Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
AWS-Threat-Simulation-and-Detection — Sperimentando con Stratus Red Team (strumento di simulazione di attacchi cloud) e SumoLogic | Kitploit
Strumenti/GitHubGitHub/sbasu7241/aws-threat-simulation-and-detection
Sicurezza CloudApprendimento e FormazioneRed TeamingAttacco AvversarioLab e Pratica
GitHubsbasu7241/aws-threat-simulation-and-detection

AWS-Threat-Simulation-and-Detection

Sperimentando con Stratus Red Team (strumento di simulazione di attacchi cloud) e SumoLogic

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
309494 anni faRevisionato da Kitploit

Rilevamento delle Minacce AWS con Stratus Red Team

Questo repository è una documentazione delle mie avventure con Stratus Red Team - uno strumento per l'emulazione degli avversari per il cloud.

Stratus Red Team è l'"Atomic Red Team per il cloud", permettendo di emulare tecniche di attacco offensive in modo granulare e autonomo.

Eseguiamo gli attacchi coperti nel repository di Stratus Red Team uno per uno sul nostro account AWS. Per monitorarli, utilizzeremo CloudTrail e CloudWatch per la registrazione e inseriremo questi log in SumoLogic per ulteriori analisi.

AttaccoDescrizioneLink
aws.credential-access.ec2-get-password-dataRecupera i dati della password EC2Link
aws.credential-access.ec2-steal-instance-credentialsRubare le credenziali dell'istanza EC2Link
aws.credential-access.secretsmanager-retrieve-secretsRecuperare un numero elevato di segreti di Secrets ManagerLink
aws.credential-access.ssm-retrieve-securestring-parametersRecuperare e decrittare i parametri SSMLink
aws.defense-evasion.cloudtrail-deleteEliminare il trail di CloudTrailLink
aws.defense-evasion.cloudtrail-event-selectorsDisabilitare la registrazione di CloudTrail tramite selettori di eventiLink
aws.defense-evasion.cloudtrail-lifecycle-ruleCompromissione dei log di CloudTrail tramite regola del ciclo di vita S3Link
aws.defense-evasion.cloudtrail-stopFermare il trail di CloudTrailLink
aws.defense-evasion.organizations-leaveTentativo di lasciare l'organizzazione AWSLink

Crediti

  1. Fantastico team di Datadog, Inc. per Stratus Red Team qui
  2. Hacking the Cloud AWS
  3. Team Falcon Force blog
Scarica lo strumento
aws.defense-evasion.vpc-remove-flow-logsRimuovere i log di flusso VPCLink
aws.discovery.ec2-enumerate-from-instanceEseguire comandi di scoperta su un'istanza EC2Link
aws.exfiltration.ec2-security-group-open-port-22-ingressAprire la porta di ingresso 22 su un gruppo di sicurezzaLink
aws.exfiltration.ec2-share-amiEsfiltrare un AMI condividendoloLink
aws.exfiltration.ec2-share-ebs-snapshotEsfiltrare uno snapshot EBS condividendoloLink
aws.exfiltration.rds-share-snapshotEsfiltrare uno snapshot RDS condividendoloLink
aws.exfiltration.s3-backdoor-bucket-policyBackdoor di un bucket S3 tramite la sua politica del bucketLink
aws.persistence.iam-backdoor-roleBackdoor di un ruolo IAMLink
aws.persistence.iam-backdoor-userCreare una chiave di accesso su un utente IAMTBD
aws.persistence.iam-create-admin-userCreare un utente IAM amministrativoTBD
aws.persistence.iam-create-user-login-profileCreare un profilo di login su un utente IAMTBD
aws.persistence.lambda-backdoor-functionBackdoor di una funzione Lambda tramite politica basata sulle risorseTBD