
멋진 무료 클라우드 네이티브 보안 학습 랩. CTF, 자체 호스팅 워크숍, 안내형 취약점 랩, 연구 랩을 포함합니다.
무료 클라우드 네이티브 보안 학습 랩 목록입니다. CTF, 자체 호스팅 워크숍, 가이드형 취약점 랩, 연구 랩을 포함합니다.
| 이름 | 기술 | 카테고리 | 작성자 | 비고 |
|---|---|---|---|---|
| The Ultimate Cloud Security Championship | AWS | 제작자 호스팅 CTF 챌린지 | Wiz | 매월 진행되는 CTF 챌린지로, Star Wiz 리서처가 선별한 도전 과제가 제공됩니다. 챌린지와 리더보드는 Wiz가 호스팅합니다. |
| CloudFoxable | AWS | 자체 호스팅 CTF 챌린지 | Seth Art | 설계상 취약한 AWS 침투 테스트 플레이그라운드를 직접 생성 |
| Pwned Labs | AWS | 제작자 호스팅 가이드 랩, CTF | Ian Austin | 계정 등록 필요; 상용 유료 구독; 클라우드 보안 학습용 무료 호스팅 랩 |
| The Big IAM Challenge | AWS | 제작자 호스팅 CTF 챌린지 | Wiz | IAM 잘못된 구성을 식별하고 악용하는 CTF 챌린지 |
| The Cloud Hunting Games | AWS | 제작자 호스팅 CTF 챌린지 | Wiz | 실제 환경에서 관찰된 TTP를 기반으로 실제 클라우드 침해 조사를 가르치도록 설계된 CTF 랜섬웨어 챌린지 |
| CloudSec Tidbits | AWS | 자체 호스팅 챌린지 | Doyensec | AWS 클라우드 특화 웹 앱 보안 결함 3가지, terraform으로 자체 호스팅 |
| AWS Well-Architected Security Workshop | AWS | 자체 호스팅, 가이드 랩 | AWS Well-Architected |
The Ultimate Cloud Security Championship: 매월 진행되는 CTF 챌린지로, Star Wiz 리서처가 선별한 도전 과제가 제공됩니다. 챌린지와 리더보드는 Wiz가 호스팅합니다.
CloudFoxable: 설계상 취약한 AWS 침투 테스트 플레이그라운드를 직접 생성합니다.
Pwned Labs: 로그인 필요. 유료 구독 제공. 클라우드 보안 학습용 무료 호스팅 랩.
The Big IAM Challenge: IAM 잘못된 구성을 식별하고 악용하는 CTF 챌린지.
The Cloud Hunting Games: 실제 환경에서 관찰된 TTP를 기반으로 실제 클라우드 침해 조사를 가르치도록 설계된 CTF 랜섬웨어 챌린지.
CloudSec Tidbits: AWS 클라우드 특화 웹 앱 보안 결함 3가지를 terraform으로 자체 호스팅.
AWS CIRT Workshop: 자신의 AWS 계정에 구축하고 AWS CIRT 팀이 관찰한 5가지 일반적인 침해 대응 시나리오를 탐색합니다.
CloudGoat: 가이드 워크스루가 포함된 설계상 취약한 AWS 보안 랩.
Attacking and Defending Serverless Applications: 제작자가 제공하는 terraform과 스크립트로 자신의 AWS 계정에 구축한 Lambda를 공격하고 방어합니다. 워크숍 스타일의 매우 교육적인 구성.
IAM Vulnerable: Terraform을 사용하여 31가지 권한 상승 공격 경로를 갖춘 설계상 취약한 AWS IAM 권한 상승 플레이그라운드를 직접 생성합니다. 매우 탄탄한 문서.
flaws.cloud: 레벨과 힌트가 있는 챌린지 스타일.
flaws2.cloud: 공격자와 방어자 경로가 모두 있는 챌린지 스타일.
