Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
AWS-Threat-Simulation-and-Detection — Stratus Red Team (클라우드 공격 시뮬레이션 도구)과 SumoLogic을 가지고 놀아보기 | Kitploit
도구/GitHubGitHub/sbasu7241/aws-threat-simulation-and-detection
Cloud SecurityLearning & EducationRed TeamingAdversarial AttackLabs & Practice
GitHubsbasu7241/aws-threat-simulation-and-detection

AWS-Threat-Simulation-and-Detection

Stratus Red Team (클라우드 공격 시뮬레이션 도구)과 SumoLogic을 가지고 놀아보기

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
309494년 전Kitploit 검토 완료

AWS 위협 탐지 with Stratus Red Team

이 저장소는 Stratus Red Team을 사용한 나의 모험을 기록한 문서입니다. Stratus Red Team은 클라우드를 위한 적대자 에뮬레이션 도구입니다.

Stratus Red Team은 "클라우드를 위한 Atomic Red Team"으로, 공격 기술을 세분화되고 자체 포함된 방식으로 에뮬레이션할 수 있습니다.

우리는 Stratus Red Team 저장소에 포함된 공격을 AWS 계정에서 하나씩 실행합니다. 이를 모니터링하기 위해 CloudTrail과 CloudWatch를 사용하여 로깅하고, 이 로그를 SumoLogic으로 수집하여 추가 분석합니다.

AttackDescriptionLink
aws.credential-access.ec2-get-password-dataEC2 비밀번호 데이터 검색Link
aws.credential-access.ec2-steal-instance-credentialsEC2 인스턴스 자격 증명 탈취Link
aws.credential-access.secretsmanager-retrieve-secrets많은 수의 Secrets Manager 비밀 검색Link
aws.credential-access.ssm-retrieve-securestring-parametersSSM 파라미터 검색 및 복호화Link
aws.defense-evasion.cloudtrail-deleteCloudTrail Trail 삭제Link
aws.defense-evasion.cloudtrail-event-selectors이벤트 선택자를 통한 CloudTrail 로깅 비활성화Link
aws.defense-evasion.cloudtrail-lifecycle-ruleS3 수명 주기 규칙을 통한 CloudTrail 로그 손상Link
aws.defense-evasion.cloudtrail-stopCloudTrail Trail 중지Link
aws.defense-evasion.organizations-leaveAWS 조직 탈퇴 시도Link
aws.defense-evasion.vpc-remove-flow-logsVPC 플로우 로그 제거

크레딧

  1. Stratus Red Team을 제공한 Datadog, Inc.의 멋진 팀: 여기
  2. Hacking the Cloud AWS
  3. Falcon Force 팀 블로그
도구 다운로드
Link
aws.discovery.ec2-enumerate-from-instanceEC2 인스턴스에서 검색 명령 실행Link
aws.exfiltration.ec2-security-group-open-port-22-ingress보안 그룹에서 인그레스 포트 22 열기Link
aws.exfiltration.ec2-share-amiAMI 공유를 통한 유출Link
aws.exfiltration.ec2-share-ebs-snapshotEBS 스냅샷 공유를 통한 유출Link
aws.exfiltration.rds-share-snapshotRDS 스냅샷 공유를 통한 유출Link
aws.exfiltration.s3-backdoor-bucket-policy버킷 정책을 통한 S3 버킷 백도어Link
aws.persistence.iam-backdoor-roleIAM 역할 백도어Link
aws.persistence.iam-backdoor-userIAM 사용자에 액세스 키 생성TBD
aws.persistence.iam-create-admin-user관리자 IAM 사용자 생성TBD
aws.persistence.iam-create-user-login-profileIAM 사용자에 로그인 프로필 생성TBD
aws.persistence.lambda-backdoor-function리소스 기반 정책을 통한 Lambda 함수 백도어TBD