
クラウドベースの攻撃エミュレーションフレームワーク。AWSおよびGCP上で攻撃手法を実行し、UIまたはプログラムによるワークフローを介して再現可能な検知サンプルを生成します。
DeRF(Detection Replay Framework)は、「Attacks As A Service」フレームワークであり、UIから攻撃手法のエミュレーションと再現可能な検知サンプルの生成を可能にします。エンドユーザーがソフトウェアをインストールしたり、CLIを使用したり、ターゲット環境の認証情報を保持する必要はありません。
DeRFは、AWSアカウントとGCPプロジェクトのリソースに対して攻撃を実行し、検知サンプルを生成するフレームワークです。このフレームワークは、Terraformを使用して対象のAWSアカウントとGCPプロジェクトにデプロイされます。 より詳細なデプロイ手順はこちらを参照してください。
git clone https://github.com/vectra-ai-research/derf.git ./env-prodディレクトリからTerraformを使用してDeRFをデプロイします。export AWS_PROFILE=PROFILE terraform init -backend-config=derf.conf terraform plan -var-file=derf.tfvars terraform apply -var-file=derf.tfvars AWSとGCPの両方を対象とした攻撃の実行は、Google Cloud Workflowを呼び出すことで行われます。ワークフローは、Google Cloud Consoleまたはプログラム的にgcloud cliを使用して呼び出すことができます。

EXECUTEボタンをクリックします。



EXECUTEボタンを選択します。
攻撃の結果が画面右側に表示されます。gcloud cliのインストール手順については、Googleが管理するドキュメントを参照してください。gcloud auth login --project PROJECT_ID
gcloud cliを使用して、特定の攻撃手法のワークフローを呼び出します。ワークフローサービスに関するより完全な手順については、Googleのドキュメントを参照してください。gcloud workflows run aws-ec2-get-user-data `--data={"user": "user01"}`
このプロジェクトのドキュメントは、mkdocs with materialを使用して構築されています。このプロジェクトのルートから、常にmkdocsを実行してレンダリングされたドキュメントをローカルで表示するか、MakeDocsショートカットmake docs-serveを使用できます。
pip install mkdocs-material mkdocs-awesome-pages-plugin
mkdocs serve --livereload
メンテナー: @KatTraxler
このツールが役立つと思われた場合、興味深いユースケースを共有したい場合、問題を報告したい場合など、どのような理由でも構いませんので、ぜひご連絡ください。メールアドレス: [email protected]