
Awesome free labs de aprendizado de segurança nativa da nuvem. Inclui CTF, workshops auto-hospedados, laboratórios guiados de vulnerabilidades e laboratórios de pesquisa.
Uma lista de laboratórios gratuitos de aprendizado em segurança nativa de nuvem. Inclui CTF, workshops auto-hospedados, laboratórios guiados de vulnerabilidades e laboratórios de pesquisa.
| Nome | Tecnologia | Categoria | Autor | Notas |
|---|---|---|---|---|
| The Ultimate Cloud Security Championship | AWS | Desafio CTF hospedado pelo autor | Wiz | Um desafio CTF mensal, com desafios selecionados por um pesquisador Star Wiz. Desafios e placar de líderes hospedados pela Wiz. |
| CloudFoxable | AWS | Desafio CTF auto-hospedado | Seth Art | Crie seu próprio playground de teste de penetração AWS vulnerável por design |
| Pwned Labs | AWS | Laboratórios guiados hospedados pelo autor, CTF | Ian Austin | Requer registro de conta; Assinaturas comerciais pagas; laboratórios hospedados gratuitos para aprender segurança em nuvem |
| The Big IAM Challenge | AWS | Desafio CTF hospedado pelo autor | Wiz | Desafio CTF para identificar e explorar configurações incorretas de IAM |
| The Cloud Hunting Games | AWS | Desafio CTF hospedado pelo autor | Wiz | Desafio CTF de ransomware projetado para ensinar investigação de nuvem do mundo real com base em TTPs vistos em ataques reais |
| CloudSec Tidbits | AWS | Desafio auto-hospedado | Doyensec | Três falhas de segurança de aplicações web específicas da nuvem AWS, auto-hospedadas com terraform |
| AWS Well-Architected Security Workshop | AWS | Auto-hospedado, laboratórios guiados | AWS Well-Architected | Vários laboratórios práticos para ajudá-lo a aprender, medir e melhorar a segurança da sua arquitetura usando as melhores práticas do pilar de Segurança do AWS Well-Architected Framework. |
| AWS CIRT Workshop | AWS | Auto-hospedado, laboratório guiado | AWS CIRT | Construa com Cloudformation, explore 5 cenários comuns de resposta a incidentes observados pelo AWS CIRT |
| CloudGoat | AWS | Auto-hospedado, laboratório guiado de vulnerabilidades | Múltiplos, Rhino Security Labs | Orquestração Python de terraform |
| Attacking and Defending Serverless Applications | AWS | Auto-hospedado, workshop guiado de vulnerabilidades | Ryan Nicholson | Ataque e defenda uma Lambda que você constrói na sua própria conta AWS com terraform fornecido pelo autor |
| IAM Vulnerable | AWS | Auto-hospedado, laboratório guiado de vulnerabilidades | Seth Art | Playground de escalada de privilégios focado em IAM com 31 caminhos, crie na sua própria conta AWS usando terraform, documentação sólida |
| flaws.cloud | AWS | Hospedado pelo autor, desafio CTF | Scott Piper | Estilo desafio com níveis e pistas |
| flaws2.cloud | AWS | Hospedado pelo autor, desafio CTF | Scott Piper | Estilo desafio com caminhos de Atacante e Defensor |
| CI/CDon't | AWS | Walkthrough de CTF auto-hospedado | Nick Frichette | Hospede com terraform na sua própria conta AWS, infraestrutura CTF CI/CD vulnerável |
| AWSGoat | AWS | Auto-hospedado, manuais de ataque e defesa | Múltiplos, ine-labs | Traga sua própria conta AWS, construa com terraform, dois módulos, fornece manuais de ataque e defesa |
| Sadcloud | AWS | Auto-hospedado | Múltiplos, NCC Group | Código terraform; não guiado como o CloudGoat |
| DVCA | AWS | Laboratório de demonstração auto-hospedado | Maxime Leblanc | Implante uma Damn Vulnerable Cloud Application na sua própria conta AWS para praticar escalada de privilégios |
| lambhack | AWS | Laboratório auto-hospedado | James Wickett | Implante uma aplicação serverless AWS Lambda muito vulnerável na sua conta AWS |
| AWSCloudPentest | AWS | Laboratório auto-hospedado | Punit Darji | Implante cenários AWS vulneráveis na sua conta usando terraform e aprenda a explorá-los. Canal do YouTube complementar canal. |
| EntraGoat | Azure | Laboratório auto-hospedado | Semperis | Uma infraestrutura Microsoft Entra ID deliberadamente vulnerável. Usa scripts Powershell Graph SDK com uma ótima interface web NodeJS para gerenciamento. Seis cenários vulneráveis de caminhos de ataque com soluções documentadas. |
| BadZure | Azure | Laboratório auto-hospedado | Mauricio Velazco | Script Powershell Graph SDK que cria seu próprio laboratório Azure AD (Entra ID) com caminhos de ataque. Atualmente sem walkthrough ou guia. |
| Broken Azure | Azure | Hospedado pelo autor, desafio CTF | Secura | Fornece dicas, opcionalmente auto-hospede na sua própria conta Azure usando terraform |
| Mandiant Azure Workshop | Azure | Auto-hospedado, comandos guiados | Múltiplos | Laboratório Azure vulnerável por design com dois cenários; construa com terraform |
| AzureGoat | Azure | Auto-hospedado, manuais de ataque e defesa | Múltiplos, ine-labs | Traga seu próprio tenant Azure, construa com terraform, um módulo, fornece manuais de ataque e defesa |
| XMGoat | Azure | Auto-hospedado, laboratórios guiados | Múltiplos | Construa com terraform, 5 cenários, documentação de soluções fornecida |
| CONVEX | Azure | Auto-hospedado, CTF | Múltiplos | Crie três ambientes Capture the Flag no seu tenant Azure usando powershell |
| GCP CTF Workshop | GCP | Auto-hospedado, guia de laboratório | Marion Säckel, Marcus Hallberg | Hospede na sua própria conta GCP, construa com terraform usando script de configuração bash, solução e dicas fornecidas |
| GCP Goat (Josh Jebaraj) | GCP | Auto-hospedado, guia de laboratório mdbook | Josh Jebaraj | Hospede na sua própria conta GCP, construa com scripts fornecidos, ótima apostila guiada de laboratório |
| GCPGoat (ine-labs) | GCP | Auto-hospedado, manuais de ataque e defesa | Múltiplos, ine-labs | Traga sua própria conta GCP, construa com terraform, um módulo, fornece manuais de ataque e defesa |