Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
stratus-red-team — ☁️ ⚡ Emulação Granular e Acionável de Adversários para a Nuvem | Kitploit
Ferramentas/GitHubGitHub/datadog/stratus-red-team
Segurança de Infraestrutura em NuvemFrameworks de Testes de PenetraçãoSegurança de ContêineresSegurança na NuvemInteligência de AmeaçasRed TeamingAtaque Adversário
GitHubdatadog/stratus-red-team

stratus-red-team

☁️ ⚡ Emulação Granular e Acionável de Adversários para a Nuvem

Ver Repositório
2.4k317há 4 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Stratus Red Team

made-with-Go Tests static analysis OpenSSF Scorecard CII Best Practices

Stratus Red Team

Stratus Red Team é o "Atomic Red Team™" para a nuvem, fornecendo emulação granular e autocontida de técnicas ofensivas de ataque.

Gravação de terminal

Anúncios:

  • https://www.datadoghq.com/blog/cyber-attack-simulation-with-stratus-red-team/
  • https://blog.christophetd.fr/introducing-stratus-red-team-an-adversary-emulation-tool-for-the-cloud/

Começando

Stratus Red Team é um binário Go autocontido.

Consulte a documentação em stratus-red-team.cloud:

  • Conceitos do Stratus Red Team
  • Instalando o Stratus Red Team - fórmula Homebrew, imagem Docker e binários pré-compilados disponíveis
  • Técnicas de ataque disponíveis, mapeadas para o MITRE ATT&CK

Instalação

Instalação direta

Requer Go 1.23+

root@kitploit:~
go install -v github.com/datadog/stratus-red-team/v2/cmd/stratus@latest

Homebrew

root@kitploit:~
brew tap datadog/stratus-red-team https://github.com/DataDog/stratus-red-team
brew install datadog/stratus-red-team/stratus-red-team

Binários pré-compilados

Para Linux, Windows e macOS: baixe um dos binários pré-compilados.

Docker

root@kitploit:~
IMAGE="ghcr.io/datadog/stratus-red-team"
alias stratus="docker run --rm -v $HOME/.stratus-red-team/:/root/.stratus-red-team/ -e AWS_ACCESS_KEY_ID -e AWS_SECRET_ACCESS_KEY -e AWS_SESSION_TOKEN -e AWS_DEFAULT_REGION $IMAGE"

asdf

Instale versões específicas do stratus-red-team usando asdf e o plugin stratus-red-team:

root@kitploit:~
asdf plugin add stratus-red-team https://github.com/asdf-community/asdf-stratus-red-team.git
asdf install stratus-red-team latest

Comunidade

Postagens e projetos da comunidade:

Projetos de código aberto:

  • Threatest
  • Detecção de ameaças na AWS com Stratus Red Team

Vídeos:

  • Reproduzindo ataques comuns na nuvem com Stratus Red Team
  • Stratus Red Team: Roubo de credenciais de instância EC2 da AWS | Threat SnapShot
  • Simulação automatizada de ataques na AWS para Red Teaming

Postagens de blog:

  • Emulação de ameaças na AWS e validação de detecção com Stratus Red Team e Datadog Cloud SIEM
  • Emulação de adversários na AWS com Stratus Red Team e Wazuh
  • O céu é o limite: Stratus Red Team para Azure
  • Detectando ataques realistas na nuvem AWS usando Azure Sentinel
  • Uma comparação orientada por dados de ferramentas de emulação de adversários de código aberto
  • Tornando a segurança relevante na nuvem
  • Detonando ataques com Datadog Stratus Red Team
  • Folha de dicas do AWS CloudTrail
  • Emulação de adversários no GCP com Stratus Red Team e Wazuh
  • Resposta inicial automatizada na AWS usando Sigma e Athena
  • Laboratório de detecção na nuvem AWS: Teste de penetração na nuvem com Stratus Red Team

Palestras:

  • Purple Teaming e emulação de adversários na nuvem com Stratus Red Team, DEF CON Cloud Village 2022
  • Desenvolvimento orientado por ameaças com Stratus Red Team por Ryan Marcotte Cobb
  • Nublado com possibilidade de Purple Rain: aproveitando o Stratus Red Team - BSides Portland 2022

Trabalhos acadêmicos:

  • Uma abordagem de Purple Team para automação de ataques no ambiente cloud native

Usando o Stratus Red Team como uma biblioteca Go

Consulte Exemplos e Uso programático.

Desenvolvimento

Compilando localmente

root@kitploit:~
make
./bin/stratus --help

Executando localmente

root@kitploit:~
go run cmd/stratus/*.go list

Executando os testes

root@kitploit:~
make test

Compilando a documentação

Para uso local:

root@kitploit:~
pip install mkdocs-material mkdocs-awesome-pages-plugin

make docs
mkdocs serve

Agradecimentos

Mantenedores principais: Christophe Tafani-Dereeper (@christophetd), Simon Maréchal (@Minosity-VR).

Projetos semelhantes (veja como o Stratus Red Team se compara):

  • Atomic Red Team por Red Canary
  • Leonidas por F-Secure
  • pacu por Rhino Security Labs
  • Amazon GuardDuty Tester
  • CloudGoat por Rhino Security Labs

Inspiração e recursos relevantes:

  • https://expel.io/blog/mind-map-for-aws-investigations/
  • https://rhinosecuritylabs.com/aws/aws-privilege-escalation-methods-mitigation/
  • https://github.com/elastic/detection-rules/tree/main/rules/integrations/aws

Habilidades

As seguintes habilidades de agente estão disponíveis neste repositório:

  • create-attack-technique - Cria e revisa novas técnicas de ataque para AWS, Azure, GCP, Entra ID e Kubernetes, seguindo as diretrizes de estilo e estrutura do projeto.
  • test-attack-technique - Executa as fases de aquecimento, detonação e limpeza para um determinado ID de técnica, valida as credenciais da nuvem e produz um relatório HTML dos resultados.
  • map-threat-intel-coverage - Busca um relatório de inteligência de ameaças, extrai TTPs da nuvem, classifica cada um em relação à cobertura existente do Stratus Red Team e elabora issues do GitHub para as lacunas.
Baixar ferramenta