CI/CDon't: terraform으로 AWS 계정에 호스팅되는 취약한 CI/CD CTF 챌린지. 워크스루 포함.
AWSGoat: 두 개의 공격 및 방어 매뉴얼이 제공되는 매우 취약한 AWS 인프라.
Sadcloud: 취약점을 안내하는 가이드 없이 취약한 AWS 서비스를 생성합니다.
DVCA: 자신의 AWS 계정에 Damn Vulnerable Cloud Application을 배포하여 권한 상승을 연습합니다.
lambhack: AWS 계정에 매우 취약한 AWS lambda 서버리스 애플리케이션을 배포합니다.
AWSCloudPentest: terraform을 사용해 계정에 취약한 AWS 시나리오를 배포하고 이를 악용하는 방법을 학습합니다. 함께 보는 YouTube [채널[(https://www.youtube.com/@punitdarji1871)이 있습니다.
AWS Well-Architected Security Workshop: AWS Well-Architected Framework의 Security 핵심 요소 모범 사례를 사용하여 아키텍처 보안을 학습, 측정, 개선하는 데 도움이 되는 자체 배포형 실습 랩.
EntraGoat: 의도적으로 취약하게 설계된 Microsoft Entra ID 인프라. Powershell Graph SDK 스크립트와 관리용 NodeJS 웹 UI 사용. 해결 방법이 문서화된 6가지 취약한 공격 경로 시나리오.
BadZure: 공격 경로가 포함된 자체 Azure AD(Entra ID) 랩을 생성하는 Powershell Graph SDK 스크립트. 현재 워크스루나 가이드는 없음.
Broken Azure: 공격할 수 있는 설계상 취약한 Azure 인프라.
Mandiant Azure Workshop: 자신의 Azure 테넌트에 구축하는 두 가지 시나리오가 포함된 설계상 취약한 Azure 랩.
AzureGoat: terraform으로 하나의 모듈을 구축하고 제공된 공격 및 방어 매뉴얼을 따라 진행합니다.
XMGoat: Azure 테넌트에 5가지 시나리오를 구축하고 제공된 해결 방법 문서를 따라 진행합니다.
CONVEX: powershell을 사용하여 Azure 테넌트에 3개의 Capture the Flag 환경을 구성합니다.
| GCP CTF Workshop: 자체 호스팅, 랩 가이드. 자신의 GCP 계정에 호스팅, bash 설정 스크립트로 terraform 구축, 해결 방법과 힌트 제공.
GCP Goat (Josh Jebaraj): 자신의 GCP 계정에 호스팅하고 제공된 스크립트로 구축합니다. 훌륭한 가이드형 랩 워크북을 제공합니다.
GCPGoat (ine-labs): 자체 GCP 계정을 사용하고 terraform으로 하나의 모듈을 구축합니다. 공격 및 방어 매뉴얼을 제공합니다.
Thunder CTF: 자체 GCP 계정 사용, 6개 레벨, GCP의 취약한 클라우드 프로젝트 공격 연습.
OWASP EKS Goat: 실제 환경의 잘못된 구성, IAM 결함, 파드 이탈과 함께 방어 실습을 시뮬레이션하는 의도적으로 취약한 AWS EKS 환경. 직접 배포하고 실습할 수 있는 20개 이상의 공격-방어 랩 포함.
K8s Lan Party: 잘못된 구성으로 가득한 네트워크에 뛰어들어 취약점을 악용하고 Kubernetes 클러스터 정복을 목표로 하는 챌린지. 리더보드 제공, 등록 필요.
EKS Cluster Games: 환경 전반에 걸친 플래그 챌린지가 있는 취약한 EKS 파드. 리더보드 제공, 등록 필요.
Bustakube: VMWare로 가져와 로컬에서 실행할 수 있는 취약한 K8S 클러스터를 VM으로 다운로드합니다.
