
취약하고 계측된 로컬 또는 클라우드 환경을 생성하여 공격을 시뮬레이션하고 데이터를 Splunk로 수집할 수 있는 도구입니다.

Splunk Attack Range는 계측된 클라우드 환경(AWS, Azure, GCP)을 구축하고, 공격을 시뮬레이션하며, 탐지 개발 및 테스트를 위해 Splunk로 데이터를 전달합니다.

기능:
사진을 클릭하여 데모 시청 👇
권장: Docker Compose
전제 조건: Docker 및 Docker Compose. 클라우드 공급자(AWS, Azure, GCP)를 구성하고 아래와 같이 자격 증명을 마운트합니다.
클론 및 시작:
git clone <repo-url>
cd attack_range_2
docker compose -f docker/docker-compose.yml up
앱 또는 API 사용:
범위 구축 (두 단계):
aws/splunk_minimal_aws)을 선택하고 빌드를 시작합니다. 상태가 VPN 대기 중이면 WireGuard 구성을 다운로드하고, WireGuard로 연결한 후 빌드를 계속합니다.POST /attack-range/build with {"template": "aws/splunk_minimal_aws"}, GET /attack-range/status/<id>를 폴링하고, 반환된 WireGuard 구성을 사용하여 연결한 후 POST /attack-range/build with {"attack_range_id": "<id>"}를 호출합니다.Docker 내 CLI (선택 사항):
docker compose --profile cli -f docker/docker-compose.yml run --rm attack_range build -t aws/splunk_minimal_aws
기타 작업: destroy, simulate, apply-role, share. CLI 사용법 및 플래그는 상세 문서를 참조하세요.
config/<attack_range_id>.yml에 구성 파일이 있습니다. 템플릿은 templates/{aws,azure,gcp}/에 있습니다.~/.aws, ~/.azure 또는 ~/.config/gcloud를 설정하고 컨테이너에 마운트합니다(docker/docker-compose.yml 참조).버그를 제출하거나 기능을 요청하려면 GitHub 이슈 트래커를 사용하세요.
질문이 있거나 지원이 필요하면 다음을 이용할 수 있습니다:
커뮤니티의 피드백과 기여를 환영합니다! 참여 방법에 대한 자세한 내용은 기여 가이드라인을 참조하세요.
| 방법 | 사용 사례 |
|---|
| Docker Compose (권장) | 하나의 docker compose로 API + 웹앱 + 선택적 CLI 실행; 로컬 Python/Ansible/Terraform 불필요. |
| 웹 앱 | 포트 4321의 UI를 통해 빌드, 파괴, 시뮬레이션 및 공유. |
| REST API | 스크립트 또는 CI에서 자동화; /openapi/swagger에서 전체 OpenAPI 문서 제공. |
| CLI | `attack_range.py build |