI/CD vulnerabile ospitata nel tuo account AWS con terraform. Include una guida passo-passo.
AWSGoat: Un'infrastruttura AWS dannatamente vulnerabile con due manuali di attacco e difesa.
Sadcloud: Crea servizi AWS vulnerabili senza una guida che mostri le vulnerabilità.
DVCA: Distribuisci un'applicazione cloud dannatamente vulnerabile nel tuo account AWS per esercitarti con l'escalation dei privilegi.
lambhack: Distribuisci un'applicazione serverless AWS Lambda molto vulnerabile nel tuo account AWS.
AWSCloudPentest: Distribuisci scenari AWS vulnerabili nel tuo account usando terraform e impara a sfruttarli. Ha un canale YouTube di accompagnamento [canale[(https://www.youtube.com/@punitdarji1871).
AWS Well-Architected Security Workshop: Laboratori pratici auto-distribuiti per aiutarti a imparare, misurare e migliorare la sicurezza della tua architettura utilizzando le best practice del pilastro Sicurezza dell'AWS Well-Architected Framework.
EntraGoat: Un'infrastruttura Microsoft Entra ID deliberatamente vulnerabile. Usa script Powershell Graph SDK con una bella interfaccia web NodeJS per la gestione. Sei scenari vulnerabili di percorsi di attacco con soluzioni documentate.
BadZure: Script Powershell Graph SDK che crea il tuo lab Azure AD (Entra ID) con percorsi di attacco. Al momento nessuna guida passo-passo o manuale.
Broken Azure: Un'infrastruttura Azure vulnerabile by design che puoi attaccare.
Mandiant Azure Workshop: Lab Azure vulnerabile by design con due scenari che costruisci nel tuo tenant Azure.
AzureGoat: Costruisci un modulo con terraform e segui i manuali di attacco e difesa forniti.
XMGoat: Costruisci 5 scenari nel tuo tenant Azure e segui la documentazione delle soluzioni fornita.
CONVEX: Crea tre ambienti Capture the Flag nel tuo tenant Azure usando powershell.
| GCP CTF Workshop: Self-hosted, guida di laboratorio. Ospitalo nel tuo account GCP, costruiscilo con terraform usando uno script bash di configurazione, soluzione e indizi forniti.
GCP Goat (Josh Jebaraj): Ospitalo nel tuo account GCP e costruiscilo con gli script forniti. Include un pratico workbook guidato di laboratorio.
GCPGoat (ine-labs): Usa il tuo account GCP e costruisci un modulo con terraform. Fornisce manuali di attacco e difesa.
Thunder CTF: Usa il tuo account GCP, 6 livelli, esercitati ad attaccare progetti cloud vulnerabili su GCP.
OWASP EKS Goat: Un ambiente AWS EKS intenzionalmente vulnerabile che simula errori di configurazione reali, falle IAM e pod breakout, insieme a un laboratorio pratico di difesa. Include oltre 20 laboratori attacco-difesa che puoi distribuire e mettere in pratica.
K8s Lan Party: Immergiti in una rete piena di errori di configurazione e sfrutta le vulnerabilità con l'obiettivo di conquistare un cluster Kubernetes, con classifica e registrazione richiesta.
EKS Cluster Games: Pod EKS vulnerabile con sfide flag nell'ambiente, con classifica e registrazione richiesta.
Bustakube: Scarica un cluster K8S vulnerabile come VM che puoi importare ed eseguire localmente in VMWare.
Kubernetes Goat: Crealo e ospitalo nel tuo account cloud (GKE, EKS, AKS) o K3S e attacca. Include un workbook guidato.
Kubecon NA 2019 CTF: Fantastico CTF che crei nel tuo account GCP. Include un workbook guidato con due scenari di attacco e difesa più sfide bonus.
Kube Security Lab: Un fantastico lab locale per creare 14 cluster Kubernetes vulnerabili usando Docker, Ansible e Kind. Attaccali dopo la costruzione, poi distruggili. Include guide passo-passo.
Container Security 101: Un workshop guidato sulle vulnerabilità ospitato nel tuo account AWS. L'autore ha fornito un bel laboratorio che segui sulla pagina web, costruisci una VM con CloudFormation e poi crei un container.
Contained.af: Una sfida di container escape, esci dal container e invia un'email all'autore.
TerraGoat: Repository terraform vulnerabile by design.
PurpleCloud: Usando Python e terraform, costruisci il tuo laboratorio di sicurezza Azure.
SimuLand: Usando i modelli Azure RM, crea il tuo laboratorio di sicurezza Azure.
CNAPPgoat: Usando Pulumi, provisioning modulare di componenti vulnerabili by design in AWS, GCP, Azure. Le vulnerabilità sono scenari modulari senza ancora una guida passo-passo.