Kubernetes Goat: 자신의 클라우드 계정(GKE, EKS, AKS) 또는 K3S에 생성하고 호스팅하여 공격합니다. 가이드 워크북 포함.
Kubecon NA 2019 CTF: GCP 계정에 생성하는 훌륭한 CTF. 두 가지 공격 및 방어 시나리오와 보너스 챌린지가 포함된 가이드 워크북 제공.
Kube Security Lab: Docker, Ansible, Kind를 사용하여 14개의 취약한 Kubernetes 클러스터를 생성하는 훌륭한 로컬 랩. 구축 후 공격하고, 이후 제거합니다. 워크스루 포함.
Container Security 101: AWS 계정에 호스팅되는 가이드형 취약점 워크숍. 작성자가 웹페이지에서 따라 할 수 있는 훌륭한 랩을 제공하며, CloudFormation으로 VM을 구축한 뒤 컨테이너를 생성합니다.
Contained.af: 컨테이너 탈출 챌린지. 탈출한 뒤 작성자에게 이메일을 보내세요.
TerraGoat: 설계상 취약한 terraform 리포지토리.
PurpleCloud: python과 terraform을 사용하여 자체 Azure 보안 랩을 구축합니다.
SimuLand: Azure RM 템플릿을 사용하여 자체 Azure 보안 랩을 생성합니다.
CNAPPgoat: Pulumi를 사용하여 AWS, GCP, Azure에 설계상 취약한 구성 요소를 모듈식으로 프로비저닝합니다. 취약점은 모듈식 시나리오로 제공되며 아직 가이드 워크스루는 없습니다.
CI/CD Goat: 의도적으로 취약한 CI/CD 환경으로, CTF로 CI/CD 파이프라인을 해킹합니다. docker로 로컬 호스팅.
Github Actions Goat: 의도적으로 취약한 Github Actions CI/CD 환경으로, 자신의 Github 계정에 호스팅됩니다. 취약점에 매핑된 위협 시나리오 설명 포함.
PaaS Cloud Goat: 시뮬레이션된 취약한 Salesforce 애플리케이션으로, 자신의 SF 계정에 호스팅됩니다. 학습에 사용할 수 있는 보안 테스트와 문서가 포함된 배포형 커스텀 애플리케이션을 시뮬레이션합니다.
| AWS Well-Architected Framework의 Security 핵심 요소 모범 사례를 사용하여 아키텍처 보안을 학습, 측정, 개선하는 데 도움이 되는 여러 실습 랩. |
| AWS CIRT Workshop | AWS | 자체 호스팅, 가이드 랩 | AWS CIRT | Cloudformation으로 구축하고, AWS CIRT가 관찰한 5가지 일반적인 침해 대응 시나리오를 탐색 |
| CloudGoat | AWS | 자체 호스팅, 가이드형 취약점 랩 | Multiple, Rhino Security Labs | terraform의 Python 오케스트레이션 |
| Attacking and Defending Serverless Applications | AWS | 자체 호스팅, 가이드형 취약점 워크숍 | Ryan Nicholson | 제작자가 제공하는 terraform으로 자신의 AWS 계정에 구축한 Lambda를 공격하고 방어합니다 |
| IAM Vulnerable | AWS | 자체 호스팅, 가이드형 취약점 랩 | Seth Art | 31가지 경로를 갖춘 IAM 중심 권한 상승 플레이그라운드. terraform을 사용해 자신의 AWS 계정에 생성, 탄탄한 문서 제공 |
| flaws.cloud | AWS | 제작자 호스팅, CTF 챌린지 | Scott Piper | 레벨과 힌트가 있는 챌린지 스타일 |
| flaws2.cloud | AWS | 제작자 호스팅, CTF 챌린지 | Scott Piper | 공격자 및 방어자 경로가 있는 챌린지 스타일 |
| CI/CDon't | AWS | 자체 호스팅 CTF 워크스루 | Nick Frichette | terraform으로 자신의 AWS 계정에 호스팅하는 취약한 CI/CD CTF 인프라 |
