
Uno strumento che consente di creare ambienti vulnerabili strumentati, locali o nel cloud, per simulare attacchi e raccogliere i dati in Splunk.

L'Attack Range di Splunk costruisce ambienti cloud strumentati (AWS, Azure, GCP), simula attacchi e inoltra dati a Splunk per lo sviluppo e il test di rilevamenti.

Cosa fa:
Clicca sull'immagine per guardare la demo 👇
Preferito: Docker Compose
Prerequisiti: Docker e Docker Compose. Configura il tuo provider cloud (AWS, Azure o GCP) e monta le credenziali come indicato di seguito.
Clona e avvia:
git clone <repo-url>
cd attack_range_2
docker compose -f docker/docker-compose.yml up
Usa l'app o l'API:
Crea un ambiente (due passaggi):
aws/splunk_minimal_aws) e avvia la creazione. Quando lo stato è In attesa di VPN, scarica la configurazione WireGuard, connettiti con WireGuard, poi prosegui con la creazione.POST /attack-range/build con {"template": "aws/splunk_minimal_aws"}, interroga GET /attack-range/status/<id>, usa la configurazione WireGuard restituita, connettiti, poi POST /attack-range/build con {"attack_range_id": "<id>"}.CLI in Docker (opzionale):
docker compose --profile cli -f docker/docker-compose.yml run --rm attack_range build -t aws/splunk_minimal_aws
Altre azioni: destroy, simulate, apply-role, share. Consulta la Documentazione dettagliata per l'uso e i flag della CLI.
config/<attack_range_id>.yml. I template si trovano in templates/{aws,azure,gcp}/.~/.aws, ~/.azure o ~/.config/gcloud e montali nei container (vedi docker/docker-compose.yml).Utilizza il tracciatore di problemi GitHub per segnalare bug o richiedere funzionalità.
Se hai domande o hai bisogno di supporto, puoi:
Accogliamo con favore feedback e contributi dalla comunità! Consulta le nostre linee guida per i contributi per maggiori informazioni su come partecipare.
| Method | Use case |
|---|
| Docker Compose (consigliato) | Esegui API + web app + CLI opzionale con un solo docker compose; nessun Python/Ansible/Terraform locale. |
| Web app | Crea, distruggi, simula e condividi tramite l'interfaccia utente sulla porta 4321. |
| REST API | Automatizza da script o CI; documentazione OpenAPI completa su /openapi/swagger. |
| CLI | `attack_range.py build |