Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/splunk/attack_range
Penetration TestingCloud SecurityLearning & EducationLabs & Practice
GitHubsplunk/attack_range

attack_range

취약하고 계측된 로컬 또는 클라우드 환경을 생성하여 공격을 시뮬레이션하고 데이터를 Splunk로 수집할 수 있는 도구입니다.

저장소 보기
2.5k4152개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Splunk Attack Range v5

Attack Range 로고

Splunk Attack Range는 계측된 클라우드 환경(AWS, Azure, GCP)을 구축하고, 공격을 시뮬레이션하며, 탐지 개발 및 테스트를 위해 Splunk로 데이터를 전달합니다.

Attack Range 아키텍처

기능:

  • 랩 구축 — Terraform 및 Ansible을 통해 소규모의 프로덕션과 유사한 랩(Splunk, Windows/Linux 서버, 선택적 Kali, Zeek 등)을 배포합니다.
  • 공격 시뮬레이션 — Atomic Red Team(및 기타) 기술을 실행하여 실제 텔레메트리를 생성합니다.
  • 액세스 공유 — WireGuard VPN 사용; 추가 클라이언트 구성을 생성하여 다른 사람과 범위를 공유합니다.

사진을 클릭하여 데모 시청 👇

데모 시청

시작하기

권장: Docker Compose

  1. 전제 조건: Docker 및 Docker Compose. 클라우드 공급자(AWS, Azure, GCP)를 구성하고 아래와 같이 자격 증명을 마운트합니다.

  2. 클론 및 시작:

    root@kitploit:~
    git clone <repo-url>
    cd attack_range_2
    docker compose -f docker/docker-compose.yml up
    
  3. 앱 또는 API 사용:

    • 웹 앱: http://localhost:4321 열기 — 범위를 구축/파괴하고, 상태를 확인하고, 시뮬레이션을 실행하고, 액세스를 공유합니다.
    • API: http://localhost:4000 — REST API; 대화형 문서: http://localhost:4000/openapi/swagger.
  4. 범위 구축 (두 단계):

    • 앱에서: 템플릿(예: aws/splunk_minimal_aws)을 선택하고 빌드를 시작합니다. 상태가 VPN 대기 중이면 WireGuard 구성을 다운로드하고, WireGuard로 연결한 후 빌드를 계속합니다.
    • 또는 API를 통해: POST /attack-range/build with {"template": "aws/splunk_minimal_aws"}, GET /attack-range/status/<id>를 폴링하고, 반환된 WireGuard 구성을 사용하여 연결한 후 POST /attack-range/build with {"attack_range_id": "<id>"}를 호출합니다.
  5. Docker 내 CLI (선택 사항):

    root@kitploit:~
    docker compose --profile cli -f docker/docker-compose.yml run --rm attack_range build -t aws/splunk_minimal_aws
    

    기타 작업: destroy, simulate, apply-role, share. CLI 사용법 및 플래그는 상세 문서를 참조하세요.


실행 방법


문서

  • 전체 문서 (Read the Docs): https://attack-range.readthedocs.io/
  • 챕터: 시작하기, 구성, 네트워킹, 공유, 템플릿, Ansible 역할

빠른 참조

  • 구성: 각 범위는 config/<attack_range_id>.yml에 구성 파일이 있습니다. 템플릿은 templates/{aws,azure,gcp}/에 있습니다.
  • 자격 증명: ~/.aws, ~/.azure 또는 ~/.config/gcloud를 설정하고 컨테이너에 마운트합니다(docker/docker-compose.yml 참조).
  • 지원: GitHub 이슈 및 CONTRIBUTING.

지원

버그를 제출하거나 기능을 요청하려면 GitHub 이슈 트래커를 사용하세요.

질문이 있거나 지원이 필요하면 다음을 이용할 수 있습니다:

  • #security-research 방에 참여하세요 - Splunk Slack 채널
  • Splunk Answers에 질문을 게시하세요
  • Splunk Enterprise 고객으로 유효한 지원 계약이 있고 Splunk 관련 질문이 있는 경우 https://www.splunk.com/ 지원 포털에서 지원 케이스를 열 수도 있습니다.

기여

커뮤니티의 피드백과 기여를 환영합니다! 참여 방법에 대한 자세한 내용은 기여 가이드라인을 참조하세요.


작성자

  • Jose Hernandez
  • Patrick Bareiß

기여자

  • Bhavin Patel
  • Rod Soto
  • Russ Nolen
  • Phil Royer
  • Joseph Zadeh
  • Rico Valdez
  • Dimitris Lambrou
  • Dave Herrald
  • Ignacio Bermudez Corrales
  • Peter Gael
  • Josef Kuepker
  • Shannon Davis
  • Mauricio Velazco
  • Teoderick Contreras
  • Lou Stella
  • Christian Cloutier
  • Eric McGinnis
  • Micheal Haag
  • Gowthamaraj Rajendran
  • Christopher Caldwell
  • Zachary Christensen
  • JerinSaji0
  • Michal Cichorz
도구 다운로드
방법사용 사례
Docker Compose (권장)하나의 docker compose로 API + 웹앱 + 선택적 CLI 실행; 로컬 Python/Ansible/Terraform 불필요.
웹 앱포트 4321의 UI를 통해 빌드, 파괴, 시뮬레이션 및 공유.
REST API스크립트 또는 CI에서 자동화; /openapi/swagger에서 전체 OpenAPI 문서 제공.
CLI`attack_range.py build