| AWSGoat | AWS | 자체 호스팅, 공격 및 방어 매뉴얼 | Multiple, ine-labs | 자체 AWS 계정 사용, terraform으로 구축, 두 개의 모듈, 공격 및 방어 매뉴얼 제공 |
| Sadcloud | AWS | 자체 호스팅 | Multiple, NCC Group | Terraform 코드; CloudGoat처럼 가이드되지 않음 |
| DVCA | AWS | 자체 호스팅 데모 랩 | Maxime Leblanc | 자신의 AWS 계정에 Damn Vulnerable Cloud Application을 배포하여 권한 상승을 연습 |
| lambhack | AWS | 자체 호스팅 랩 | James Wickett | AWS 계정에 매우 취약한 AWS lambda 서버리스 애플리케이션 배포 |
| AWSCloudPentest | AWS | 자체 호스팅 랩 | Punit Darji | terraform을 사용해 계정에 취약한 AWS 시나리오를 배포하고 이를 악용하는 방법을 학습합니다. 함께 보는 YouTube 채널. |
| EntraGoat | Azure | 자체 호스팅 랩 | Semperis | 의도적으로 취약하게 설계된 Microsoft Entra ID 인프라. 관리용 Powershell Graph SDK 스크립트와 멋진 NodeJS 웹 UI 사용. 해결 방법이 문서화된 6가지 취약한 공격 경로 시나리오. |
| BadZure | Azure | 자체 호스팅 랩 | Mauricio Velazco | 공격 경로가 포함된 자체 Azure AD(Entra ID) 랩을 생성하는 Powershell Graph SDK 스크립트. 현재 워크스루나 가이드는 없음. |
| Broken Azure | Azure | 제작자 호스팅, CTF 챌린지 | Secura | 힌트 제공, terraform을 사용하여 자신의 Azure 계정에 자체 호스팅 가능 |
| Mandiant Azure Workshop | Azure | 자체 호스팅, 가이드 명령어 | Multiple | 설계상 취약한 Azure 랩, 두 가지 시나리오 제공; terraform으로 구축 |
| AzureGoat | Azure | 자체 호스팅, 공격 및 방어 매뉴얼 | Multiple, ine-labs | 자체 Azure 테넌트 사용, terraform으로 구축, 하나의 모듈, 공격 및 방어 매뉴얼 제공 |
| XMGoat | Azure | 자체 호스팅, 가이드 랩 | Multiple | terraform으로 구축, 5가지 시나리오, 해결 방법 문서 제공 |
| CONVEX | Azure | 자체 호스팅, CTF | Multiple | powershell을 사용하여 Azure 테넌트에 3개의 Capture the Flag 환경 구성 |
| GCP CTF Workshop | GCP | 자체 호스팅, 랩 가이드 | Marion Säckel, Marcus Hallberg | 자신의 GCP 계정에 호스팅, bash 설정 스크립트로 terraform 구축, 해결 방법과 힌트 제공 |
| GCP Goat (Josh Jebaraj) | GCP | 자체 호스팅, mdbook 랩 가이드 | Josh Jebaraj | 자신의 GCP 계정에 호스팅, 제공된 스크립트로 구축, 훌륭한 가이드형 랩 워크북 |
| GCPGoat (ine-labs) | GCP | 자체 호스팅, 공격 및 방어 매뉴얼 | Multiple, ine-labs | 자체 GCP 계정 사용, terraform으로 구축, 하나의 모듈, 공격 및 방어 매뉴얼 제공 |
| Thunder CTF | GCP | 자체 호스팅, CTF | Multiple | 자체 GCP 계정 사용, 6개 레벨, GCP의 취약한 클라우드 프로젝트 공격 연습 |
