CloudGoat é a ferramenta de implantação AWS "Vulnerável por Design" da Rhino Security Labs
CloudGoat é a ferramenta de implantação em nuvem "Vulnerável por Design" da Rhino Security Labs.
Onde obter ajuda: o Discord da Rhino Security Labs, ou Stack Overflow
Onde relatar problemas: https://github.com/RhinoSecurityLabs/cloudgoat/issues
Mantido por: a Comunidade CloudGoat
CloudGoat é a ferramenta de implantação em nuvem "Vulnerável por Design" da Rhino Security Labs. Ela permite que você aprimore suas habilidades de segurança cibernética em nuvem criando e completando vários cenários do tipo "capture-the-flag". Cada cenário é composto por recursos em nuvem organizados para criar uma experiência de aprendizado estruturada. Alguns cenários são fáceis, outros são difíceis, e muitos oferecem múltiplos caminhos para a vitória. Como atacante, sua missão é explorar o ambiente, identificar vulnerabilidades e explorar seu caminho até o(s) objetivo(s) do cenário.
Abaixo estão nossos principais objetivos para o CloudGoat:
Antes de prosseguir, por favor, observe estes avisos!
Aviso #1: O CloudGoat cria recursos intencionalmente vulneráveis em sua conta. NÃO implante o CloudGoat em um ambiente de produção ou junto a quaisquer recursos confidenciais.
Aviso #2: O CloudGoat só pode gerenciar recursos que ele cria. Se você criar algum recurso por conta própria durante um cenário, deverá removê-lo manualmente antes de executar o comando
destroy.
Linux```bash sudo apt install terraform awscli azure-cli jq -y
Mac```bash
brew install terraform awscli azure-cli jq
Para instalar o CloudGoat, certifique-se de que seu sistema atende aos requisitos acima e, em seguida, execute os seguintes comandos:```bash pipx install cloudgoat
Você também pode querer executar alguns comandos de configuração rápida - isso economizará tempo mais tarde: