
Laboratório Azure vulnerável por design, implantável via Terraform, com caminhos de ataque realistas e configurações incorretas comuns para praticar red teaming e detecção de segurança.
Este é um laboratório Azure vulnerável por design, contendo 2 x caminhos de ataque com configurações incorretas comuns. Essas vulnerabilidades pretendem representar aquelas encontradas em ambientes de produção reais e os vetores de ataque pretendem ser o mais realistas possível em relação aos TTPs reais de Atores de Ameaças. Se você quiser ver quais detecções e alertas esses vetores de caminho de ataque estão causando, recomendo inscrever-se em uma avaliação do Microsoft E5 que possui o Microsoft Defender for Cloud e o plano Azure AD premium P2. Links para se inscrever em uma conta de Desenvolvedor Azure podem ser encontrados no arquivo resources.txt.
Autor - Roxana Kovaci (@RoxanaKovaci)
az login
git clone https://github.com/mandiant/Azure_Workshop.git
cd Azure_Workshop
cd kc1
terraform init
terraform validate
terraform plan -out kc1.tfplan
terraform apply kc1.tfplan
cd ../kc2
terraform init
terraform validate
terraform plan -out kc2.tfplan
terraform apply kc2.tfplan
terraform output
Kill-Chain #1:
Objetivo: Obter acesso aos dados de PII dos Clientes.
Soluções: As soluções completas do caminho de ataque podem ser encontradas em kc1/kc1_solution.txt
Kill-Chain #2:
Objetivo: Obter acesso ao arquivo super secreto.
Soluções: As soluções completas do caminho de ataque podem ser encontradas em kc2/kc2_solution.txt
Cada kill-chain tem em sua pasta o script Terraform (e outros arquivos de pré-requisitos necessários para a implantação) e as soluções para os desafios.
Outros recursos e links úteis para aprender mais podem ser encontrados no arquivo resources.txt.
Após concluir cada cenário de kill-chain, você pode remover todos os recursos adicionados anteriormente no seu locatário:
az login
cd kc1
terraform destroy
cd ../kc2
terraform destroy