
Okta環境における攻撃者の行動をシミュレートし、監視・検知能力をテストするツール。モジュールはレッドチームとブルーチーム向けにMITRE ATT&CKの戦術にマッピングされています。

David French(@threatpunter)が Elastic Security にて作成しました。
Dorothy は、セキュリティチームが Okta 環境の監視および検出能力をテストするためのツールです。Dorothy には、攻撃者が Okta 環境で活動する際に実行する可能性のあるアクションや、セキュリティチームが監査できるべきアクションをシミュレートするためのモジュールが複数含まれています。これらのモジュールは、永続化、防御回避、探索など、関連する MITRE ATT&CK® の戦術にマッピングされています。
Dorothy の詳細と使い始める方法については、このブログ記事 または このプレゼンテーション をご覧ください。
Elastic Security の無料の Okta 検出ルールは、detection-rules リポジトリにあります。このブログ記事 を読むと、Elastic Security がクラウドの監視と検出をどのように支援するかについて詳しく知ることができます。
Dorothy は Okta 環境の設定を変更する可能性があります。テスト環境で Dorothy を使用し、本番環境に影響を与えるリスクを避けることを検討してください。

インストールと実行方法については、wiki をご覧ください。
Elastic の Community Slack ワークスペース の #security チャンネルで質問するか、このリポジトリで Issue を開いてください。
Justin Ibarra と Ross Wolf — このプロジェクトのスタイルとレイアウトは、彼らが開発したシェル/CLI ユーティリティに着想を得ています。
自分が所有・管理していない環境で Dorothy を使用する前に、適切な許可を取得してください。ユーザーは Dorothy を使用した結果に対して全責任を負います。
Dorothy は Apache License Version 2.0 の下でライセンスされています。
保証の否認。法律で要求されている場合、または書面で合意されている場合を除き、ライセンサーは本作品(および各貢献者はその貢献を)「現状のまま」で提供し、明示または黙示を問わず、いかなる種類の保証も条件も行いません。これには、権原、非侵害、商品性、特定目的への適合性に関する保証または条件が含まれますが、これに限定されません。本作品の使用または再配布の適切性を判断するのはあなた自身の責任であり、本ライセンスに基づく許諾を行使することに伴うリスクはすべてあなたが負うものとします。
責任の制限。不法行為(過失を含む)、契約、またはその他の理由を問わず、法律で要求されている場合(故意または重大な過失による行為など)、または書面で合意されている場合を除き、いかなる貢献者も、本ライセンスに起因または関連して、または本作品の使用または使用不能に起因して生じる、直接的、間接的、特別、付随的、または結果的な損害(営業権の喪失、業務の中断、コンピュータの障害または誤作動、その他すべての商業的損害または損失を含むがこれに限定されない)について、たとえそのような損害の可能性について事前に通知されていたとしても、あなたに対して責任を負いません。
Dorothy への貢献に興味がありますか?ご関心ありがとうございます。貢献ガイド をご確認ください。