
Эмулирует реалистичное поведение пользователей в лабораторных средах Active Directory для отработки методов Red и Blue Team. Со временем генерирует случайные безвредные задачи пользователей для практики обнаружения и эксплуатации.
Sheepl : Создание реалистичного поведения пользователей для поддержки разработки тактик в лабораторных средах
В интернете доступно множество ресурсов о том, как создавать среды Active Directory для развития тактик синих и красных команд. Однако текущие решения обычно упускают один важный аспект представления реальных сетевых конфигураций. Сеть — это не просто набор статических конечных точек, это платформа для общения между людьми.
Sheepl — это инструмент, который стремится заполнить этот пробел, эмулируя поведение, которое люди обычно выполняют в сетевой среде. С помощью Python3 и AutoIT3 результат может быть скомпилирован в автономный исполняемый файл без других зависимостей, который при запуске на конечной точке Windows выполняет набор задач случайным образом в течение выбранного промежутка времени.
Для красных команд это может служить для представления тех моментов возможностей для отработки тактик. Для синих команд это помогает сосредоточиться на обнаружении индикаторов вредоносной активности в последовательности безобидных пользовательских задач.
Sheepl имеет два режима: импорт профилей и интерактивный, где командная строка может использоваться как часть более широкого решения по скриптингу, а интерактивный позволяет создавать задачи в формате вопросов и ответов.
python3 sheepl.py --interactive
Теперь можно создавать и импортировать последовательности команд Sheepl через JSON-профили
python3 sheepl.py --profile profiles/red.json
Теперь можно указать файл шаблона. Это делается с помощью следующего:
python3 sheepl.py --template NewTask --category network
Эта команда создаст файл в 'tasks/network' с именем 'NewTask', следуя предпочтительным именам классов в стиле CamelCase.
В консоли теперь есть дополнительные опции для указания специфического поведения Sheepl, такие как обновление списка задач, указание опций циклического выполнения или отображение значка в системном трее.
Documented commands (type help <topic>):
========================================
create finished help icon list loop quit task update
Скачать среду выполнения AutoIT3 и компилятор Aut2EXE можно здесь: Скачать AutoIT3
Следующее видео — краткая демонстрация Sheepl 2.0 в текущем релизе.
(https://www.youtube.com/watch?v=ZErvmrP4UCg)