
Разворачиваемая через Terraform уязвимая по замыслу Azure-лаборатория с реалистичными путями атак и распространёнными ошибками конфигурации для практики red teaming и обнаружения угроз безопасности.
Это преднамеренно уязвимая Azure-лаборатория, содержащая 2 пути атак с распространёнными ошибками конфигурации. Эти уязвимости призваны отражать те, что встречаются в реальных производственных средах, а векторы атак максимально приближены к реальным тактикам, техникам и процедурам (TTP) злоумышленников. Если вы хотите увидеть, какие обнаружения и оповещения вызывают эти векторы путей атак, рекомендую оформить пробную версию Microsoft E5, в состав которой входят Microsoft Defender for Cloud и план Azure AD Premium P2. Ссылки для регистрации учётной записи разработчика Azure можно найти в файле resources.txt.
Автор — Roxana Kovaci (@RoxanaKovaci)
az login
git clone https://github.com/mandiant/Azure_Workshop.git
cd Azure_Workshop
cd kc1
terraform init
terraform validate
terraform plan -out kc1.tfplan
terraform apply kc1.tfplan
cd ../kc2
terraform init
terraform validate
terraform plan -out kc2.tfplan
terraform apply kc2.tfplan
terraform output
Kill-Chain #1:
Цель: получить доступ к персональным данным (PII) клиентов.
Решения: полные решения по пути атаки можно найти в kc1/kc1_solution.txt
Kill-Chain #2:
Цель: получить доступ к суперсекретному файлу.
Решения: полные решения по пути атаки можно найти в kc2/kc2_solution.txt
Каждая цепочка атак содержит в своей папке Terraform-скрипт (и другие файлы, необходимые для развёртывания) и решения заданий.
Другие ресурсы и полезные ссылки для дальнейшего изучения можно найти в файле resources.txt.
После завершения каждого сценария цепочки атак вы можете удалить все ресурсы, ранее добавленные в ваш тенант:
az login
cd kc1
terraform destroy
cd ../kc2
terraform destroy