
Framework de emulação de ataques baseado em nuvem para execução de técnicas ofensivas e geração de amostras de detecção repetíveis em AWS e GCP através de uma interface de usuário ou workflows programáticos.
O DeRF (Detection Replay Framework) é um framework "Ataques como Serviço", permitindo a emulação de técnicas ofensivas e a geração de amostras de detecção reproduzíveis a partir de uma interface de usuário - sem a necessidade de os usuários finais instalarem software, usarem a CLI ou possuírem credenciais no ambiente de destino.
Leia o anúncio de lançamento
Leia a Documentação Completa
O DeRF é um framework para executar ataques e gerar amostras de detecção contra uma conta AWS e um Projeto GCP. Este framework é implantado em uma Conta AWS alvo e um Projeto GCP com Terraform. Para instruções mais detalhadas sobre a implantação, veja aqui.
git clone https://github.com/vectra-ai-research/derf.git ./env-prod.export AWS_PROFILE=PROFILE terraform init -backend-config=derf.conf terraform plan -var-file=derf.tfvars terraform apply -var-file=derf.tfvars A execução de ataques direcionados tanto à AWS quanto ao GCP é realizada invocando um Google Cloud Workflow. Os Workflows podem ser invocados tanto no Console do Google Cloud quanto programaticamente com o gcloud cli

EXECUTE.



EXECUTE na parte inferior da tela.
Os resultados do ataque serão exibidos no lado direito da tela.gcloud cligcloud auth login --project PROJECT_ID
gcloud cli. Veja a documentação do Google para instruções mais completas sobre o serviço de workflows.gcloud workflows run aws-ec2-get-user-data `--data={"user": "user01"}`
A documentação deste projeto é construída usando mkdocs com material. A partir da raiz deste projeto, você pode sempre executar mkdocs para ver a documentação renderizada localmente ou usar o atalho do Makefile, make docs-serve.
pip install mkdocs-material mkdocs-awesome-pages-plugin
mkdocs serve --livereload
Mantenedor: @KatTraxler
Se você achou esta ferramenta útil, quiser compartilhar um caso de uso interessante, trazer problemas à atenção, seja qual for o motivo - compartilhe-os. Você pode enviar um e-mail para: [email protected].