
Lab di sicurezza Azure basato su Terraform con ambienti intenzionalmente malconfigurati per la pratica pratica di attacco e compromissione. Include flussi di scenari e guide di soluzione.
XM Goat è composto da template Terraform di XM Cyber che ti aiutano a imparare i problemi comuni di sicurezza di Azure. Ogni template è un ambiente vulnerabile, con alcune significative configurazioni errate. Il tuo compito è attaccare e compromettere gli ambienti.
Ecco cosa fare per ogni ambiente:
Esegui l'installazione e poi inizia.
Con le credenziali iniziali dell'utente e del service principal, attacca l'ambiente seguendo il flusso dello scenario (ad esempio, XMGoat/scenarios/scenario_1/scenario1_flow.png).
Se hai bisogno di aiuto con il tuo attacco, consulta la soluzione (ad esempio, XMGoat/scenarios/scenario_1/solution.md).
Quando hai finito di imparare l'attacco, fai pulizia.
Esegui questi comandi:
$ az login
$ git clone https://github.com/XMCyber/XMGoat.git
$ cd XMGoat
$ cd scenarios
$ cd scenario_<\SCENARIO>
Dove <\SCENARIO> è il numero dello scenario che vuoi completare
$ terraform init
$ terraform plan -out <\FILENAME>
$ terraform apply <\FILENAME>
Dove <\FILENAME> è il nome del file di output
Per ottenere le credenziali iniziali dell'utente e del service principal, esegui la seguente query:
$ terraform output --json
Per i Service Principal, usa application_id.value e application_secret.value.
Per gli Utenti, usa username.value e password.value.
Dopo aver completato lo scenario, esegui il seguente comando per pulire tutte le risorse create nel tuo tenant
$ az login
$ cd XMGoat
$ cd scenarios
$ cd scenario_<\SCENARIO>
Dove <\SCENARIO> è il numero dello scenario che vuoi completare
$ terraform destroy