Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
derf — Framework de emulação de ataques baseado em nuvem para execução de técnicas ofensivas e geração de amostras de detecção repetíveis em AWS e GCP através de uma interface de usuário ou workflows programáticos. | Kitploit
Ferramentas/GitHubGitHub/vectra-ai-research/derf
Testes de PenetraçãoSegurança na NuvemRed Teaming
GitHubvectra-ai-research/derf

derf

Framework de emulação de ataques baseado em nuvem para execução de técnicas ofensivas e geração de amostras de detecção repetíveis em AWS e GCP através de uma interface de usuário ou workflows programáticos.

Ver RepositórioSite
10112há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

O DeRF

Terraform Last-Commit Downloads

O DeRF (Detection Replay Framework) é um framework "Ataques como Serviço", permitindo a emulação de técnicas ofensivas e a geração de amostras de detecção reproduzíveis a partir de uma interface de usuário - sem a necessidade de os usuários finais instalarem software, usarem a CLI ou possuírem credenciais no ambiente de destino.

Leia o anúncio de lançamento

Leia a Documentação Completa

Implantação

O DeRF é um framework para executar ataques e gerar amostras de detecção contra uma conta AWS e um Projeto GCP. Este framework é implantado em uma Conta AWS alvo e um Projeto GCP com Terraform. Para instruções mais detalhadas sobre a implantação, veja aqui.

Etapas de Implantação

  1. Concluir os Pré-requisitos - veja Pré-requisitos.
  2. Concluir os Requisitos do Sistema - veja Requisitos do Sistema.
  3. Clone o repositório Github para o seu sistema local.
    git clone https://github.com/vectra-ai-research/derf.git
  4. Implante o DeRF via Terraform a partir do diretório ./env-prod.
    export AWS_PROFILE=PROFILE
    terraform init -backend-config=derf.conf
    terraform plan -var-file=derf.tfvars
    terraform apply -var-file=derf.tfvars

Execução de Ataques

A execução de ataques direcionados tanto à AWS quanto ao GCP é realizada invocando um Google Cloud Workflow. Os Workflows podem ser invocados tanto no Console do Google Cloud quanto programaticamente com o gcloud cli

Executando Ataques no Console

  1. Faça login no Console do Google Cloud e navegue até a página de workflows.
  2. Clique no nome do workflow que corresponde ao ataque que você deseja executar.
  3. Clique no botão EXECUTE.
  4. Consulte o painel Code no lado direito e selecione qual usuário executar o ataque copiando uma das possíveis entradas.
  5. Cole o json selecionado no painel Input do lado esquerdo.
  6. Finalmente, selecione o botão EXECUTE na parte inferior da tela. Os resultados do ataque serão exibidos no lado direito da tela.

Executando Ataques Programaticamente

  1. Certifique-se de que a ferramenta de linha de comando do Google está instalada localmente. Consulte a documentação mantida pelo Google para instruções sobre como instalar o gcloud cli
  2. Autentique-se no Projeto Google Cloud onde o DeRF está implantado
root@kitploit:~
gcloud auth login --project PROJECT_ID
  1. Invoque o workflow de uma técnica de ataque específica com o gcloud cli. Veja a documentação do Google para instruções mais completas sobre o serviço de workflows.
root@kitploit:~
gcloud workflows run aws-ec2-get-user-data `--data={"user": "user01"}` 

Documentação

Construindo a Documentação Localmente

A documentação deste projeto é construída usando mkdocs com material. A partir da raiz deste projeto, você pode sempre executar mkdocs para ver a documentação renderizada localmente ou usar o atalho do Makefile, make docs-serve.

  1. Instale os Requisitos Python
root@kitploit:~
pip install mkdocs-material mkdocs-awesome-pages-plugin
  1. Inicie o servidor mkdocs
root@kitploit:~
mkdocs serve --livereload
  1. Navegue até a documentação hospedada localmente com seu navegador 127.0.0.1:8000

Agradecimentos

Mantenedor: @KatTraxler

Projetos semelhantes

  • Status Red Team por DataDog
  • CNAPPGoat por Ermetic
  • Atomic Red Team por Red Canary
  • Leonidas por F-Secure
  • pacu por Rhino Security Labs
  • Amazon GuardDuty Tester
  • CloudGoat por Rhino Security Labs

Contato

Se você achou esta ferramenta útil, quiser compartilhar um caso de uso interessante, trazer problemas à atenção, seja qual for o motivo - compartilhe-os. Você pode enviar um e-mail para: [email protected].

Baixar ferramenta