
프로젝트 DELTA: SDN 보안 평가 프레임워크

DELTA는 알려진 공격 시나리오를 다양한 테스트 케이스에 재현하는 침투 테스트 프레임워크입니다. 이 프레임워크는 퍼징 기술을 활용하여 SDN에서 알려지지 않은 보안 문제를 발견하는 기능도 제공합니다.

DELTA를 빌드하고 실행하려면 다음이 필요합니다:
DELTA 설치는 maven 및 ant 빌드 시스템에 의존합니다. mvn 명령어는 에이전트 매니저와 에이전트를 설치하는 데 사용됩니다. DELTA는 컨테이너를 통한 All-In-One 단일 머신 환경뿐만 아니라 실제 하드웨어 SDN 환경도 지원합니다.
$ git clone https://github.com/seungsoo-lee/DELTA.git
$ cd <DELTA>/tools/dev/delta-setup/
$ ./delta-setup-devenv-ubuntu
$ source ./<DELTA>/tools/dev/delta-setup/bash_profile
$ cd <DELTA>/tools/dev/lxc-setup
$ ./lxc-dev-install
$ sudo vi /etc/default/lxc-net
Uncomment "LXC_DHCP_CONFILE=/etc/lxc/dnsmasq.conf"
$ sudo service lxc-net restart
$ sudo lxc-start -n container-cp -d
$ sudo vi /etc/apparmor.d/abstractions/lxc/container-base
Uncomment "mount options=(rw, make-rprivate) -> **,"
$ sudo apparmor_parser -r /etc/apparmor.d/lxc-containers
$ cd ~
$ ssh-keygen -t rsa
(Press Enter)
$ ssh-copy-id -i ~/.ssh/id_rsa.pub $DELTA_CP
(ID: ubuntu, PW: ubuntu)
$ ssh $DELTA_CP
(DELTA_CP) $ sudo visudo
In the bottom of the file, type the follow:
ubuntu ALL=(ALL) NOPASSWD: ALL
(DELTA_CP) $ exit
$ cd <DELTA>/tools/dev/lxc-setup
$ ./lxc-dev-setup
$ ssh-copy-id -i ~/.ssh/id_rsa.pub $DELTA_CH
$ ssh-copy-id -i ~/.ssh/id_rsa.pub $DELTA_DP
$ cd <DELTA>
$ source ./tools/dev/delta-setup/bash_profile
$ mvn clean install

CONTROLLER_SSH=[account-id]@[agent-controller ipAddr]
CHANNEL_SSH=[account-id]@[agent-channel ipAddr]
HOST_SSH=[account-id]@[agent-host ipAddr]
TARGET_HOST=10.0.0.2
ONOS_ROOT=/home/vagrant/onos-1.6.0
CBENCH_ROOT=/home/vagrant/oflops/cbench/
TARGET_CONTROLLER=Floodlight
TARGET_VERSION=0.91
OF_PORT=6633
OF_VER=1.3
MITM_NIC=eth1
CONTROLLER_IP=[agent-controller ipAddr]
SWITCH_IP=[agent-host ipAddr],[agent-host ipAddr],[agent-host ipAddr]
DUMMY_CONT_IP=[agent-manager ipAddr]
DUMMY_CONT_PORT=6633
AM_IP=[agent-manager ipAddr]
AM_PORT=3366
Floodlight 1.2
$ cd <DELTA>/tools/dev/app-agent-setup
$ ./floodlight-1.2-scp
ONOS 1.1 (더 이상 사용되지 않음)
$ cd <DELTA>/tools/dev/app-agent-setup/onos
$ ./onos-1.1.0-scp
(컨트롤러 머신에서) $ ./onos-1.1.0-setup
ONOS 1.6, 1.9 또는 1.13.1
$ cd <DELTA>/tools/dev/app-agent-setup/onos
$ ./delta-setup-onos <onos-version>
$ ./delta-scp-onos <onos-version>
* 지원되는 ONOS 버전 (스크립트 내): 1.6, 1.9, 1.13.1
OpenDaylight Oxygen
$ cd <DELTA>/tools/dev/app-agent-setup
$ ./odl-oxygen-scp
Ryu 4.16
$ cd <DELTA>/tools/dev/app-agent-setup/ryu
$ ./delta-setup-ryu
MANAGER_IP=[agent-manager ipAddr]
MANAGER_PORT=3366
$ cd <DELTA>
$ source ./tools/dev/delta-setup/bash_profile
$ ./tools/dev/delta-setup/delta-agents-scp
$ cd <DELTA>
$ bin/run-delta <configuration file>
(예: bin/run-delta config/manager_vm.cfg)
DELTA: A Penetration Testing Framework for Software-Defined Networks
[pP] - 모든 알려진 공격 보기
[cC] - 구성 정보 보기
[kK] - 알려진 공격 재생
[uU] - 알려지지 않은 공격 찾기
[qQ] - 종료
Command>_


질문이나 피드백은 다음으로 보내주세요: [email protected], [email protected]