
Uma ferramenta que permite criar ambientes locais ou em nuvem vulneráveis e instrumentados para simular ataques contra eles e coletar os dados no Splunk

O Splunk Attack Range constrói ambientes de nuvem instrumentados (AWS, Azure, GCP), simula ataques e encaminha dados para o Splunk para desenvolvimento e teste de detecções.

O que ele faz:
Clique na imagem para assistir à demonstração 👇
Preferido: Docker Compose
Pré-requisitos: Docker e Docker Compose. Configure seu provedor de nuvem (AWS, Azure ou GCP) e monte as credenciais conforme abaixo.
Clone e inicie:
git clone <repo-url>
cd attack_range_2
docker compose -f docker/docker-compose.yml up
Use o aplicativo ou a API:
Construir um range (duas etapas):
aws/splunk_minimal_aws) e inicie a construção. Quando o status for Aguardando VPN, baixe a configuração do WireGuard, conecte-se com WireGuard e continue a construção.POST /attack-range/build com {"template": "aws/splunk_minimal_aws"}, consulte GET /attack-range/status/<id>, use a configuração WireGuard retornada, conecte-se, depois POST /attack-range/build com {"attack_range_id": "<id>"}.CLI no Docker (opcional):
docker compose --profile cli -f docker/docker-compose.yml run --rm attack_range build -t aws/splunk_minimal_aws
Outras ações: destroy, simulate, apply-role, share. Consulte a Documentação detalhada para uso e flags da CLI.
config/<attack_range_id>.yml. Os templates estão em templates/{aws,azure,gcp}/.~/.aws, ~/.azure ou ~/.config/gcloud e monte-os nos contêineres (veja docker/docker-compose.yml).Por favor, use o rastreador de issues do GitHub para enviar bugs ou solicitar funcionalidades.
Se você tiver dúvidas ou precisar de suporte, você pode:
Agradecemos feedback e contribuições da comunidade! Consulte nossas diretrizes de contribuição para mais informações sobre como participar.
| Método | Caso de uso |
|---|
| Docker Compose (recomendado) | Execute API + aplicativo web + CLI opcional com um docker compose; sem necessidade de Python/Ansible/Terraform local. |
| Aplicativo web | Construir, destruir, simular e compartilhar via interface na porta 4321. |
| REST API | Automatize a partir de scripts ou CI; documentação completa do OpenAPI em /openapi/swagger. |
| CLI | `attack_range.py build |