
Laboratório de segurança Azure baseado em Terraform com ambientes intencionalmente mal configurados para prática prática de ataque e comprometimento. Inclui fluxos de cenários e guias de solução.
O XM Goat é composto por modelos Terraform da XM Cyber que ajudam a aprender sobre problemas comuns de segurança no Azure. Cada modelo é um ambiente vulnerável, com algumas configurações incorretas significativas. Sua tarefa é atacar e comprometer os ambientes.
Aqui está o que fazer para cada ambiente:
Execute a instalação e depois comece.
Com as credenciais iniciais de usuário e service principal, ataque o ambiente seguindo o fluxo do cenário (por exemplo, XMGoat/scenarios/scenario_1/scenario1_flow.png).
Se precisar de ajuda com seu ataque, consulte a solução (por exemplo, XMGoat/scenarios/scenario_1/solution.md).
Quando terminar de aprender o ataque, faça a limpeza.
Execute estes comandos:
$ az login
$ git clone https://github.com/XMCyber/XMGoat.git
$ cd XMGoat
$ cd scenarios
$ cd scenario_<\SCENARIO>
Onde <\SCENARIO> é o número do cenário que deseja concluir
$ terraform init
$ terraform plan -out <\FILENAME>
$ terraform apply <\FILENAME>
Onde <\FILENAME> é o nome do arquivo de saída
Para obter as credenciais iniciais de usuário e service principal, execute a seguinte consulta:
$ terraform output --json
Para Service Principals, use application_id.value e application_secret.value.
Para Usuários, use username.value e password.value.
Após concluir o cenário, execute o seguinte comando para limpar todos os recursos criados em seu locatário
$ az login
$ cd XMGoat
$ cd scenarios
$ cd scenario_<\SCENARIO>
Onde <\SCENARIO> é o número do cenário que deseja concluir
$ terraform destroy