CloudGoat è lo strumento di distribuzione AWS "Vulnerable by Design" di Rhino Security Labs.
CloudGoat è lo strumento di deployment cloud "Vulnerabile per Progettazione" di Rhino Security Labs.
Dove ottenere aiuto: il Discord di Rhino Security Labs, o Stack Overflow
Dove segnalare problemi: https://github.com/RhinoSecurityLabs/cloudgoat/issues
Mantenuto da: la Community di CloudGoat
CloudGoat è lo strumento di deployment cloud "Vulnerabile per Progettazione" di Rhino Security Labs. Ti permette di affinare le tue competenze di cybersicurezza cloud creando e completando diversi scenari stile "cattura la bandiera". Ogni scenario è composto da risorse cloud disposte insieme per creare un'esperienza di apprendimento strutturata. Alcuni scenari sono facili, altri sono difficili, e molti offrono percorsi multipli verso la vittoria. Come attaccante, la tua missione è esplorare l'ambiente, identificare vulnerabilità e sfruttarle per raggiungere gli obiettivi dello scenario.
Di seguito sono elencati i nostri obiettivi principali per CloudGoat:
Prima di procedere, ti preghiamo di prendere nota di questi avvertimenti!
Avvertimento #1: CloudGoat crea risorse intenzionalmente vulnerabili nel tuo account. NON distribuire CloudGoat in un ambiente di produzione o insieme a risorse sensibili.
Avvertimento #2: CloudGoat può gestire solo le risorse che crea. Se crei tu stesso delle risorse durante uno scenario, dovresti rimuoverle manualmente prima di eseguire il comando
destroy.
Linux```bash sudo apt install terraform awscli azure-cli jq -y
Mac```bash
brew install terraform awscli azure-cli jq
Per installare CloudGoat, assicurati che il tuo sistema soddisfi i requisiti sopra indicati, quindi esegui i seguenti comandi:```bash pipx install cloudgoat
Potresti anche voler eseguire alcuni comandi di configurazione rapidi - ti farà risparmiare tempo in seguito: