
공격 기법을 실행하고 AWS 및 GCP 전반에서 반복 가능한 탐지 샘플을 생성하는 클라우드 기반 공격 에뮬레이션 프레임워크로, UI 또는 프로그래매틱 워크플로를 통해 사용할 수 있습니다.
DeRF(Detection Replay Framework)는 공격 기술을 에뮬레이션하고 UI에서 반복 가능한 탐지 샘플을 생성할 수 있는 "Attacks As A Service" 프레임워크입니다. 최종 사용자가 소프트웨어를 설치하거나 CLI를 사용하거나 대상 환경에서 자격 증명을 보유할 필요가 없습니다.
DeRF는 AWS 계정 및 GCP 프로젝트 리소스에 대해 공격을 실행하고 탐지 샘플을 생성하는 프레임워크입니다. 이 프레임워크는 Terraform을 사용하여 대상 AWS 계정 및 GCP 프로젝트에 배포됩니다. 배포에 대한 자세한 지침은 여기를 참조하세요.
git clone https://github.com/vectra-ai-research/derf.git ./env-prod 디렉토리에서 Terraform을 통해 The DeRF를 배포하세요.export AWS_PROFILE=PROFILE terraform init -backend-config=derf.conf terraform plan -var-file=derf.tfvars terraform apply -var-file=derf.tfvars AWS와 GCP를 모두 대상으로 하는 공격 실행은 Google Cloud Workflow를 호출하여 수행됩니다. Workflow는 Google Cloud Console에서 또는 gcloud cli를 사용하여 프로그래밍 방식으로 호출할 수 있습니다.

EXECUTE 버튼을 클릭합니다.



EXECUTE 버튼을 선택합니다.
공격 결과가 화면 오른쪽에 표시됩니다.gcloud cli 설치 지침은 Google에서 관리하는 문서를 참조하세요.gcloud auth login --project PROJECT_ID
gcloud cli를 사용하여 특정 공격 기술의 workflow를 호출합니다. Workflows 서비스에 대한 자세한 지침은 Google 문서를 참조하세요.gcloud workflows run aws-ec2-get-user-data `--data={"user": "user01"}`
이 프로젝트의 문서는 mkdocs with material을 사용하여 빌드됩니다. 이 프로젝트의 루트에서 mkdocs를 실행하여 렌더링된 문서를 로컬에서 보거나 Makefile 단축키 make docs-serve를 사용할 수 있습니다.
pip install mkdocs-material mkdocs-awesome-pages-plugin
mkdocs serve --livereload
유지 관리자: @KatTraxler
이 도구가 유용하다고 생각하시거나, 흥미로운 사용 사례를 공유하고 싶거나, 문제를 알리고 싶거나, 어떤 이유든 알려주세요. 이메일: [email protected].