
Laboratorio Azure vulnerabile by design distribuibile con Terraform, con percorsi di attacco realistici e misconfigurazioni comuni per esercitarsi nel red teaming e nel rilevamento delle minacce.
Questo è un laboratorio Azure vulnerabile by design che contiene 2 percorsi di attacco con misconfigurazioni comuni. Queste vulnerabilità hanno lo scopo di rappresentare quelle riscontrate in ambienti di produzione reali e i vettori di attacco intendono essere il più realistici possibile rispetto alle TTP dei veri attori di minaccia. Se desideri vedere quali rilevamenti e avvisi stanno causando questi vettori di attacco, ti consiglio di registrarti per una prova Microsoft E5 che include Microsoft Defender for Cloud e il piano Azure AD Premium P2. I link per registrarti a un account Azure Developer si trovano nel file resources.txt.
Autore - Roxana Kovaci (@RoxanaKovaci)
az login
git clone https://github.com/mandiant/Azure_Workshop.git
cd Azure_Workshop
cd kc1
terraform init
terraform validate
terraform plan -out kc1.tfplan
terraform apply kc1.tfplan
cd ../kc2
terraform init
terraform validate
terraform plan -out kc2.tfplan
terraform apply kc2.tfplan
terraform output
Kill-Chain #1:
Obiettivo: ottenere l'accesso ai dati PII dei clienti.
Soluzioni: le soluzioni complete del percorso di attacco si trovano in kc1/kc1_solution.txt
Kill-Chain #2:
Obiettivo: ottenere l'accesso al file super segreto.
Soluzioni: le soluzioni complete del percorso di attacco si trovano in kc2/kc2_solution.txt
Ogni kill-chain ha nella propria cartella lo script Terraform (e gli altri file prerequisiti necessari per la distribuzione) e le soluzioni alle sfide.
Altre risorse e link utili per approfondire si trovano nel file resources.txt.
Dopo aver terminato ogni scenario di kill-chain, puoi rimuovere tutte le risorse precedentemente aggiunte al tuo tenant:
az login
cd kc1
terraform destroy
cd ../kc2
terraform destroy