Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
stratus-red-team — ☁️ ⚡ クラウド向けのきめ細かく実行可能な敵対者エミュレーション | Kitploit
ツール/GitHubGitHub/datadog/stratus-red-team
クラウドインフラストラクチャセキュリティペネトレーションテストフレームワークコンテナセキュリティクラウドセキュリティ脅威インテリジェンスレッドチーミング敵対的攻撃
GitHubdatadog/stratus-red-team

stratus-red-team

☁️ ⚡ クラウド向けのきめ細かく実行可能な敵対者エミュレーション

リポジトリを見る
2.4k3174日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

Stratus Red Team

made-with-Go Tests static analysis OpenSSF Scorecard CII Best Practices

Stratus Red Team

Stratus Red Team は、クラウド向けの「Atomic Red Team™」であり、オフェンシブな攻撃テクニックのエミュレーションをきめ細かく自己完結型で提供します。

ターミナル録画

発表ブログ記事:

  • https://www.datadoghq.com/blog/cyber-attack-simulation-with-stratus-red-team/
  • https://blog.christophetd.fr/introducing-stratus-red-team-an-adversary-emulation-tool-for-the-cloud/

はじめに

Stratus Red Team は自己完結型の Go バイナリです。

ドキュメントは stratus-red-team.cloud を参照してください:

  • Stratus Red Team のコンセプト
  • Stratus Red Team のインストール - Homebrew フォーミュラ、Docker イメージ、ビルド済みバイナリが利用可能です
  • 利用可能な攻撃テクニック。MITRE ATT&CK にマッピングされています

インストール

直接インストール

Go 1.23+ が必要です

root@kitploit:~
go install -v github.com/datadog/stratus-red-team/v2/cmd/stratus@latest

Homebrew

root@kitploit:~
brew tap datadog/stratus-red-team https://github.com/DataDog/stratus-red-team
brew install datadog/stratus-red-team/stratus-red-team

ビルド済みバイナリ

Linux、Windows、macOS 向け: ビルド済みバイナリのいずれかをダウンロードしてください。

Docker

root@kitploit:~
IMAGE="ghcr.io/datadog/stratus-red-team"
alias stratus="docker run --rm -v $HOME/.stratus-red-team/:/root/.stratus-red-team/ -e AWS_ACCESS_KEY_ID -e AWS_SECRET_ACCESS_KEY -e AWS_SESSION_TOKEN -e AWS_DEFAULT_REGION $IMAGE"

asdf

asdfとstratus-red-team プラグインを使用して、stratus-red-team の特定バージョンをインストールします:

root@kitploit:~
asdf plugin add stratus-red-team https://github.com/asdf-community/asdf-stratus-red-team.git
asdf install stratus-red-team latest

コミュニティ

コミュニティからの投稿とプロジェクト:

オープンソースプロジェクト:

  • Threatest
  • AWS Threat Detection with Stratus Red Team

動画:

  • Stratus Red Team を使用したクラウドでの一般的な攻撃の再現
  • Stratus Red Team: AWS EC2 インスタンス認証情報の窃取 | Threat SnapShot
  • レッドチーム向け AWS での自動化された攻撃シミュレーション

ブログ記事:

  • Stratus Red Team と Datadog Cloud SIEM による AWS 脅威エミュレーションと検知の検証
  • Stratus Red Team と Wazuh による AWS での敵対者エミュレーション
  • Sky's the Limit: Azure 向け Stratus Red Team
  • Azure Sentinel を使用した現実的な AWS クラウド攻撃の検出
  • オープンソースの敵対者エミュレーションツールのデータ駆動型比較
  • クラウドでセキュリティを有意義なものにする
  • Datadog Stratus Red Team による攻撃のデトネーション
  • AWS CloudTrail チートシート
  • Stratus Red Team と Wazuh による GCP での敵対者エミュレーション
  • Sigma と Athena を使用した AWS での自動化された初動対応
  • AWS Cloud Detection Lab: Stratus Red Team によるクラウドペネトレーションテスト

講演:

  • Stratus Red Team によるクラウドでのパープルチーミングと敵対者エミュレーション、DEF CON Cloud Village 2022
  • Stratus Red Team による脅威駆動開発 by Ryan Marcotte Cobb
  • Cloudy With a Chance of Purple Rain: Stratus Red Team の活用 - BSides Portland 2022

論文:

  • クラウドネイティブ環境における攻撃自動化へのパープルチームアプローチ

Go ライブラリとしての Stratus Red Team の使用

Examples とプログラムによる利用方法を参照してください。

開発

ローカルでのビルド

root@kitploit:~
make
./bin/stratus --help

ローカルでの実行

root@kitploit:~
go run cmd/stratus/*.go list

テストの実行

root@kitploit:~
make test

ドキュメントのビルド

ローカルで使用する場合:

root@kitploit:~
pip install mkdocs-material mkdocs-awesome-pages-plugin

make docs
mkdocs serve

謝辞

コアメンテナー: Christophe Tafani-Dereeper (@christophetd)、Simon Maréchal (@Minosity-VR)。

類似プロジェクト(Stratus Red Team の比較を参照):

  • Red Canary による Atomic Red Team
  • F-Secure による Leonidas
  • Rhino Security Labs による pacu
  • Amazon GuardDuty Tester
  • Rhino Security Labs による CloudGoat

着想と関連リソース:

  • https://expel.io/blog/mind-map-for-aws-investigations/
  • https://rhinosecuritylabs.com/aws/aws-privilege-escalation-methods-mitigation/
  • https://github.com/elastic/detection-rules/tree/main/rules/integrations/aws

スキル

このリポジトリでは、以下のエージェントスキルが利用できます:

  • create-attack-technique - プロジェクトのスタイルと構造のガイドラインに従って、AWS、Azure、GCP、Entra ID、Kubernetes 向けの新しい攻撃テクニックをスキャフォールドし、レビューします。
  • test-attack-technique - 指定されたテクニック ID に対してウォームアップ、デトネーション、クリーンアップの各フェーズを実行し、クラウド認証情報を検証して、結果の HTML レポートを生成します。
  • map-threat-intel-coverage - 脅威インテリジェンスレポートを取得し、クラウドの TTP を抽出して、既存の Stratus Red Team のカバレッジと照合してそれぞれを分類し、ギャップについて GitHub の Issue をドラフトします。
ツールをダウンロード