
Облачная платформа для эмуляции атак, предназначенная для выполнения наступательных техник и создания повторяемых образцов обнаружения в AWS и GCP через UI или программные рабочие процессы.
DeRF (Detection Replay Framework) — это фреймворк «Атаки как услуга», позволяющий эмулировать атакующие техники и генерировать повторяемые образцы обнаружений из пользовательского интерфейса — без необходимости для конечных пользователей устанавливать программное обеспечение, использовать CLI или обладать учетными данными в целевой среде.
Прочитайте анонс релиза
Прочитайте полную документацию
DeRF — это фреймворк для выполнения атак и генерации образцов обнаружений против ресурсов учетной записи AWS и проекта GCP. Этот фреймворк разворачивается в целевой учетной записи AWS и проекте GCP с помощью Terraform. Более подробные инструкции по развертыванию см. здесь.
git clone https://github.com/vectra-ai-research/derf.git ./env-prod.export AWS_PROFILE=PROFILE terraform init -backend-config=derf.conf terraform plan -var-file=derf.tfvars terraform apply -var-file=derf.tfvars Выполнение атак, нацеленных как на AWS, так и на GCP, осуществляется путем вызова рабочего процесса Google Cloud. Рабочие процессы могут быть вызваны либо в консоли Google Cloud, либо программно с помощью gcloud cli

EXECUTE.



EXECUTE внизу экрана.
Результаты атаки будут отображены в правой части экрана.gcloud cligcloud auth login --project PROJECT_ID
gcloud cli. См. Google документацию для получения более полных инструкций по сервису рабочих процессов.gcloud workflows run aws-ec2-get-user-data `--data={"user": "user01"}`
Документация этого проекта собирается с помощью mkdocs с материальной темой. Из корня этого проекта вы всегда можете запустить mkdocs, чтобы увидеть готовую документацию локально, или использовать цель make docs-serve, make docs-serve.
pip install mkdocs-material mkdocs-awesome-pages-plugin
mkdocs serve --livereload
Мейнтейнер: @KatTraxler
Если вы нашли этот инструмент полезным, хотите поделиться интересным сценарием использования, обратить внимание на проблемы, по любой причине — делитесь. Вы можете написать на электронную почту: [email protected].