Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
AWS-Threat-Simulation-and-Detection — Stratus Red Team(クラウド攻撃シミュレーションツール)とSumoLogicを使って遊んでみる | Kitploit
ツール/GitHubGitHub/sbasu7241/aws-threat-simulation-and-detection
クラウドセキュリティ学習と教育レッドチーミング敵対的攻撃ラボと実践
GitHubsbasu7241/aws-threat-simulation-and-detection

AWS-Threat-Simulation-and-Detection

Stratus Red Team(クラウド攻撃シミュレーションツール)とSumoLogicを使って遊んでみる

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
309494年前Kitploit レビュー済み

Stratus Red Team を用いた AWS 脅威検出

このリポジトリは、Stratus Red Team(クラウド向けの敵対者エミュレーションツール)を用いた私の冒険の記録です。

Stratus Red Team は「クラウド向けの Atomic Red Team」であり、攻撃的な攻撃手法を細分化かつ自己完結型でエミュレートすることができます。

Stratus Red Team リポジトリに含まれる攻撃を1つずつ自分のAWSアカウントで実行します。それらを監視するために、CloudTrailとCloudWatchをログ取得に使用し、これらのログを SumoLogic に取り込んでさらに分析します。

攻撃説明リンク
aws.credential-access.ec2-get-password-dataEC2 パスワードデータの取得リンク
aws.credential-access.ec2-steal-instance-credentialsEC2 インスタンス認証情報の窃取リンク
aws.credential-access.secretsmanager-retrieve-secretsSecrets Manager シークレットの大量取得リンク
aws.credential-access.ssm-retrieve-securestring-parametersSSM パラメータの取得と復号リンク
aws.defense-evasion.cloudtrail-deleteCloudTrail 証跡の削除リンク
aws.defense-evasion.cloudtrail-event-selectorsイベントセレクターによる CloudTrail ログの無効化リンク
aws.defense-evasion.cloudtrail-lifecycle-ruleS3 ライフサイクルルールによる CloudTrail ログの劣化リンク
aws.defense-evasion.cloudtrail-stopCloudTrail 証跡の停止リンク
aws.defense-evasion.organizations-leaveAWS Organization からの離脱試行リンク
aws.defense-evasion.vpc-remove-flow-logsVPC フローログの削除

クレジット

  1. Stratus Red Team を提供してくれた Datadog, Inc. の素晴らしいチーム こちら
  2. Hacking the Cloud AWS
  3. Falcon Force チームの ブログ
ツールをダウンロード
リンク
aws.discovery.ec2-enumerate-from-instanceEC2 インスタンス上での探索コマンドの実行リンク
aws.exfiltration.ec2-security-group-open-port-22-ingressセキュリティグループのインバウンドポート 22 を開放リンク
aws.exfiltration.ec2-share-amiAMI を共有して外部持ち出しリンク
aws.exfiltration.ec2-share-ebs-snapshotEBS スナップショットを共有して外部持ち出しリンク
aws.exfiltration.rds-share-snapshotRDS スナップショットを共有して外部持ち出しリンク
aws.exfiltration.s3-backdoor-bucket-policyバケットポリシーによる S3 バケットのバックドア化リンク
aws.persistence.iam-backdoor-roleIAM ロールのバックドア化リンク
aws.persistence.iam-backdoor-userIAM ユーザーへのアクセスキー作成未定
aws.persistence.iam-create-admin-user管理者 IAM ユーザーの作成未定
aws.persistence.iam-create-user-login-profileIAM ユーザーへのログインプロファイル作成未定
aws.persistence.lambda-backdoor-functionリソースベースポリシーによる Lambda 関数のバックドア化未定