
멋진 무료 클라우드 네이티브 보안 학습 랩. CTF, 자체 호스팅 워크숍, 안내형 취약점 랩, 연구 랩을 포함합니다.
무료 클라우드 네이티브 보안 학습 랩 목록입니다. CTF, 자체 호스팅 워크숍, 가이드형 취약점 랩, 연구 랩을 포함합니다.
| 이름 | 기술 | 카테고리 | 작성자 | 비고 |
|---|---|---|---|---|
| The Ultimate Cloud Security Championship | AWS | 제작자 호스팅 CTF 챌린지 | Wiz | 매월 진행되는 CTF 챌린지로, Star Wiz 리서처가 선별한 도전 과제가 제공됩니다. 챌린지와 리더보드는 Wiz가 호스팅합니다. |
| CloudFoxable | AWS | 자체 호스팅 CTF 챌린지 | Seth Art | 설계상 취약한 AWS 침투 테스트 플레이그라운드를 직접 생성 |
| Pwned Labs | AWS | 제작자 호스팅 가이드 랩, CTF | Ian Austin | 계정 등록 필요; 상용 유료 구독; 클라우드 보안 학습용 무료 호스팅 랩 |
| The Big IAM Challenge | AWS | 제작자 호스팅 CTF 챌린지 | Wiz | IAM 잘못된 구성을 식별하고 악용하는 CTF 챌린지 |
| The Cloud Hunting Games | AWS | 제작자 호스팅 CTF 챌린지 | Wiz | 실제 환경에서 관찰된 TTP를 기반으로 실제 클라우드 침해 조사를 가르치도록 설계된 CTF 랜섬웨어 챌린지 |
| CloudSec Tidbits | AWS | 자체 호스팅 챌린지 | Doyensec | AWS 클라우드 특화 웹 앱 보안 결함 3가지, terraform으로 자체 호스팅 |
| AWS Well-Architected Security Workshop | AWS | 자체 호스팅, 가이드 랩 | AWS Well-Architected | AWS Well-Architected Framework의 Security 핵심 요소 모범 사례를 사용하여 아키텍처 보안을 학습, 측정, 개선하는 데 도움이 되는 여러 실습 랩. |
| AWS CIRT Workshop | AWS | 자체 호스팅, 가이드 랩 | AWS CIRT | Cloudformation으로 구축하고, AWS CIRT가 관찰한 5가지 일반적인 침해 대응 시나리오를 탐색 |
| CloudGoat | AWS | 자체 호스팅, 가이드형 취약점 랩 | Multiple, Rhino Security Labs | terraform의 Python 오케스트레이션 |
| Attacking and Defending Serverless Applications | AWS | 자체 호스팅, 가이드형 취약점 워크숍 | Ryan Nicholson | 제작자가 제공하는 terraform으로 자신의 AWS 계정에 구축한 Lambda를 공격하고 방어합니다 |
| IAM Vulnerable | AWS | 자체 호스팅, 가이드형 취약점 랩 | Seth Art | 31가지 경로를 갖춘 IAM 중심 권한 상승 플레이그라운드. terraform을 사용해 자신의 AWS 계정에 생성, 탄탄한 문서 제공 |
| flaws.cloud | AWS | 제작자 호스팅, CTF 챌린지 | Scott Piper | 레벨과 힌트가 있는 챌린지 스타일 |
| flaws2.cloud | AWS | 제작자 호스팅, CTF 챌린지 | Scott Piper | 공격자 및 방어자 경로가 있는 챌린지 스타일 |
| CI/CDon't | AWS | 자체 호스팅 CTF 워크스루 | Nick Frichette | terraform으로 자신의 AWS 계정에 호스팅하는 취약한 CI/CD CTF 인프라 |
| AWSGoat | AWS | 자체 호스팅, 공격 및 방어 매뉴얼 | Multiple, ine-labs | 자체 AWS 계정 사용, terraform으로 구축, 두 개의 모듈, 공격 및 방어 매뉴얼 제공 |
| Sadcloud | AWS | 자체 호스팅 | Multiple, NCC Group | Terraform 코드; CloudGoat처럼 가이드되지 않음 |
| DVCA | AWS | 자체 호스팅 데모 랩 | Maxime Leblanc | 자신의 AWS 계정에 Damn Vulnerable Cloud Application을 배포하여 권한 상승을 연습 |
| lambhack | AWS | 자체 호스팅 랩 | James Wickett | AWS 계정에 매우 취약한 AWS lambda 서버리스 애플리케이션 배포 |
| AWSCloudPentest | AWS | 자체 호스팅 랩 | Punit Darji | terraform을 사용해 계정에 취약한 AWS 시나리오를 배포하고 이를 악용하는 방법을 학습합니다. 함께 보는 YouTube 채널. |
| EntraGoat | Azure | 자체 호스팅 랩 | Semperis | 의도적으로 취약하게 설계된 Microsoft Entra ID 인프라. 관리용 Powershell Graph SDK 스크립트와 멋진 NodeJS 웹 UI 사용. 해결 방법이 문서화된 6가지 취약한 공격 경로 시나리오. |
