
Инструмент, который позволяет создавать уязвимые инструментированные локальные или облачные среды для симуляции атак и сбора данных в Splunk

Splunk Attack Range создаёт инструментированные облачные среды (AWS, Azure, GCP), имитирует атаки и пересылает данные в Splunk для разработки и тестирования правил детектирования.

Что он делает:
Нажмите на картинку, чтобы посмотреть демо 👇
Рекомендуемый способ: Docker Compose
Предварительные требования: Docker и Docker Compose. Настройте своего облачного провайдера (AWS, Azure или GCP) и смонтируйте учётные данные, как указано ниже.
Клонируйте и запустите:
git clone <repo-url>
cd attack_range_2
docker compose -f docker/docker-compose.yml up
Используйте приложение или API:
Постройте лабораторию (два шага):
aws/splunk_minimal_aws) и начните сборку. Когда статус станет Waiting for VPN, скачайте конфигурацию WireGuard, подключитесь через WireGuard, затем продолжите сборку.POST /attack-range/build с телом {"template": "aws/splunk_minimal_aws"}, опрашивайте GET /attack-range/status/<id>, используйте полученную конфигурацию WireGuard, подключитесь, затем POST /attack-range/build с телом {"attack_range_id": "<id>"}.CLI в Docker (опционально):
docker compose --profile cli -f docker/docker-compose.yml run --rm attack_range build -t aws/splunk_minimal_aws
Другие действия: destroy, simulate, apply-role, share. Подробное описание использования CLI и флагов см. в полной документации.
config/<attack_range_id>.yml. Шаблоны находятся в templates/{aws,azure,gcp}/.~/.aws, ~/.azure или ~/.config/gcloud и смонтируйте их в контейнеры (см. docker/docker-compose.yml).Пожалуйста, используйте GitHub issue tracker для отправки сообщений об ошибках или запросов новых функций.
Если у вас есть вопросы или вам нужна поддержка, вы можете:
Мы приветствуем отзывы и вклад от сообщества! Пожалуйста, ознакомьтесь с нашими правилами внесения вклада, чтобы узнать больше о том, как принять участие.
| Метод | Вариант использования |
|---|
| Docker Compose (рекомендуется) | Запустите API + веб-приложение + опциональный CLI одной командой docker compose; не требуется локальный Python/Ansible/Terraform. |
| Веб-приложение | Создавайте, уничтожайте, симулируйте и делитесь лабораториями через интерфейс на порту 4321. |
| REST API | Автоматизируйте из скриптов или CI; полная документация OpenAPI по адресу /openapi/swagger. |
| CLI | `attack_range.py build |