Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
AWS-Threat-Simulation-and-Detection — Играемся с Stratus Red Team (инструмент симуляции атак на облака) и SumoLogic | Kitploit
Инструменты/GitHubGitHub/sbasu7241/aws-threat-simulation-and-detection
Безопасность облачных средОбучение и ОбразованиеRed TeamingСостязательная АтакаЛаборатории и Практика
GitHubsbasu7241/aws-threat-simulation-and-detection

AWS-Threat-Simulation-and-Detection

Играемся с Stratus Red Team (инструмент симуляции атак на облака) и SumoLogic

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
309494 лет назадПроверено Kitploit

Обнаружение угроз AWS с помощью Stratus Red Team

Этот репозиторий — документация моих приключений с Stratus Red Team — инструментом для эмуляции действий злоумышленников в облаке.

Stratus Red Team — это «Atomic Red Team для облака», позволяющий детально и самодостаточно эмулировать атакующие техники.

Мы запускаем атаки, описанные в репозитории Stratus Red Team, одну за другой в нашем аккаунте AWS. Для мониторинга мы используем CloudTrail и CloudWatch для записи логов и загружаем эти логи в SumoLogic для дальнейшего анализа.

АтакаОписаниеСсылка
aws.credential-access.ec2-get-password-dataИзвлечение данных пароля EC2Ссылка
aws.credential-access.ec2-steal-instance-credentialsКража учетных данных экземпляра EC2Ссылка
aws.credential-access.secretsmanager-retrieve-secretsИзвлечение большого количества секретов Secrets ManagerСсылка
aws.credential-access.ssm-retrieve-securestring-parametersИзвлечение и расшифровка параметров SSMСсылка
aws.defense-evasion.cloudtrail-deleteУдаление трейла CloudTrailСсылка
aws.defense-evasion.cloudtrail-event-selectorsОтключение журналирования CloudTrail через селекторы событийСсылка
aws.defense-evasion.cloudtrail-lifecycle-ruleНарушение работы логов CloudTrail через правило жизненного цикла S3Ссылка
aws.defense-evasion.cloudtrail-stopОстановка трейла CloudTrailСсылка
aws.defense-evasion.organizations-leaveПопытка покинуть организацию AWSСсылка

Благодарности

  1. Замечательной команде Datadog, Inc. за Stratus Red Team здесь
  2. Hacking the Cloud AWS
  3. Команда Falcon Force блог
Скачать инструмент
aws.defense-evasion.vpc-remove-flow-logsУдаление логов потоков VPCСсылка
aws.discovery.ec2-enumerate-from-instanceВыполнение команд обнаружения на экземпляре EC2Ссылка
aws.exfiltration.ec2-security-group-open-port-22-ingressОткрытие входящего порта 22 в группе безопасностиСсылка
aws.exfiltration.ec2-share-amiЭксфильтрация AMI путем её предоставленияСсылка
aws.exfiltration.ec2-share-ebs-snapshotЭксфильтрация снимка EBS путем его предоставленияСсылка
aws.exfiltration.rds-share-snapshotЭксфильтрация снимка RDS путем предоставленияСсылка
aws.exfiltration.s3-backdoor-bucket-policyБэкдоринг корзины S3 через её политикуСсылка
aws.persistence.iam-backdoor-roleБэкдоринг роли IAMСсылка
aws.persistence.iam-backdoor-userСоздание ключа доступа для пользователя IAMTBD
aws.persistence.iam-create-admin-userСоздание административного пользователя IAMTBD
aws.persistence.iam-create-user-login-profileСоздание профиля входа для пользователя IAMTBD
aws.persistence.lambda-backdoor-functionБэкдоринг функции Lambda через политику на основе ресурсовTBD