| BadZure | Azure | 자체 호스팅 랩 | Mauricio Velazco | 공격 경로가 포함된 자체 Azure AD(Entra ID) 랩을 생성하는 Powershell Graph SDK 스크립트. 현재 워크스루나 가이드는 없음. |
| Broken Azure | Azure | 제작자 호스팅, CTF 챌린지 | Secura | 힌트 제공, terraform을 사용하여 자신의 Azure 계정에 자체 호스팅 가능 |
| Mandiant Azure Workshop | Azure | 자체 호스팅, 가이드 명령어 | Multiple | 설계상 취약한 Azure 랩, 두 가지 시나리오 제공; terraform으로 구축 |
| AzureGoat | Azure | 자체 호스팅, 공격 및 방어 매뉴얼 | Multiple, ine-labs | 자체 Azure 테넌트 사용, terraform으로 구축, 하나의 모듈, 공격 및 방어 매뉴얼 제공 |
| XMGoat | Azure | 자체 호스팅, 가이드 랩 | Multiple | terraform으로 구축, 5가지 시나리오, 해결 방법 문서 제공 |
| CONVEX | Azure | 자체 호스팅, CTF | Multiple | powershell을 사용하여 Azure 테넌트에 3개의 Capture the Flag 환경 구성 |
| GCP CTF Workshop | GCP | 자체 호스팅, 랩 가이드 | Marion Säckel, Marcus Hallberg | 자신의 GCP 계정에 호스팅, bash 설정 스크립트로 terraform 구축, 해결 방법과 힌트 제공 |
| GCP Goat (Josh Jebaraj) | GCP | 자체 호스팅, mdbook 랩 가이드 | Josh Jebaraj | 자신의 GCP 계정에 호스팅, 제공된 스크립트로 구축, 훌륭한 가이드형 랩 워크북 |
| GCPGoat (ine-labs) | GCP | 자체 호스팅, 공격 및 방어 매뉴얼 | Multiple, ine-labs | 자체 GCP 계정 사용, terraform으로 구축, 하나의 모듈, 공격 및 방어 매뉴얼 제공 |
| Thunder CTF | GCP | 자체 호스팅, CTF | Multiple | 자체 GCP 계정 사용, 6개 레벨, GCP의 취약한 클라우드 프로젝트 공격 연습 |
| OWASP EKS Goat | Kubernetes/EKS | 자체 AWS EKS 클러스터에 배포 | Anjali Shukla/Divyanshu Shukla | 실제 환경의 잘못된 구성, IAM 결함, 파드 이탈 경로와 함께 AWS 네이티브 방어를 시뮬레이션하는 의도적으로 취약한 AWS EKS 환경. 직접 배포하고 실습할 수 있는 20개 이상의 공격-방어 랩 포함. |
| K8s Lan Party | Kubernetes | 제작자 호스팅, CTF 챌린지 | Wiz | 잘못된 구성으로 가득한 네트워크에 뛰어들어 취약점을 악용하고 Kubernetes 클러스터 정복을 목표로 하는 챌린지 |
| EKS Cluster Games | Kubernetes | 제작자 호스팅, CTF 챌린지 | Wiz | 환경 전반에 걸친 플래그 챌린지가 있는 취약한 EKS 파드. 리더보드 제공, 등록 필요 |
| Bustakube | Kubernetes | 자체 호스팅, VM 가져오기 | Jay Beale | 취약한 K8S 클러스터. 클러스터 구성용 VM을 다운로드하여 VMWare로 가져온 후 실행 |
| Kubernetes Goat | Kubernetes | 자체 호스팅, 멀티클라우드, K3S | Madhu Akula | 자신의 클라우드 계정(GKE, EKS, AKS) 또는 K3S에 생성하고 호스팅하여 공격, 가이드 워크북 포함 |
| Kubecon NA 2019 CTF | Kubernetes | GKE에서 자체 호스팅 | Multiple | GCP 계정 생성, 두 가지 공격 및 방어 시나리오와 보너스 챌린지가 포함된 가이드 워크북 제공 |
| Kube Security Lab | Kubernetes | 로컬, docker의 kubernetes | Rory McCune | Docker, Ansible, Kind를 사용하여 14개의 취약한 Kubernetes 클러스터를 생성하는 훌륭한 로컬 랩. 구축 후 공격하고, 이후 제거. 워크스루 포함. |
| Container Security 101 | Container | 자체 호스팅, 가이드 워크숍 | Jon Zeolla | 가이드형 취약점 워크숍. AWS 계정에 호스팅, CloudFormation 제공 |
| Contained.af | Container | 자체 호스팅 챌린지 | Jessie Frazelle | 컨테이너 탈출 챌린지. 탈출 후 작성자에게 이메일 전송 |
| TerraGoat | Terraform | 자체 호스팅 멀티클라우드 (AWS, Azure, GCP) | Multiple, Bridgecrew | 설계상 취약한 terraform 리포지토리 |