
Framework basato su cloud per l'emulazione di attacchi, che esegue tecniche offensive e genera campioni di rilevamento ripetibili su AWS e GCP tramite un'interfaccia utente o flussi di lavoro programmatici.
DeRF (Detection Replay Framework) è un framework "Attacks As A Service" che consente l'emulazione di tecniche offensive e la generazione di campioni di rilevamento ripetibili da un'interfaccia utente, senza che gli utenti finali debbano installare software, utilizzare la CLI o possedere credenziali nell'ambiente di destinazione.
Leggi l'annuncio di rilascio
Leggi la Documentazione completa
DeRF è un framework per eseguire attacchi e generare campioni di rilevamento contro risorse in un account AWS e un progetto GCP. Questo framework viene distribuito su un account AWS target e un progetto GCP con Terraform. Per istruzioni più dettagliate sulla distribuzione, vedi qui.
git clone https://github.com/vectra-ai-research/derf.git ./env-prod.export AWS_PROFILE=PROFILE terraform init -backend-config=derf.conf terraform plan -var-file=derf.tfvars terraform apply -var-file=derf.tfvars L'esecuzione degli attacchi che prendono di mira sia AWS che GCP viene eseguita invocando un Google Cloud Workflow. I workflow possono essere invocati tramite la Google Cloud Console o programmaticamente con gcloud cli

EXECUTE.



EXECUTE nella parte inferiore dello schermo.
I risultati dell'attacco verranno visualizzati sul lato destro dello schermo.gcloud cligcloud auth login --project PROJECT_ID
gcloud cli. Vedi la documentazione di Google per istruzioni più complete sul servizio workflows.gcloud workflows run aws-ec2-get-user-data `--data={"user": "user01"}`
La documentazione di questo progetto è realizzata con mkdocs with material. Dalla radice di questo progetto è possibile eseguire mkdocs per vedere la documentazione resa localmente o utilizzare il comando Makedocs, make docs-serve.
pip install mkdocs-material mkdocs-awesome-pages-plugin
mkdocs serve --livereload
Manutentore: @KatTraxler
Se hai trovato utile questo strumento, vuoi condividere un caso d'uso interessante, segnalare problemi, qualunque sia il motivo — condividili. Puoi inviare un'email a: [email protected].