
Repositório contendo arquivos docker-compose e scripts de configuração sem precisar clonar os componentes reternal individuais.
RE:TERNAL é um serviço centralizado de orquestração de purple team para gerenciar frameworks C2 de terceiros. Agentes são instalados em endpoints para executar várias técnicas conhecidas de red team, a fim de testar as capacidades de blue team. As simulações são mapeadas para o framework MITRE ATT&CK. Este repositório contém o arquivo compose para configurar a plataforma reternal via docker.
Há uma pré-visualização pública disponível executando a versão mais recente em @ https://reternal.d3vzer0.com (login GitHub necessário). A execução/salvamento de campanhas e a interação com os módulos C2 estão desabilitados (por razões óbvias ;)).
| Componente | Descrição | Código | Build |
|---|---|---|---|
| API | API administrativa para agendar tarefas | ||
| UI | Script de build da UI baseado em VueJS e servidor web NGinx | ||
| C2 | Tarefas distribuídas para interagir com frameworks C2 externos | ||
| Search | Tarefas distribuídas para executar consultas de busca (ex.: Splunk/Elasticsearch) para classificação de cobertura ATT&CK |
| Componente | Descrição | Build |
|---|---|---|
| Pilha Total | Build verificando toda a pilha via docker-compose neste repositório | TODO |
Este repositório contém playbooks de implantação Ansible para automatizar a instalação e configuração local ou remota do Reternal. O guia pode ser encontrado na Wiki do repositório em @ https://github.com/d3vzer0/reternal-quickstart/wiki.
Joey Dreijer < [email protected] >
Yaleesa Borgman < [email protected] >
Este projeto foi re-desenvolvido tantas vezes que provavelmente nunca será realmente finalizado. Daí RE (Refazer) e Ternal (Eterno).
Todos os recursos serão documentados na página de Boas-Vindas da Wiki em @ https://github.com/d3vzer0/reternal-quickstart/wiki. Abaixo estão alguns exemplos dos principais componentes.
O Reternal mapeia automaticamente comandos e técnicas disponíveis para atores. Você pode adicionar diretamente todas as técnicas comumente usadas por atores ao seu conjunto de tarefas.

Agendar tarefas para serem executadas em um agente é chamado de grafo. Você pode adicionar comandos manuais a um grafo ou selecionar uma das técnicas mapeadas existentes ou TTPs de atores. Você pode arrastar/soltar para alterar a ordem das tarefas em seu grafo.
O Reternal atua como uma peça de middleware e interage com frameworks C2 externos. Um exemplo é mostrado abaixo de como o Reternal gerencia listeners externos e gera stagers.

Sincronize automaticamente as fontes de dados disponíveis com seu ambiente Splunk ou adicione fontes de log manualmente. O Reternal sugerirá campanhas específicas para executar com base em sua classificação de cobertura.
Com uma visão geral da sua cobertura comparada a todas as técnicas ATT&CK:

Além disso, uma lista de consultas Splunk é incluída para validar automaticamente as simulações. Em breve (tm) a campanha agendada executará automaticamente consultas relevantes e apresentará um relatório detalhado contendo os achados (ex.: hora em que o ataque foi realizado vs. hora da detecção etc.)
O painel principal exibe o estado de suas campanhas em execução e mostra a cobertura esperada de suas fontes de dados vs. técnicas

| Mitre | Repositório contendo técnicas já mapeadas existentes para reterminal |