Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/sbasu7241/aws-threat-simulation-and-detection
Segurança na NuvemAprendizado e EducaçãoRed TeamingAtaque AdversárioLabs e Prática
GitHubsbasu7241/aws-threat-simulation-and-detection

AWS-Threat-Simulation-and-Detection

Brincando com Stratus Red Team (ferramenta de simulação de ataques em nuvem) e SumoLogic

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
30949há 4 anosRevisado pelo Kitploit

Deteção de Ameaças AWS com Stratus Red Team

Este repositório é uma documentação das minhas aventuras com Stratus Red Team - uma ferramenta de emulação de adversários para a cloud.

Stratus Red Team é o "Atomic Red Team para a cloud, permitindo emular técnicas de ataque ofensivas de forma granular e autocontida.

Executamos os ataques abrangidos no repositório Stratus Red Team um a um na nossa conta AWS. Para monitorizá-los, utilizaremos CloudTrail e CloudWatch para registo e ingerimos esses registos no SumoLogic para análise posterior.

AtaqueDescriçãoLink
aws.credential-access.ec2-get-password-dataObter Dados de Password EC2Link
aws.credential-access.ec2-steal-instance-credentialsRoubar Credenciais de Instância EC2Link
aws.credential-access.secretsmanager-retrieve-secretsObter um Número Elevado de Segredos do Secrets ManagerLink
aws.credential-access.ssm-retrieve-securestring-parametersObter e Descriptografar Parâmetros SSMLink
aws.defense-evasion.cloudtrail-deleteEliminar Trilha CloudTrailLink
aws.defense-evasion.cloudtrail-event-selectorsDesativar Registo CloudTrail Através de Seletores de EventoLink
aws.defense-evasion.cloudtrail-lifecycle-ruleComprometimento de Registos CloudTrail Através de Regra de Ciclo de Vida S3Link
aws.defense-evasion.cloudtrail-stopParar Trilha CloudTrailLink
aws.defense-evasion.organizations-leaveTentar Sair da Organização AWSLink

Créditos

  1. Equipa fantástica da Datadog, Inc. pelo Stratus Red Team aqui
  2. Hacking the Cloud AWS
  3. Blog da equipa Falcon Force aqui
Baixar ferramenta
aws.defense-evasion.vpc-remove-flow-logsRemover Registos de Fluxo VPCLink
aws.discovery.ec2-enumerate-from-instanceExecutar Comandos de Descoberta numa Instância EC2Link
aws.exfiltration.ec2-security-group-open-port-22-ingressAbrir Porta de Entrada 22 num Grupo de SegurançaLink
aws.exfiltration.ec2-share-amiExfiltrar uma AMI Compartilhando-aLink
aws.exfiltration.ec2-share-ebs-snapshotExfiltrar Snapshot EBS Compartilhando-oLink
aws.exfiltration.rds-share-snapshotExfiltrar Snapshot RDS CompartilhandoLink
aws.exfiltration.s3-backdoor-bucket-policyCriar Backdoor num Bucket S3 Através da sua Política de BucketLink
aws.persistence.iam-backdoor-roleCriar Backdoor numa Role IAMLink
aws.persistence.iam-backdoor-userCriar uma Chave de Acesso num Utilizador IAMTBD
aws.persistence.iam-create-admin-userCriar um Utilizador IAM AdministrativoTBD
aws.persistence.iam-create-user-login-profileCriar um Perfil de Login num Utilizador IAMTBD
aws.persistence.lambda-backdoor-functionCriar Backdoor numa Função Lambda Através de Política Baseada em RecursosTBD