Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
laforge — Управление инфраструктурой соревнований | Kitploit
Инструменты/GitHubGitHub/gen0cide/laforge
Безопасность облачной инфраструктурыФреймворки для пентестаCTFОбучение и Образование
GitHubgen0cide/laforge

laforge

Управление инфраструктурой соревнований

Репозиторий
9030494 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Laforge

Фреймворк для автоматизации инфраструктуры соревнований по информационной безопасности

Изображение Laforge

CircleCI

Laforge позволяет быстро разрабатывать инфраструктуру для соревнований по информационной безопасности. Используя простой и интуитивно понятный язык конфигурации, Laforge управляет графом зависимостей и состоянием, что позволяет эффективно удаленно сотрудничать. Движок Laforge использует собственный загрузчик для многомерного, неразрушающего наложения конфигураций. Хорошая аналогия — Docker: когда вы собираете Docker-контейнер, он строится слой за слоем. Именно эта мощь вдохновила нас на создание Laforge. Это, безусловно, нишевой проект, но мы нашли для него невероятное применение.

ПРИМЕЧАНИЕ — В настоящее время мы находимся в предварительной версии v0.0.1. API могут измениться (хотя я постараюсь минимизировать это), и вы, скорее всего, столкнетесь с ошибками. Пожалуйста, сообщайте о них и, что еще лучше, отправляйте мне pull request :)

Содержание

  • Возможности
  • ЧаВо
  • Установка
Быстрый старт
  • Конфигурация
  • План развития
  • Благодарности
  • Возможности

    • Кроссплатформенность
    • Портативность — устанавливается как отдельный нативный исполняемый файл.
    • Используйте то, что вам нравится — приносите свой язык сценариев
    • Быстрота.
    • Создайте один раз, клонируйте на n команд (парадигма соревнований по безопасности)
    • Совместная работа — делает работу в распределенных группах очень эффективной

    ЧаВо

    Что такое Laforge?

    Laforge — это фреймворк, который позволяет проектировать и реализовывать соревнования по безопасности масштабируемым, совместным и увлекательным способом! Вы пишете конфигурации на Laforge Config Language и используете CLI-инструмент для проверки, валидации, сборки и подключения к удаленной инфраструктуре. Исторически он в основном поддерживал Terraform в качестве "бэкенда" (генерирует сложные конфигурации Terraform), но это быстро изменится в ближайшие недели и месяцы. В настоящее время Laforge обеспечивает все управление инфраструктурой National Collegiate Penetration Testing Competition и поддерживал развертывание игр с >1400 уникальными узлами.

    Зачем он был создан?

    Три причины:

    • Специалисты по безопасности не всегда хорошо разбираются в инструментах операционной/инфраструктурной/devops-работы. У них довольно крутая кривая обучения, особенно когда добровольцев просят разобраться в этом в свободное от работы время. Чтобы упростить задачу, мы хотели создать инструмент, который, по сути, делал бы самую сложную часть за них.
    • Когда мы углубились, то заметили, что широко используемые фреймворки автоматизации имеют ряд болевых точек при построении инфраструктуры соревнований по безопасности. Есть вещи, которые должны происходить в соревнованиях по безопасности, но не поддерживаются в реальном мире:
      • широкая совместимость с большим количеством операционных систем и программного обеспечения;
      • возможность массового "клонирования" — сделать снимок игровой инфраструктуры и клонировать его 10-20 раз — по одному на каждую команду;
      • гибкость развертывания одних и тех же стеков на широком наборе возможных инфраструктур — VMWare, AWS, GCP и т.д.
    • Потому что соревнования этого заслуживают! Мы работаем с одними из самых увлеченных людей над этими проектами, и все, что может улучшить наш совместный опыт, — это беспроигрышный вариант для нас.

    Почему не использовать современные DevOps-инструменты?

    Нет нужды вступать в холивар по поводу того или иного инструмента. Откровенно говоря, они нам нравятся. Наша главная жалоба в целом — учитывая их фрагментированность, трудно стать действительно хорошим в каком-то одном из них. Нам нравится Terraform, и он был нашим основным бэкендом с самого начала.

    Как он масштабируется?

    Мы использовали различные итерации LaForge для создания сред соревнований с сотнями хостов для почти 30 команд. Короче говоря, он может масштабироваться настолько, насколько позволяет ваше воображение (и бюджет/ресурсы). Более того, мы использовали этот инструмент в команде из более чем 15 волонтеров-разработчиков, каждый из которых работал над своими компонентами, и учли их отзывы в последних версиях.

    А как насчет производительности?

    В зависимости от сложности вашей среды, создание вывода LaForge может занять секунды или минуты. В конечном итоге вы потратите больше времени на развертывание систем в выбранной среде с помощью Terraform или Vagrant, чем на генерацию соответствующих конфигураций для них.

    Готов ли он к production?

    Если под production вы подразумеваете разработку живых сред соревнований, LaForge использовался более трех лет в "продакшн"-режиме. Если вы имеете в виду живые системы в вашей компании или организации, он, вероятно, будет работать хорошо, но используйте на свой страх и риск.

    Установка

    root@kitploit:~
    $ go get github.com/gen0cide/laforge/cmd/laforge
    

    Быстрый старт

    root@kitploit:~
    laforge configure
    laforge init
    laforge example <model>
    

    Объектные модели

    • Network
    • Script
    • Environment
    • AMI
    • DNS Record
    • Identity
    • Command
    • Remote File
    • Host

    План развития

    • Замена YAML
      • Определение языка
      • Семантика конфигурации
      • Парсер и лексер
      • Цепочка зависимостей и управление
      • Загрузчик
      • Графовые отношения
      • Определения объектов
    • Замена CLI
      • Подкоманда build
      • Подкоманда configure
      • Подкоманда deps
      • Подкоманда download
      • Подкоманда dump
      • Подкоманда env
      • Подкоманда example
      • Подкоманда explorer
      • Подкоманда init
      • Подкоманда query
      • Подкоманда serve
      • Подкоманда shell
      • Подкоманда status
      • Подкоманда upload
    • Замена движка рендеринга
      • Интерфейс Builder спроектирован
      • Новый BuildEngine выполнен
      • Тип ошибки BuildIssue
      • Пакет validations
      • Реализация null builder (пока спецификация)
      • Шаблонный движок WIP
    • Бэкенды
      • Terraform
      • Vagrant
      • Нативный (чистые скрипты и laforge)
      • AWS-SDK
      • Docker
    • Ошибки
      • Это буквально альфа-превью, определенно есть некоторые.
    • Улучшения
    • Производительность
      • Исследование дополнительных конвейеров параллелизма в загрузчике и сборщике
    • Улучшения UI/UX
      • Больше документации +++
      • Больше примеров ++
      • Laforge Web UI
    • Мечты
      • Laforge Сервер и Шлюз
      • Условная логика в синтаксисе
      • Удаленные включения

    Зал славы

    наставники, участники и хорошие друзья Laforge

    • @1njecti0n
    • @emperorcow
    • @vyrus001
    • @bstax
    • @cmbits
    • @tomk
    • @brianc
    • @rossja
    • @kos
    • @dcam
    • @davehughes
    • @mbm
    • @maus
    • @javuto

    Благодарности

    • National CPTC и Консультативный совет CPTC, который был так терпелив со мной, пока я работал над этим.
    • Рочестерский технологический институт За то, что дал нам место для экспериментов и продвижения как технологий, так и кадров нашей отрасли.
    Скачать инструмент