
個別のreternalコンポーネントをクローンすることなく、docker-composeファイルとセットアップスクリプトを含むリポジトリ
RE:TERNAL は、サードパーティの C2 フレームワークを管理するための集中型パープルチームオーケストレーションサービスです。エンドポイントにエージェントをインストールして、ブルーチームの能力をテストするために、さまざまな既知のレッドチーム手法を実行します。シミュレーションは MITRE ATT&CK フレームワークにマッピングされます。このリポジトリには、Docker を介して reternal プラットフォームをセットアップするための compose ファイルが含まれています。
最新バージョンを実行している公開プレビューが https://reternal.d3vzer0.com で利用可能です(Github ログインが必要)。キャンペーンの実行/保存や C2 モジュールとの対話は無効になっています(明らかな理由により ;))。
| Component | Description | Code | Build |
|---|---|---|---|
| API | タスクをスケジュールするための管理 API | ||
| UI | VueJS ベースの UI ビルドスクリプトおよび NGinx ウェブサーバー | ||
| C2 | 外部 C2 フレームワークと対話するための分散タスク | ||
| Search | ATT&CK カバレッジ評価のための検索クエリ(例: Splunk/Elasticsearch)を実行する分散タスク |
| Component | Description | Build |
|---|---|---|
| Total Stack | このリポジトリ内の docker-compose を使用してスタック全体のビルドを検証 | TODO |
このリポジトリには、Reternal のローカルまたはリモートでのインストールと設定を自動化するための Ansible デプロイプレイブックが含まれています。ガイドはリポジトリの Wiki (https://github.com/d3vzer0/reternal-quickstart/wiki) にあります。
Joey Dreijer < [email protected] >
Yaleesa Borgman < [email protected] >
このプロジェクトは何度も再開発されており、おそらく本当に完成することはないでしょう。そのため RE(再)と Ternal(永遠)です。
すべての機能は Wiki の Welcome ページ (https://github.com/d3vzer0/reternal-quickstart/wiki) に文書化されます。以下は主要コンポーネントのいくつかの例です。
Reternal は利用可能なコマンドとテクニックをアクターに自動的にマッピングします。アクターがよく使用するすべてのテクニックをタスクセットに直接追加できます。

エージェント上で実行するタスクをスケジュールすることをグラフと呼びます。グラフに手動コマンドを追加したり、既存のマッピングされたテクニックやアクター TTP のいずれかを選択できます。ドラッグアンドドロップでグラフ内のタスクの順序を変更できます。
Reternal はミドルウェアとして機能し、外部 C2 フレームワークと対話します。以下に、Reternal が外部リスナーを管理し、ステージャーを生成する方法の例を示します。

利用可能なデータソースを Splunk 環境と自動的に同期するか、手動でログソースを追加します。Reternal はカバレッジ評価に基づいて実行する特定のキャンペーンを提案します。
すべての ATT&CK テクニックと比較したカバレッジの概要:

さらに、シミュレーションを自動的に検証するための Splunk クエリのリストが含まれています。近日中に(tm)、スケジュールされたキャンペーンが自動的に関連クエリを実行し、発見事項(攻撃が実行された時刻と検出時刻など)を含む詳細レポートを提示します。
メインダッシュボードには、実行中のキャンペーンの状態と、データソースとテクニックの予想カバレッジが表示されます。

| Mitre | reternal 用に既存のマッピングされたテクニックを含むリポジトリ |