CloudGoat — это инструмент развертывания AWS «Vulnerable by Design» от Rhino Security Labs
CloudGoat — это инструмент развертывания в облаке "Уязвимый по дизайну" от Rhino Security Labs.
Где получить помощь: Дискорд Rhino Security Labs или Stack Overflow
Куда сообщать об ошибках: https://github.com/RhinoSecurityLabs/cloudgoat/issues
Поддерживается: Сообществом CloudGoat
CloudGoat — это инструмент развертывания в облаке "Уязвимый по дизайну" от Rhino Security Labs. Он позволяет оттачивать навыки кибербезопасности в облаке, создавая и проходя несколько сценариев в стиле "захват флага". Каждый сценарий состоит из облачных ресурсов, объединенных для создания структурированного учебного опыта. Некоторые сценарии просты, другие сложны, и многие предлагают несколько путей к победе. Ваша задача, как атакующего, — исследовать среду, выявлять уязвимости и эксплуатировать их для достижения цели (целей) сценария.
Ниже перечислены основные цели CloudGoat:
Прежде чем продолжить, обратите внимание на следующие предупреждения!
Предупреждение №1: CloudGoat создает намеренно уязвимые ресурсы в вашей учетной записи. НЕ развертывайте CloudGoat в рабочей среде или рядом с конфиденциальными ресурсами.
Предупреждение №2: CloudGoat может управлять только теми ресурсами, которые создает сам. Если вы создаете какие-либо ресурсы самостоятельно в ходе сценария, вам следует удалить их вручную перед выполнением команды
destroy.
Linux```bash sudo apt install terraform awscli azure-cli jq -y
Mac```bash
brew install terraform awscli azure-cli jq
Чтобы установить CloudGoat, убедитесь, что ваша система соответствует указанным выше требованиям, а затем выполните следующие команды:```bash pipx install cloudgoat
Возможно, вы также захотите выполнить несколько быстрых команд настройки - это сэкономит вам время в дальнейшем: