
Okta 환경에서 공격자 행동을 시뮬레이션하여 모니터링 및 탐지 기능을 테스트하며, 레드 팀과 블루 팀을 위해 MITRE ATT&CK 전술에 매핑된 모듈을 제공합니다.

David French (@threatpunter)님이 Elastic Security에서 만들었습니다.
Dorothy는 보안 팀이 Okta 환경의 모니터링 및 탐지 기능을 테스트하는 데 도움을 주는 도구입니다. Dorothy는 공격자가 Okta 환경에서 작동할 때 취할 수 있는 행동과 보안 팀이 감사할 수 있어야 하는 행동을 시뮬레이션하는 여러 모듈을 갖추고 있습니다. 각 모듈은 지속성, 방어 회피, 정보 수집 등 관련 MITRE ATT&CK® 전술에 매핑됩니다.
Dorothy에 대해 더 알아보고 시작하는 방법은 이 블로그 게시물 또는 이 프레젠테이션을 참조하세요.
Elastic Security의 Okta용 무료 탐지 규칙은 당사의 detection-rules 저장소에서 찾을 수 있습니다. 이 블로그 게시물을 읽으면 Elastic Security가 클라우드 모니터링 및 탐지를 어떻게 지원하는지 더 자세히 알 수 있습니다.
Dorothy는 Okta 환경의 구성을 변경할 수 있습니다. 프로덕션 환경에 영향을 미칠 위험을 피하기 위해 테스트 환경에서 Dorothy를 사용하는 것이 좋습니다.

설치 및 실행 방법은 위키를 참조하세요.
Elastic의 Community Slack 작업 공간의 #security 채널에 문의하거나 이 저장소에 이슈를 열어주세요.
Justin Ibarra와 Ross Wolf - 이 프로젝트의 스타일과 레이아웃은 이들이 개발한 셸/CLI 유틸리티에서 영감을 받았습니다.
Dorothy를 소유 및 관리하지 않는 환경에서 사용하기 전에 적절한 승인을 받으십시오. 사용자는 Dorothy 사용 결과에 대한 전적인 책임을 집니다.
Dorothy는 Apache License Version 2.0에 따라 라이선스가 부여됩니다.
보증의 부인. 관련 법률에서 요구하거나 서면으로 합의하지 않는 한, 라이선스 제공자는 본 저작물(및 각 기여자는 자신의 기여)을 "있는 그대로" 제공하며, 명시적이거나 묵시적인 어떠한 종류의 보증도 하지 않습니다. 여기에는 제목, 비침해, 상품성 또는 특정 목적에의 적합성에 대한 보증이 포함되나 이에 국한되지 않습니다. 귀하는 본 저작물을 사용하거나 재배포하는 것이 적절한지 여부를 단독으로 결정할 책임이 있으며, 본 라이선스에 따른 권리 행사와 관련된 모든 위험을 부담합니다.
책임의 제한. 어떠한 경우에도, 법적 이론(불법 행위(과실 포함), 계약 또는 기타)에 따라, 관련 법률(고의적이고 중대한 과실 행위와 같은)에 의해 요구되거나 서면으로 합의되지 않는 한, 어떠한 기여자도 귀하에게 본 라이선스로 인해 발생하거나 본 저작물의 사용 또는 사용 불능으로 인해 발생하는 손해(영업권 손실, 업무 중단, 컴퓨터 고장 또는 오작동, 기타 모든 상업적 손해 또는 손실을 포함하되 이에 국한되지 않음)에 대해 책임을 지지 않습니다. 해당 기여자가 그러한 손해의 가능성을 사전에 인지한 경우에도 마찬가지입니다.
Dorothy에 기여하는 데 관심이 있으신가요? 관심에 감사드립니다. 기여 가이드를 숙지해 주세요.