
Репозиторий, содержащий docker-compose файлы и скрипты настройки без необходимости клонирования отдельных компонентов reternal
RE:TERNAL — это централизованный сервис оркестрации purple team для управления сторонними C2-фреймворками. Агенты устанавливаются на конечные точки для выполнения различных известных техник red-teaming с целью проверки возможностей blue-teaming. Симуляции сопоставляются с фреймворком MITRE ATT&CK. Этот репозиторий содержит compose-файл для настройки платформы reternal через docker.
Доступна публичная предварительная версия, работающая с последней версией по адресу @ https://reternal.d3vzer0.com (требуется вход через GitHub). Выполнение/сохранение кампаний и взаимодействие с модулями C2 отключены (по понятным причинам ;)).
| Компонент | Описание | Код | Сборка |
|---|---|---|---|
| API | Административный API для планирования задач | ||
| UI | Скрипт сборки на VueJS и веб-сервер NGinx | ||
| C2 | Распределённые задачи для взаимодействия с внешними C2-фреймворками | ||
| Поиск | Распределённые задачи для выполнения поисковых запросов (например, Splunk/Elasticsearch) для оценки покрытия ATT&CK |
| Компонент | Описание | Сборка |
|---|---|---|
| Весь стек | Сборка, проверяющая весь стек через docker-compose в этом репозитории | TODO |
Этот репозиторий содержит плейбуки Ansible для автоматизации локальной или удаленной установки и настройки Reternal. Руководство можно найти в Wiki репозитория @ https://github.com/d3vzer0/reternal-quickstart/wiki.
Joey Dreijer < [email protected] >
Yaleesa Borgman < [email protected] >
Этот проект перерабатывался так много раз, что, вероятно, никогда не завершится. Отсюда RE (Redo) и Ternal (Eternal).
Все функции будут документированы на странице Welcome в Wiki @ https://github.com/d3vzer0/reternal-quickstart/wiki. Ниже приведены несколько примеров основных компонентов.
Reternal автоматически сопоставляет доступные команды и техники с акторами. Вы можете напрямую добавить все техники, обычно используемые акторами, в свой набор задач.

Планирование задач для выполнения на агенте называется графом. Вы можете добавлять ручные команды в граф или выбрать одну из существующих сопоставленных техник или TTP акторов. Вы можете перетаскивать элементы, чтобы изменить порядок задач в графе.
Reternal выступает в роли промежуточного программного обеспечения и взаимодействует с внешними C2-фреймворками. Ниже показан пример того, как Reternal управляет внешними слушателями и генерирует stager'ы.

Автоматически синхронизирует доступные источники данных с вашей средой Splunk или позволяет добавлять источники журналов вручную. Reternal предложит конкретные кампании для выполнения на основе вашей оценки покрытия.
С обзором вашего покрытия в сравнении со всеми техниками ATT&CK:

Дополнительно включен список запросов Splunk для автоматической проверки симуляций. Скоро (tm) запланированная кампания будет автоматически выполнять соответствующие запросы и представлять подробный отчет с результатами (например, время выполнения атаки по сравнению с временем обнаружения и т.д.)
Главная панель отображает состояние ваших запущенных кампаний и показывает ожидаемое покрытие ваших источников данных по сравнению с техниками.

| Mitre | Репозиторий, содержащий уже существующие сопоставленные техники для reternal |