Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
stratus-red-team — :cloud: :zap: Emulação Granular e Acionável de Adversários para a Nuvem | Kitploit
Ferramentas/GitHubGitHub/datadog/stratus-red-team
Segurança de Infraestrutura em NuvemFrameworks de Testes de PenetraçãoSegurança de ContêineresSegurança ServerlessSegurança na NuvemInteligência de AmeaçasRed TeamingAtaque AdversárioTop em Segurança de Infraestrutura em Nuvem nº14Top em Segurança na Nuvem nº11
2.4k32424há 1 diaRevisado pelo Kitploit
Top em Segurança Serverless nº10
GitHubdatadog/stratus-red-team

stratus-red-team

☁️ ⚡ Emulação Granular e Acionável de Adversários para a Nuvem

Ver RepositórioSite

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Stratus Red Team

made-with-Go Tests static analysis OpenSSF Scorecard CII Best Practices

Stratus Red Team

Stratus Red Team é o "Atomic Red Team™" para a nuvem, fornecendo emulação granular e autocontida de técnicas ofensivas de ataque.

Gravação de terminal

Anúncios:

  • https://www.datadoghq.com/blog/cyber-attack-simulation-with-stratus-red-team/
  • https://blog.christophetd.fr/introducing-stratus-red-team-an-adversary-emulation-tool-for-the-cloud/

Começando

Stratus Red Team é um binário Go autocontido.

Consulte a documentação em stratus-red-team.cloud:

  • Conceitos do Stratus Red Team
  • Instalando o Stratus Red Team - fórmula Homebrew, imagem Docker e binários pré-compilados disponíveis
  • Técnicas de ataque disponíveis, mapeadas para o MITRE ATT&CK

Instalação

Instalação direta

Requer Go 1.23+

root@kitploit:~
go install -v github.com/datadog/stratus-red-team/v2/cmd/stratus@latest

Homebrew

root@kitploit:~
brew tap datadog/stratus-red-team https://github.com/DataDog/stratus-red-team
brew install datadog/stratus-red-team/stratus-red-team

Binários pré-compilados

Para Linux, Windows e macOS: baixe um dos binários pré-compilados.

Docker

root@kitploit:~
IMAGE="ghcr.io/datadog/stratus-red-team"
alias stratus="docker run --rm -v $HOME/.stratus-red-team/:/root/.stratus-red-team/ -e AWS_ACCESS_KEY_ID -e AWS_SECRET_ACCESS_KEY -e AWS_SESSION_TOKEN -e AWS_DEFAULT_REGION $IMAGE"

asdf

Instale versões específicas do stratus-red-team usando asdf e o plugin stratus-red-team:

root@kitploit:~
asdf plugin add stratus-red-team https://github.com/asdf-community/asdf-stratus-red-team.git
asdf install stratus-red-team latest

Comunidade

Postagens e projetos da comunidade:

Projetos de código aberto:

  • Threatest
  • Detecção de ameaças na AWS com Stratus Red Team

Vídeos:

  • Reproduzindo ataques comuns na nuvem com Stratus Red Team
  • Stratus Red Team: Roubo de credenciais de instância EC2 da AWS | Threat SnapShot
  • Simulação automatizada de ataques na AWS para Red Teaming

Postagens de blog:

  • Emulação de ameaças na AWS e validação de detecção com Stratus Red Team e Datadog Cloud SIEM
  • Emulação de adversários na AWS com Stratus Red Team e Wazuh
  • O céu é o limite: Stratus Red Team para Azure
  • Detectando ataques realistas na nuvem AWS usando Azure Sentinel
  • Uma comparação orientada por dados de ferramentas de emulação de adversários de código aberto
  • Tornando a segurança relevante na nuvem
  • Detonando ataques com Datadog Stratus Red Team
  • Folha de dicas do AWS CloudTrail
  • Emulação de adversários no GCP com Stratus Red Team e Wazuh
  • Resposta inicial automatizada na AWS usando Sigma e Athena
  • Laboratório de detecção na nuvem AWS: Teste de penetração na nuvem com Stratus Red Team

Palestras:

  • Purple Teaming e emulação de adversários na nuvem com Stratus Red Team, DEF CON Cloud Village 2022
  • Desenvolvimento orientado por ameaças com Stratus Red Team por Ryan Marcotte Cobb
  • Nublado com possibilidade de Purple Rain: aproveitando o Stratus Red Team - BSides Portland 2022

Trabalhos acadêmicos:

  • Uma abordagem de Purple Team para automação de ataques no ambiente cloud native

Usando o Stratus Red Team como uma biblioteca Go

Consulte Exemplos e Uso programático.

Desenvolvimento

Compilando localmente

root@kitploit:~
make
./bin/stratus --help

Executando localmente

root@kitploit:~
go run cmd/stratus/*.go list

Executando os testes

root@kitploit:~
make test

Compilando a documentação

Para uso local:

root@kitploit:~
pip install mkdocs-material mkdocs-awesome-pages-plugin

make docs
mkdocs serve

Agradecimentos

Mantenedores principais: Christophe Tafani-Dereeper (@christophetd), Simon Maréchal (@Minosity-VR).

Projetos semelhantes (veja como o Stratus Red Team se compara):

  • Atomic Red Team por Red Canary
  • Leonidas por F-Secure
  • pacu por Rhino Security Labs
  • Amazon GuardDuty Tester
  • CloudGoat por Rhino Security Labs

Inspiração e recursos relevantes:

  • https://expel.io/blog/mind-map-for-aws-investigations/
  • https://rhinosecuritylabs.com/aws/aws-privilege-escalation-methods-mitigation/
  • https://github.com/elastic/detection-rules/tree/main/rules/integrations/aws

Habilidades

As seguintes habilidades de agente estão disponíveis neste repositório:

  • create-attack-technique - Cria e revisa novas técnicas de ataque para AWS, Azure, GCP, Entra ID e Kubernetes, seguindo as diretrizes de estilo e estrutura do projeto.
  • test-attack-technique - Executa as fases de aquecimento, detonação e limpeza para um determinado ID de técnica, valida as credenciais da nuvem e produz um relatório HTML dos resultados.
  • map-threat-intel-coverage - Busca um relatório de inteligência de ameaças, extrai TTPs da nuvem, classifica cada um em relação à cobertura existente do Stratus Red Team e elabora issues do GitHub para as lacunas.
Baixar ferramenta