
개별 reternal 구성 요소를 클론할 필요 없이 docker-compose 파일과 설정 스크립트가 포함된 리포지토리
RE:TERNAL은 중앙 집중식 퍼플 팀 오케스트레이션 서비스로, 타사 C2 프레임워크를 관리합니다. 에이전트는 엔드포인트에 설치되어 다양한 공지된 레드 팀 기술을 실행하여 블루 팀 능력을 테스트합니다. 시뮬레이션은 MITRE ATT&CK 프레임워크에 매핑됩니다. 이 저장소에는 Docker를 통해 reternal 플랫폼을 설정하기 위한 compose 파일이 포함되어 있습니다.
최신 버전이 실행 중인 공개 미리보기는 @ https://reternal.d3vzer0.com에서 확인할 수 있습니다 (GitHub 로그인 필요). 캠페인 실행/저장 및 C2 모듈과의 상호 작용은 비활성화되어 있습니다 (분명한 이유로 ;)).
| 구성 요소 | 설명 | 코드 | 빌드 |
|---|
| API | 작업을 예약하는 관리 API | ||
| UI | VueJS 기반 UI 빌드 스크립트 및 NGinx 웹 서버 | ||
| C2 | 외부 C2 프레임워크와 상호 작용하는 분산 작업 | ||
| Search | ATT&CK 적용 범위 평가를 위한 검색 쿼리(예: Splunk/Elasticsearch)를 실행하는 분산 작업 | ||
| Mitre | reternal을 위해 이미 존재하는 매핑된 기술을 포함한 저장소 |
| 구성 요소 | 설명 | 빌드 |
|---|---|---|
| 전체 스택 | 이 저장소에서 docker-compose를 통해 전체 스택을 빌드하는 과정을 확인합니다 | TODO |
이 저장소에는 Reternal의 로컬 또는 원격 설치 및 구성을 자동화하는 Ansible 배포 플레이북이 포함되어 있습니다. 안내서는 저장소의 Wiki @ https://github.com/d3vzer0/reternal-quickstart/wiki에서 확인할 수 있습니다.
Joey Dreijer < [email protected] >
Yaleesa Borgman < [email protected] >
이 프로젝트는 여러 번 재개발되었으며, 아마도 진정으로 완성되지 않을 것입니다. 따라서 RE (Redo)와 Ternal (Eternal)입니다.
모든 기능은 Wiki @ https://github.com/d3vzer0/reternal-quickstart/wiki의 시작 페이지에 문서화됩니다. 아래는 주요 구성 요소의 몇 가지 예입니다.
Reternal은 사용 가능한 명령과 기술을 행위자에게 자동으로 매핑합니다. 행위자가 일반적으로 사용하는 모든 기술을 작업 집합에 직접 추가할 수 있습니다.

에이전트에서 실행할 작업 예약을 그래프라고 합니다. 그래프에 수동 명령을 추가하거나 기존 매핑된 기술 또는 행위자 TTP 중 하나를 선택할 수 있습니다. 드래그 앤 드롭으로 그래프의 작업 순서를 변경할 수 있습니다.

Reternal은 미들웨어 역할을 하며 외부 C2 프레임워크와 상호 작용합니다. 아래는 Reternal이 외부 리스너를 관리하고 스테이저를 생성하는 방법의 예입니다.


사용 가능한 데이터 소스를 Splunk 환경과 자동으로 동기화하거나 로그 소스를 수동으로 추가합니다. Reternal은 적용 범위 평가를 기반으로 실행할 특정 캠페인을 제안합니다.

모든 ATT&CK 기술과 비교한 적용 범위 개요:

또한 시뮬레이션을 자동으로 검증하기 위해 일부 Splunk 쿼리 목록이 포함되어 있습니다. 곧 (tm) 예약된 캠페인이 관련 쿼리를 자동으로 실행하고 결과에 대한 자세한 보고서를 제시합니다 (예: 공격 수행 시간 대 탐지 시간 등)

주 대시보드는 실행 중인 캠페인의 상태와 데이터 소스 대 기술의 예상 적용 범위를 표시합니다.
