
脆弱なインストルメント化されたローカルまたはクラウド環境を作成し、攻撃をシミュレートして、そのデータをSplunkに収集できるツール

Splunk Attack Range は、インストルメント化されたクラウド環境(AWS、Azure、GCP)を構築し、攻撃をシミュレートし、データを Splunk に転送して、検出の開発とテストを行います。

機能:
画像をクリックしてデモを見る 👇
推奨: Docker Compose
前提条件: Docker と Docker Compose。クラウドプロバイダー(AWS、Azure、または GCP)を設定し、以下に示すように認証情報をマウントします。
クローンして起動:
git clone <repo-url>
cd attack_range_2
docker compose -f docker/docker-compose.yml up
アプリまたは API の使用:
レンジの構築(2ステップ):
aws/splunk_minimal_aws)を選択し、構築を開始します。ステータスが Waiting for VPN になったら、WireGuard 設定をダウンロードし、WireGuard で接続してから構築を続行します。POST /attack-range/build に {"template": "aws/splunk_minimal_aws"} を送信し、GET /attack-range/status/<id> をポーリングし、返された WireGuard 設定を使用して接続し、その後 POST /attack-range/build に {"attack_range_id": "<id>"} を送信します。Docker 内の CLI(オプション):
docker compose --profile cli -f docker/docker-compose.yml run --rm attack_range build -t aws/splunk_minimal_aws
その他のアクション: destroy、simulate、apply-role、share。CLI の使用方法とフラグの詳細は、詳細ドキュメント を参照してください。
config/<attack_range_id>.yml に設定があります。テンプレートは templates/{aws,azure,gcp}/ にあります。~/.aws、~/.azure、または ~/.config/gcloud を設定し、コンテナにマウントします(docker/docker-compose.yml を参照)。バグの報告や機能リクエストは、GitHub issue tracker をご利用ください。
質問やサポートが必要な場合は、以下をご利用ください:
コミュニティからのフィードバックやコントリビューションを歓迎します!参加方法の詳細については、コントリビューションガイドライン をご覧ください。
| 方法 |
|---|
| ユースケース |
|---|
| Docker Compose(推奨) | 1 つの docker compose で API + Web アプリ + オプションの CLI を実行。ローカルの Python/Ansible/Terraform は不要。 |
| Web アプリ | ポート 4321 の UI から構築、破棄、シミュレート、共有。 |
| REST API | スクリプトや CI から自動化。/openapi/swagger に完全な OpenAPI ドキュメント。 |
| CLI | `attack_range.py build |