Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
derf — クラウドベースの攻撃エミュレーションフレームワーク。AWSおよびGCP上で攻撃手法を実行し、UIまたはプログラムによるワークフローを介して再現可能な検知サンプルを生成します。 | Kitploit
ツール/GitHubGitHub/vectra-ai-research/derf
ペネトレーションテストクラウドセキュリティレッドチーミング
GitHubvectra-ai-research/derf

derf

クラウドベースの攻撃エミュレーションフレームワーク。AWSおよびGCP上で攻撃手法を実行し、UIまたはプログラムによるワークフローを介して再現可能な検知サンプルを生成します。

リポジトリを見るウェブサイト
101122年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

The DeRF

Terraform Last-Commit Downloads

DeRF(Detection Replay Framework)は、「Attacks As A Service」フレームワークであり、UIから攻撃手法のエミュレーションと再現可能な検知サンプルの生成を可能にします。エンドユーザーがソフトウェアをインストールしたり、CLIを使用したり、ターゲット環境の認証情報を保持する必要はありません。

リリース発表を読む

全文書を読む

デプロイメント

DeRFは、AWSアカウントとGCPプロジェクトのリソースに対して攻撃を実行し、検知サンプルを生成するフレームワークです。このフレームワークは、Terraformを使用して対象のAWSアカウントとGCPプロジェクトにデプロイされます。 より詳細なデプロイ手順はこちらを参照してください。

デプロイ手順

  1. 前提条件を完了する - 前提条件を参照。
  2. システム要件を完了する - システム要件を参照。
  3. Githubリポジトリをローカルシステムにクローンする。
    git clone https://github.com/vectra-ai-research/derf.git
  4. ./env-prodディレクトリからTerraformを使用してDeRFをデプロイします。
    export AWS_PROFILE=PROFILE
    terraform init -backend-config=derf.conf
    terraform plan -var-file=derf.tfvars
    terraform apply -var-file=derf.tfvars

攻撃の実行

AWSとGCPの両方を対象とした攻撃の実行は、Google Cloud Workflowを呼び出すことで行われます。ワークフローは、Google Cloud Consoleまたはプログラム的にgcloud cliを使用して呼び出すことができます。

コンソールでの攻撃の実行

  1. Google Cloud Consoleにログインし、ワークフローページに移動します。
  2. 実行したい攻撃に一致するワークフローの名前をクリックします。
  3. EXECUTEボタンをクリックします。
  4. 右側のCodeパネルを参照し、可能な入力の1つをコピーして、攻撃を実行するユーザーを選択します。
  5. 左側のInputパネルに選択したJSONを貼り付けます。
  6. 最後に、画面下部のEXECUTEボタンを選択します。 攻撃の結果が画面右側に表示されます。

プログラムによる攻撃の実行

  1. Googleコマンドラインツールがローカルにインストールされていることを確認します。gcloud cliのインストール手順については、Googleが管理するドキュメントを参照してください。
  2. DeRFがデプロイされているGoogle Cloud Projectに認証します。
root@kitploit:~
gcloud auth login --project PROJECT_ID
  1. gcloud cliを使用して、特定の攻撃手法のワークフローを呼び出します。ワークフローサービスに関するより完全な手順については、Googleのドキュメントを参照してください。
root@kitploit:~
gcloud workflows run aws-ec2-get-user-data `--data={"user": "user01"}` 

ドキュメント

ドキュメントのローカルビルド

このプロジェクトのドキュメントは、mkdocs with materialを使用して構築されています。このプロジェクトのルートから、常にmkdocsを実行してレンダリングされたドキュメントをローカルで表示するか、MakeDocsショートカットmake docs-serveを使用できます。

  1. Python要件をインストールする
root@kitploit:~
pip install mkdocs-material mkdocs-awesome-pages-plugin
  1. mkdocsサーバーを起動する
root@kitploit:~
mkdocs serve --livereload
  1. ブラウザでローカルにホストされたドキュメントに移動する 127.0.0.1:8000

謝辞

メンテナー: @KatTraxler

類似プロジェクト

  • Status Red Team by DataDog
  • CNAPPGoat by Ermetic
  • Atomic Red Team by Red Canary
  • Leonidas by F-Secure
  • pacu by Rhino Security Labs
  • Amazon GuardDuty Tester
  • CloudGoat by Rhino Security Labs

連絡先

このツールが役立つと思われた場合、興味深いユースケースを共有したい場合、問題を報告したい場合など、どのような理由でも構いませんので、ぜひご連絡ください。メールアドレス: [email protected]

ツールをダウンロード