Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Azure_Workshop — Разворачиваемая через Terraform уязвимая по замыслу Azure-лаборатория с реалистичными путями атак и распространёнными ошибками конфигурации для практики red teaming и обнаружения угроз безопасности. | Kitploit
Инструменты/GitHubGitHub/mandiant/azure_workshop
Безопасность облачной инфраструктурыТестирование на ПроникновениеБезопасность облачных средНеправильная КонфигурацияОбучение и ОбразованиеRed TeamingЛаборатории и ПрактикаArchived
GitHubmandiant/azure_workshop

Azure_Workshop

Разворачиваемая через Terraform уязвимая по замыслу Azure-лаборатория с реалистичными путями атак и распространёнными ошибками конфигурации для практики red teaming и обнаружения угроз безопасности.

Репозиторий
6178273 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Семинар по атакам и обнаружению Red Team в Azure

Это преднамеренно уязвимая Azure-лаборатория, содержащая 2 пути атак с распространёнными ошибками конфигурации. Эти уязвимости призваны отражать те, что встречаются в реальных производственных средах, а векторы атак максимально приближены к реальным тактикам, техникам и процедурам (TTP) злоумышленников. Если вы хотите увидеть, какие обнаружения и оповещения вызывают эти векторы путей атак, рекомендую оформить пробную версию Microsoft E5, в состав которой входят Microsoft Defender for Cloud и план Azure AD Premium P2. Ссылки для регистрации учётной записи разработчика Azure можно найти в файле resources.txt.

Автор — Roxana Kovaci (@RoxanaKovaci)

Требования

  • тенант Azure
  • Azure CLI
  • Terraform версии 1.2.2 или выше
  • пользователь Azure с ролью глобального администратора в AAD-тенанте
  • добавьте ваш внешний IP в строки 248-249 в файле kc1.tf

Развёртывание

root@kitploit:~
az login
git clone https://github.com/mandiant/Azure_Workshop.git
cd Azure_Workshop
cd kc1

terraform init
terraform validate

terraform plan -out kc1.tfplan
terraform apply kc1.tfplan

cd ../kc2

terraform init
terraform validate

terraform plan -out kc2.tfplan
terraform apply kc2.tfplan

Начало работы

  • отправная точка каждой цепочки атак — user1. Чтобы получить учётные данные начального пользователя, выполните следующий запрос:
root@kitploit:~
terraform output

Цели цепочек атак и другие ресурсы

Kill-Chain #1:

  • Цель: получить доступ к персональным данным (PII) клиентов.

  • Решения: полные решения по пути атаки можно найти в kc1/kc1_solution.txt

Kill-Chain #2:

  • Цель: получить доступ к суперсекретному файлу.

  • Решения: полные решения по пути атаки можно найти в kc2/kc2_solution.txt

Каждая цепочка атак содержит в своей папке Terraform-скрипт (и другие файлы, необходимые для развёртывания) и решения заданий.

Другие ресурсы и полезные ссылки для дальнейшего изучения можно найти в файле resources.txt.

Очистка

После завершения каждого сценария цепочки атак вы можете удалить все ресурсы, ранее добавленные в ваш тенант:

root@kitploit:~
az login

cd kc1
terraform destroy

cd ../kc2
terraform destroy
Скачать инструмент