CI/CD Goat: Ambiente CI/CD deliberatamente vulnerabile, hacking di pipeline CI/CD con CTF. Ospitalo localmente con Docker.
Github Actions Goat: Ambiente CI/CD Github Actions deliberatamente vulnerabile, ospitato nel tuo account Github. Include descrizioni degli scenari di minaccia mappate sulle vulnerabilità.
PaaS Cloud Goat: Un'applicazione Salesforce vulnerabile simulata, ospitata nel tuo account SF. Simula un'applicazione personalizzata distribuita con test di sicurezza e documentazione che puoi usare per imparare.
| AWS Well-Architected Security Workshop | AWS | Self-hosted, laboratori guidati | AWS Well-Architected | Diversi laboratori pratici per aiutarti a imparare, misurare e migliorare la sicurezza della tua architettura utilizzando le best practice del pilastro Sicurezza dell'AWS Well-Architected Framework. |
| AWS CIRT Workshop | AWS | Self-hosted, laboratorio guidato | AWS CIRT | Costruisci con Cloudformation, esplora 5 scenari comuni di incident response osservati da AWS CIRT |
| CloudGoat | AWS | Self-hosted, laboratorio di vulnerabilità guidato | Vari, Rhino Security Labs | Orchestrazione Python di terraform |
| Attacking and Defending Serverless Applications | AWS | Self-hosted, workshop guidato sulle vulnerabilità | Ryan Nicholson | Attacca e difendi una Lambda che crei nel tuo account AWS con terraform fornito dall'autore |
| IAM Vulnerable | AWS | Self-hosted, laboratorio di vulnerabilità guidato | Seth Art | Ambiente di escalation dei privilegi incentrato su IAM con 31 percorsi, crealo nel tuo account AWS usando terraform, documentazione solida |
| flaws.cloud | AWS | Ospitato dall'autore, sfida CTF | Scott Piper | Sfida a livelli con indizi |
| flaws2.cloud | AWS | Ospitato dall'autore, sfida CTF | Scott Piper | Sfida con percorsi Attacker e Defender |
| CI/CDon't | AWS | Self-hosted, walkthrough CTF | Nick Frichette | Ospitala con terraform nel tuo account AWS, infrastruttura CTF CI/CD vulnerabile |
| AWSGoat | AWS | Self-hosted, manuali di attacco e difesa | Vari, ine-labs | Usa il tuo account AWS, costruisci con terraform, due moduli, fornisce manuali di attacco e difesa |
| Sadcloud | AWS | Self-hosted | Vari, NCC Group | Codice terraform; non guidato come CloudGoat |
| DVCA | AWS | Self-hosted, laboratorio dimostrativo | Maxime Leblanc | Distribuisci un'applicazione cloud dannatamente vulnerabile nel tuo account AWS per esercitarti con l'escalation dei privilegi |
| lambhack | AWS | Self-hosted, laboratorio | James Wickett | Distribuisci un'applicazione serverless AWS Lambda molto vulnerabile nel tuo account AWS |
| AWSCloudPentest | AWS | Self-hosted, laboratorio | Punit Darji | Distribuisci scenari AWS vulnerabili nel tuo account usando terraform e impara a sfruttarli. Canale YouTube di accompagnamento canale. |
| EntraGoat | Azure | Self-hosted, laboratorio | Semperis | Un'infrastruttura Microsoft Entra ID deliberatamente vulnerabile. Usa script Powershell Graph SDK con una bella interfaccia web NodeJS per la gestione. Sei scenari vulnerabili di percorsi di attacco con soluzioni documentate. |
| BadZure | Azure | Self-hosted, laboratorio | Mauricio Velazco | Script Powershell Graph SDK che crea il tuo lab Azure AD (Entra ID) con percorsi di attacco. Al momento nessuna guida passo-passo o manuale. |
| Broken Azure | Azure | Ospitato dall'autore, sfida CTF | Secura | Fornisce indizi, opzionalmente self-hosted nel tuo account Azure usando terraform |
| Mandiant Azure Workshop | Azure | Self-hosted, comandi guidati | Vari | Lab Azure vulnerabile by design con due scenari; costruiscilo con terraform |
| AzureGoat | Azure | Self-hosted, manuali di attacco e difesa | Vari, ine-labs | Usa il tuo tenant Azure, costruisci con terraform, un modulo, fornisce manuali di attacco e difesa |
| XMGoat | Azure | Self-hosted, laboratori guidati | Vari | Costruisci con terraform, 5 scenari, documentazione delle soluzioni inclusa |
