
Sheepl : ラボ環境におけるトレードクラフト開発を支援するための現実的なユーザー動作の作成
ブルーチームおよびレッドチームのトレードクラフト開発のためにADネットワーク環境を構築する方法に関するリソースはオンラインで多数存在します。しかし、現在のソリューションは現実のネットワーク構成を表現する上で重要な側面が一つ欠けている傾向があります。ネットワークとは単なる静的なエンドポイントの集合ではなく、人々の間のコミュニケーションのプラットフォームなのです。
Sheeplは、ネットワーク環境で人が通常行う動作をエミュレートすることで、そのギャップを埋めることを目的としたツールです。Python3とAutoIT3を使用して、出力を他の依存関係なしにスタンドアロンの実行可能ファイルにコンパイルできます。この実行可能ファイルをWindowsエンドポイントで実行すると、選択された時間枠内でランダムに一連のタスクを実行します。
レッドチームにとっては、トレードクラフトを練習する機会を提示するものとして役立ちます。 ブルーチームにとっては、良性のユーザータスクのシーケンス内で悪意のある活動の指標を検出することに重点を置くためのサポートとなります。
Sheeplには2つのモードがあります。プロファイルインポートモードは、より広範なスクリプトソリューションの一部としてコマンドラインを使用でき、インタラクティブモードでは質問と応答の形式でタスクを構築できます。
python3 sheepl.py --interactive
JSONプロファイルを介してSheeplコマンドのシーケンスを構築およびインポートすることが可能になりました。
python3 sheepl.py --profile profiles/red.json
ボイラープレートテンプレートファイルを指定できるようになりました。これは以下を使用して実現します。
python3 sheepl.py --template NewTask --category network
このコマンドは、好みのキャメルケースのクラス名に従って、'tasks/network'内に 'NewTask' というファイルを作成します。
コンソールには、タスクリストの更新、ループオプションの指定、システムトレイにアイコンを表示するかどうかなど、Sheepl固有の動作を指定するための追加オプションが追加されました。
Documented commands (type help <topic>):
========================================
create finished help icon list loop quit task update
AutoIT3ランタイムとAut2EXEコンパイラはこちらからダウンロードできます: AutoIT3 Download
以下のビデオは、現在のリリースであるSheepl 2.0のクイックデモです。
(https://www.youtube.com/watch?v=ZErvmrP4UCg)