
대회 인프라 관리
보안 경쟁 인프라 자동화 프레임워크

Laforge는 정보 보안 경쟁을 위한 인프라를 신속하게 개발할 수 있도록 해줍니다. 간단하고 직관적인 구성 언어를 사용하여, Laforge는 의존성 그래프와 상태 관리를 관리하며 생산적인 원격 협업을 가능하게 합니다. Laforge 엔진은 다차원적이고 비파괴적인 구성 오버레이를 수행하기 위해 사용자 정의 로더를 사용합니다. 이에 대한 좋은 비유는 Docker입니다. Docker 컨테이너를 빌드할 때 레이어별로 쌓아 올립니다. 이러한 힘이 우리가 Laforge를 만들게 했습니다. 틀림없이 틈새` 프로젝트이지만, 우리는 확실히 놀라운 용도를 찾았습니다.
참고 - 현재 우리는 v0.0.1의 프리뷰 릴리스에 있습니다. API는 변경될 수 있으며 (최소화하려고 노력하겠지만) 버그를 발견할 수 있습니다. 버그를 보고해 주시고, 더 좋은 방법은 풀 리퀘스트를 보내주세요 :)
Laforge는 확장 가능하고 협력적이며 재미있는 방식으로 보안 경쟁을 설계하고 구현할 수 있는 프레임워크입니다! _Laforge 구성 언어_로 구성을 작성하고 CLI 도구를 사용하여 원격 인프라를 검사, 검증, 빌드, 연결할 수 있습니다. 역사적으로는 주로 테라폼을 "백엔드"로 지원했지만 (정교한 테라폼 구성을 생성), 이는 앞으로 몇 주, 몇 달 안에 빠르게 변화할 것입니다. Laforge는 현재 National Collegiate Penetration Testing Competition의 모든 인프라 관리를 지원하며, 1400개 이상의 고유 노드 게임 배포를 지원했습니다.
세 가지 이유:
이 도구 저 도구에 대한 논쟁을 벌일 필요는 없습니다. 사실 우리는 그것들을 좋아합니다. 가장 큰 불만은 단편화되어 있어 어떤 하나에 정말 능숙해지기 어렵다는 점입니다. 우리는 테라폼을 즐겨 사용하며 처음부터 주요 백엔드였습니다.
우리는 LaForge의 다양한 버전을 사용하여 거의 30개 팀을 위해 수백 개의 호스트로 구성된 경쟁 환경을 생성했습니다. 요컨대, 상상력(및 예산/리소스)이 허용하는 한 확장할 수 있습니다. 또한, 각자 자신의 구성 요소를 개발하는 15명 이상의 자원 개발자 팀에서 이 도구를 사용했으며, 최신 버전에 그 피드백을 반영했습니다.
환경의 복잡성에 따라 LaForge 출력을 빌드하는 데 몇 초에서 몇 분이 걸릴 수 있습니다. 결국 테라폼이나 Vagrant로 선택한 환경에서 시스템을 가동하는 데 보내는 시간이 관련 구성을 생성하는 시간보다 더 길어집니다.
프로덕션이 라이브 경쟁 환경 개발을 의미한다면, LaForge는 3년 이상 "프로덕션" 용량으로 사용되었습니다. 회사나 조직의 라이브 시스템을 의미한다면, 아마 잘 작동하겠지만 사용에 따른 위험은 감수하십시오.
$ go get github.com/gen0cide/laforge/cmd/laforge
laforge configure
laforge init
laforge example <model>
build 서브커맨드configure 서브커맨드deps 서브커맨드download 서브커맨드Laforge의 멘토, 기여자, 그리고 훌륭한 친구들
dump 서브커맨드env 서브커맨드example 서브커맨드explorer 서브커맨드init 서브커맨드query 서브커맨드serve 서브커맨드shell 서브커맨드status 서브커맨드upload 서브커맨드Builder 인터페이스 설계BuildEngine 완료BuildIssue 오류 타입validations 패키지null 빌더 구현 (현재 스펙)