| CONVEX | Azure | Self-hosted, CTF | Vari | Crea tre ambienti Capture the Flag nel tuo tenant Azure usando powershell |
| GCP CTF Workshop | GCP | Self-hosted, guida di laboratorio | Marion Säckel, Marcus Hallberg | Ospitalo nel tuo account GCP, costruiscilo con terraform usando uno script bash di configurazione, soluzione e indizi forniti |
| GCP Goat (Josh Jebaraj) | GCP | Self-hosted, guida di laboratorio mdbook | Josh Jebaraj | Ospitalo nel tuo account GCP, costruiscilo con gli script forniti, pratico workbook guidato di laboratorio |
| GCPGoat (ine-labs) | GCP | Self-hosted, manuali di attacco e difesa | Vari, ine-labs | Usa il tuo account GCP, costruisci con terraform, un modulo, fornisce manuali di attacco e difesa |
| Thunder CTF | GCP | Self-hosted, CTF | Vari | Usa il tuo account GCP, 6 livelli, esercitati ad attaccare progetti cloud vulnerabili su GCP |
| OWASP EKS Goat | Kubernetes/EKS | Distribuito nel tuo cluster AWS EKS | Anjali Shukla/Divyanshu Shukla | Un ambiente AWS EKS intenzionalmente vulnerabile che simula errori di configurazione reali, falle IAM e percorsi di pod breakout insieme alla difesa nativa AWS. Include oltre 20 laboratori attacco-difesa che puoi distribuire e mettere in pratica. |
| K8s Lan Party | Kubernetes | Ospitato dall'autore, sfida CTF | Wiz | Immergiti in una rete piena di errori di configurazione e sfrutta le vulnerabilità con l'obiettivo di conquistare un cluster Kubernetes |
| EKS Cluster Games | Kubernetes | Ospitato dall'autore, sfida CTF | Wiz | Pod EKS vulnerabile con sfide flag nell'ambiente, con classifica e registrazione richiesta |
| Bustakube | Kubernetes | Self-hosted, importa VM | Jay Beale | Cluster K8S vulnerabile, scarica le VM per creare il cluster e importale in VMWare, poi eseguilo |
| Kubernetes Goat | Kubernetes | Self-hosted, multi-cloud, K3S | Madhu Akula | Crealo e ospitalo nel tuo account cloud (GKE, EKS, AKS) o K3S e attacca, include un workbook guidato |
| Kubecon NA 2019 CTF | Kubernetes | Self-hosted in GKE | Vari | Crea un account GCP, include un workbook guidato con due scenari di attacco e difesa più sfide bonus |
| Kube Security Lab | Kubernetes | Locale, Kubernetes in Docker | Rory McCune | Un fantastico lab locale per creare 14 cluster Kubernetes vulnerabili usando Docker, Ansible e Kind. Attaccali dopo la creazione, poi distruggili. Include guide passo-passo. |
| Container Security 101 | Container | Self-hosted, workshop guidato | Jon Zeolla | Un workshop guidato sulle vulnerabilità, ospitalo nel tuo account AWS, CloudFormation fornito |
| Contained.af | Container | Sfida self-hosted | Jessie Frazelle | Una sfida di container escape, esci dal container e invia un'email all'autore |
| TerraGoat | Terraform | Self-hosted multi-cloud (AWS, Azure, GCP) | Vari, Bridgecrew | Repository terraform vulnerabile by design |
| PurpleCloud | Azure | Laboratorio di ricerca | Jason Ostrom | Usando Python e terraform, costruisci il tuo laboratorio di sicurezza Azure |
| SimuLand | Azure | Laboratorio di ricerca | Roberto Rodriguez | Usando i modelli Azure RM, crea il tuo laboratorio di sicurezza Azure |
| CNAPPgoat | AWS, Azure, GCP | Laboratorio di ricerca | Ermetic Research | Usando Pulumi, provisioning modulare di componenti vulnerabili by design in AWS, GCP, Azure |
| CI/CD Goat | CI/CD | CTF, docker locale | Palo Alto | Ambiente CI/CD deliberatamente vulnerabile, hacking di pipeline CI/CD con CTF. Ospitalo localmente con Docker. |
| Github Actions Goat | CI/CD | Self-hosted Github | StepSecurity | Ambiente CI/CD Github Actions deliberatamente vulnerabile, ospitato nel tuo account Github. Include descrizioni degli scenari di minaccia mappate sulle vulnerabilità. |
| PaaS Cloud Goat | PaaS | Distribuito nel tuo account Salesforce | Coalfire Research | Un'applicazione Salesforce vulnerabile simulata, ospitata nel tuo account SF. Simula un'applicazione personalizzata distribuita con test di sicurezza e documentazione che puoi usare per imparare. |