| OWASP EKS Goat | Kubernetes/EKS | 자체 AWS EKS 클러스터에 배포 | Anjali Shukla/Divyanshu Shukla | 실제 환경의 잘못된 구성, IAM 결함, 파드 이탈 경로와 함께 AWS 네이티브 방어를 시뮬레이션하는 의도적으로 취약한 AWS EKS 환경. 직접 배포하고 실습할 수 있는 20개 이상의 공격-방어 랩 포함. |
| K8s Lan Party | Kubernetes | 제작자 호스팅, CTF 챌린지 | Wiz | 잘못된 구성으로 가득한 네트워크에 뛰어들어 취약점을 악용하고 Kubernetes 클러스터 정복을 목표로 하는 챌린지 |
| EKS Cluster Games | Kubernetes | 제작자 호스팅, CTF 챌린지 | Wiz | 환경 전반에 걸친 플래그 챌린지가 있는 취약한 EKS 파드. 리더보드 제공, 등록 필요 |
| Bustakube | Kubernetes | 자체 호스팅, VM 가져오기 | Jay Beale | 취약한 K8S 클러스터. 클러스터 구성용 VM을 다운로드하여 VMWare로 가져온 후 실행 |
| Kubernetes Goat | Kubernetes | 자체 호스팅, 멀티클라우드, K3S | Madhu Akula | 자신의 클라우드 계정(GKE, EKS, AKS) 또는 K3S에 생성하고 호스팅하여 공격, 가이드 워크북 포함 |
| Kubecon NA 2019 CTF | Kubernetes | GKE에서 자체 호스팅 | Multiple | GCP 계정 생성, 두 가지 공격 및 방어 시나리오와 보너스 챌린지가 포함된 가이드 워크북 제공 |
| Kube Security Lab | Kubernetes | 로컬, docker의 kubernetes | Rory McCune | Docker, Ansible, Kind를 사용하여 14개의 취약한 Kubernetes 클러스터를 생성하는 훌륭한 로컬 랩. 구축 후 공격하고, 이후 제거. 워크스루 포함. |
| Container Security 101 | Container | 자체 호스팅, 가이드 워크숍 | Jon Zeolla | 가이드형 취약점 워크숍. AWS 계정에 호스팅, CloudFormation 제공 |
| Contained.af | Container | 자체 호스팅 챌린지 | Jessie Frazelle | 컨테이너 탈출 챌린지. 탈출 후 작성자에게 이메일 전송 |
| TerraGoat | Terraform | 자체 호스팅 멀티클라우드 (AWS, Azure, GCP) | Multiple, Bridgecrew | 설계상 취약한 terraform 리포지토리 |
| PurpleCloud | Azure | 연구 랩 | Jason Ostrom | python과 terraform을 사용하여 자체 Azure 보안 랩 구축 |
| SimuLand | Azure | 연구 랩 | Roberto Rodriguez | Azure RM 템플릿을 사용하여 자체 Azure 보안 랩 생성 |
| CNAPPgoat | AWS, Azure, GCP | 연구 랩 | Ermetic Research | Pulumi를 사용하여 AWS, GCP, Azure에 설계상 취약한 구성 요소를 모듈식으로 프로비저닝 |
| CI/CD Goat | CI/CD | CTF, 로컬 docker | Palo Alto | 의도적으로 취약한 CI/CD 환경으로, CTF로 CI/CD 파이프라인을 해킹. docker로 로컬 호스팅. |
| Github Actions Goat | CI/CD | 자체 호스팅 Github | StepSecurity | 의도적으로 취약한 Github Actions CI/CD 환경으로, 자신의 Github 계정에 호스팅. 취약점에 매핑된 위협 시나리오 설명 포함. |
| PaaS Cloud Goat | PaaS | Salesforce 계정에 배포 | Coalfire Research | 시뮬레이션된 취약한 Salesforce 애플리케이션으로, 자신의 SF 계정에 호스팅. 학습에 사용할 수 있는 보안 테스트와 문서가 포함된 배포형 커스텀 애플리케이션을 시뮬레이션. |