Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
derf — 공격 기법을 실행하고 AWS 및 GCP 전반에서 반복 가능한 탐지 샘플을 생성하는 클라우드 기반 공격 에뮬레이션 프레임워크로, UI 또는 프로그래매틱 워크플로를 통해 사용할 수 있습니다. | Kitploit
도구/GitHubGitHub/vectra-ai-research/derf
Penetration TestingCloud SecurityRed Teaming
GitHubvectra-ai-research/derf

derf

공격 기법을 실행하고 AWS 및 GCP 전반에서 반복 가능한 탐지 샘플을 생성하는 클라우드 기반 공격 에뮬레이션 프레임워크로, UI 또는 프로그래매틱 워크플로를 통해 사용할 수 있습니다.

저장소 보기웹사이트
101122년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

The DeRF

Terraform Last-Commit Downloads

DeRF(Detection Replay Framework)는 공격 기술을 에뮬레이션하고 UI에서 반복 가능한 탐지 샘플을 생성할 수 있는 "Attacks As A Service" 프레임워크입니다. 최종 사용자가 소프트웨어를 설치하거나 CLI를 사용하거나 대상 환경에서 자격 증명을 보유할 필요가 없습니다.

출시 발표 읽기

전체 문서 읽기

배포

DeRF는 AWS 계정 및 GCP 프로젝트 리소스에 대해 공격을 실행하고 탐지 샘플을 생성하는 프레임워크입니다. 이 프레임워크는 Terraform을 사용하여 대상 AWS 계정 및 GCP 프로젝트에 배포됩니다. 배포에 대한 자세한 지침은 여기를 참조하세요.

배포 단계

  1. 사전 요구사항 완료 - 사전 요구사항 참조.
  2. 시스템 요구사항 완료 - 시스템 요구사항 참조.
  3. Github 저장소를 로컬 시스템에 클론하세요.
    git clone https://github.com/vectra-ai-research/derf.git
  4. ./env-prod 디렉토리에서 Terraform을 통해 The DeRF를 배포하세요.
    export AWS_PROFILE=PROFILE
    terraform init -backend-config=derf.conf
    terraform plan -var-file=derf.tfvars
    terraform apply -var-file=derf.tfvars

공격 실행

AWS와 GCP를 모두 대상으로 하는 공격 실행은 Google Cloud Workflow를 호출하여 수행됩니다. Workflow는 Google Cloud Console에서 또는 gcloud cli를 사용하여 프로그래밍 방식으로 호출할 수 있습니다.

콘솔에서 공격 실행

  1. Google Cloud Console에 로그인하고 workflow 페이지로 이동합니다.
  2. 실행하려는 공격과 일치하는 workflow의 이름을 클릭합니다.
  3. EXECUTE 버튼을 클릭합니다.
  4. 오른쪽 코드 패널을 참조하여 가능한 입력 중 하나를 복사해 공격을 실행할 사용자를 선택합니다.
  5. 선택한 json을 왼쪽의 입력(Input) 패널에 붙여넣습니다.
  6. 마지막으로 화면 하단의 EXECUTE 버튼을 선택합니다. 공격 결과가 화면 오른쪽에 표시됩니다.

프로그래밍 방식으로 공격 실행

  1. Google 명령줄 도구가 로컬에 설치되어 있는지 확인합니다. gcloud cli 설치 지침은 Google에서 관리하는 문서를 참조하세요.
  2. DeRF가 배포된 Google Cloud 프로젝트에 인증합니다.
root@kitploit:~
gcloud auth login --project PROJECT_ID
  1. gcloud cli를 사용하여 특정 공격 기술의 workflow를 호출합니다. Workflows 서비스에 대한 자세한 지침은 Google 문서를 참조하세요.
root@kitploit:~
gcloud workflows run aws-ec2-get-user-data `--data={"user": "user01"}` 

문서

로컬에서 문서 빌드

이 프로젝트의 문서는 mkdocs with material을 사용하여 빌드됩니다. 이 프로젝트의 루트에서 mkdocs를 실행하여 렌더링된 문서를 로컬에서 보거나 Makefile 단축키 make docs-serve를 사용할 수 있습니다.

  1. Python 요구사항 설치
root@kitploit:~
pip install mkdocs-material mkdocs-awesome-pages-plugin
  1. mkdocs 서버 시작
root@kitploit:~
mkdocs serve --livereload
  1. 브라우저에서 로컬 호스팅 문서로 이동합니다 127.0.0.1:8000

감사의 글

유지 관리자: @KatTraxler

유사 프로젝트

  • Status Red Team by DataDog
  • CNAPPGoat by Ermetic
  • Atomic Red Team by Red Canary
  • Leonidas by F-Secure
  • pacu by Rhino Security Labs
  • Amazon GuardDuty Tester
  • CloudGoat by Rhino Security Labs

연락처

이 도구가 유용하다고 생각하시거나, 흥미로운 사용 사례를 공유하고 싶거나, 문제를 알리고 싶거나, 어떤 이유든 알려주세요. 이메일: [email protected].

도구 다운로드