
Emula il comportamento realistico degli utenti in ambienti lab di Active Directory per lo sviluppo delle tecniche delle squadre red e blue. Genera nel tempo compiti utente benigni casuali per esercitarsi nel rilevamento e nello sfruttamento.
Sheepl: Creazione di comportamenti utente realistici per supportare lo sviluppo di tradecraft in ambienti di laboratorio
Ci sono molte risorse disponibili online riguardanti come costruire ambienti di rete AD per lo sviluppo di tradecraft blue team e red team. Tuttavia, le soluzioni attuali tendono a mancare di un aspetto importante nella rappresentazione di configurazioni di rete reali. Una rete non è solo una raccolta di endpoint statici, è una piattaforma per la comunicazione tra persone.
Sheepl è uno strumento che mira a colmare il divario emulando il comportamento che le persone normalmente svolgono in un ambiente di rete. Utilizzando Python3 e AutoIT3, l'output può essere compilato in un eseguibile autonomo senza altre dipendenze che, una volta eseguito su un endpoint Windows, esegue una serie di attività in modo casuale nell'arco di un periodo di tempo scelto.
Per i red teamer, questo può servire a presentare quei momenti di opportunità per praticare il tradecraft. Per i blue teamer, supporta la focalizzazione sulla rilevazione di indicatori di attività dannose all'interno di una sequenza di attività utente benigne.
Sheepl ha due modalità: importazione di profili e interattiva, in cui la riga di comando può essere utilizzata come parte di una soluzione di scripting più ampia, e la modalità interattiva consente di creare attività con un approccio domanda/risposta.
python3 sheepl.py --interactive
Ora è possibile creare e importare sequenze di comandi Sheepl tramite profili JSON
python3 sheepl.py --profile profiles/red.json
Ora puoi specificare un file modello boilerplate. Questo si ottiene utilizzando:
python3 sheepl.py --template NewTask --category network
Questo comando creerà il file all'interno di 'tasks/network' chiamato 'NewTask' seguendo i nomi di classe preferiti in camel case
La console ora ha opzioni aggiuntive per specificare comportamenti specifici di Sheepl, come l'aggiornamento dell'elenco delle attività, la specifica delle opzioni di loop o se l'icona appare nella barra delle applicazioni
Documented commands (type help <topic>):
========================================
create finished help icon list loop quit task update
Puoi scaricare il runtime di AutoIT3 e il compilatore Aut2EXE qui: AutoIT3 Download
Il seguente video è una breve demo di Sheepl 2.0 come versione attuale.
(https://www.youtube.com/watch?v=ZErvmrP4UCg)