Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/sbasu7241/aws-threat-simulation-and-detection
Безопасность облачных средОбучение и ОбразованиеRed TeamingСостязательная АтакаЛаборатории и Практика
GitHubsbasu7241/aws-threat-simulation-and-detection

AWS-Threat-Simulation-and-Detection

Играемся с Stratus Red Team (инструмент симуляции атак на облака) и SumoLogic

Репозиторий
3094964 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Обнаружение угроз AWS с помощью Stratus Red Team

Этот репозиторий — документация моих приключений с Stratus Red Team — инструментом для эмуляции действий злоумышленников в облаке.

Stratus Red Team — это «Atomic Red Team для облака», позволяющий детально и самодостаточно эмулировать атакующие техники.

Мы запускаем атаки, описанные в репозитории Stratus Red Team, одну за другой в нашем аккаунте AWS. Для мониторинга мы используем CloudTrail и CloudWatch для записи логов и загружаем эти логи в SumoLogic для дальнейшего анализа.

АтакаОписаниеСсылка
aws.credential-access.ec2-get-password-dataИзвлечение данных пароля EC2Ссылка
aws.credential-access.ec2-steal-instance-credentialsКража учетных данных экземпляра EC2Ссылка
aws.credential-access.secretsmanager-retrieve-secretsИзвлечение большого количества секретов Secrets ManagerСсылка
aws.credential-access.ssm-retrieve-securestring-parametersИзвлечение и расшифровка параметров SSMСсылка
aws.defense-evasion.cloudtrail-deleteУдаление трейла CloudTrailСсылка
aws.defense-evasion.cloudtrail-event-selectorsОтключение журналирования CloudTrail через селекторы событийСсылка
aws.defense-evasion.cloudtrail-lifecycle-ruleНарушение работы логов CloudTrail через правило жизненного цикла S3Ссылка
aws.defense-evasion.cloudtrail-stopОстановка трейла CloudTrailСсылка
aws.defense-evasion.organizations-leaveПопытка покинуть организацию AWSСсылка
aws.defense-evasion.vpc-remove-flow-logsУдаление логов потоков VPCСсылка
aws.discovery.ec2-enumerate-from-instanceВыполнение команд обнаружения на экземпляре EC2Ссылка
aws.exfiltration.ec2-security-group-open-port-22-ingressОткрытие входящего порта 22 в группе безопасностиСсылка
aws.exfiltration.ec2-share-amiЭксфильтрация AMI путем её предоставленияСсылка
aws.exfiltration.ec2-share-ebs-snapshotЭксфильтрация снимка EBS путем его предоставленияСсылка
aws.exfiltration.rds-share-snapshotЭксфильтрация снимка RDS путем предоставленияСсылка
aws.exfiltration.s3-backdoor-bucket-policyБэкдоринг корзины S3 через её политикуСсылка
aws.persistence.iam-backdoor-roleБэкдоринг роли IAMСсылка
aws.persistence.iam-backdoor-userСоздание ключа доступа для пользователя IAMTBD
aws.persistence.iam-create-admin-userСоздание административного пользователя IAMTBD
aws.persistence.iam-create-user-login-profileСоздание профиля входа для пользователя IAMTBD
aws.persistence.lambda-backdoor-functionБэкдоринг функции Lambda через политику на основе ресурсовTBD

Благодарности

  1. Замечательной команде Datadog, Inc. за Stratus Red Team здесь
  2. Hacking the Cloud AWS
  3. Команда Falcon Force блог
Скачать инструмент