Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Azure_Workshop — Laboratório Azure vulnerável por design, implantável via Terraform, com caminhos de ataque realistas e configurações incorretas comuns para praticar red teaming e detecção de segurança. | Kitploit
Ferramentas/GitHubGitHub/mandiant/azure_workshop
Segurança de Infraestrutura em NuvemTestes de PenetraçãoSegurança na NuvemConfiguração IncorretaAprendizado e EducaçãoRed TeamingLabs e PráticaArchived
GitHubmandiant/azure_workshop

Azure_Workshop

Laboratório Azure vulnerável por design, implantável via Terraform, com caminhos de ataque realistas e configurações incorretas comuns para praticar red teaming e detecção de segurança.

Ver Repositório
617827há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Workshop de Ataque e Detecção da Red Team Azure

Este é um laboratório Azure vulnerável por design, contendo 2 x caminhos de ataque com configurações incorretas comuns. Essas vulnerabilidades pretendem representar aquelas encontradas em ambientes de produção reais e os vetores de ataque pretendem ser o mais realistas possível em relação aos TTPs reais de Atores de Ameaças. Se você quiser ver quais detecções e alertas esses vetores de caminho de ataque estão causando, recomendo inscrever-se em uma avaliação do Microsoft E5 que possui o Microsoft Defender for Cloud e o plano Azure AD premium P2. Links para se inscrever em uma conta de Desenvolvedor Azure podem ser encontrados no arquivo resources.txt.

Autor - Roxana Kovaci (@RoxanaKovaci)

Requisitos

  • Locatário Azure
  • Azure CLI
  • Terraform versão 1.2.2 ou superior
  • Usuário Azure com função de Administrador Global no locatário do AAD
  • adicione seu IP externo nas linhas 248-249 no kc1.tf

Implantação

root@kitploit:~
az login
git clone https://github.com/mandiant/Azure_Workshop.git
cd Azure_Workshop
cd kc1

terraform init
terraform validate

terraform plan -out kc1.tfplan
terraform apply kc1.tfplan

cd ../kc2

terraform init
terraform validate

terraform plan -out kc2.tfplan
terraform apply kc2.tfplan

Primeiros passos

  • o ponto de entrada para cada kill-chain é o user1. Para obter as credenciais do usuário inicial, execute a seguinte consulta:
root@kitploit:~
terraform output

Objetivos da Kill-Chain e outros recursos

Kill-Chain #1:

  • Objetivo: Obter acesso aos dados de PII dos Clientes.

  • Soluções: As soluções completas do caminho de ataque podem ser encontradas em kc1/kc1_solution.txt

Kill-Chain #2:

  • Objetivo: Obter acesso ao arquivo super secreto.

  • Soluções: As soluções completas do caminho de ataque podem ser encontradas em kc2/kc2_solution.txt

Cada kill-chain tem em sua pasta o script Terraform (e outros arquivos de pré-requisitos necessários para a implantação) e as soluções para os desafios.

Outros recursos e links úteis para aprender mais podem ser encontrados no arquivo resources.txt.

Limpeza

Após concluir cada cenário de kill-chain, você pode remover todos os recursos adicionados anteriormente no seu locatário:

root@kitploit:~
az login

cd kc1
terraform destroy

cd ../kc2
terraform destroy
Baixar ferramenta