
Лаборатория безопасности Azure на основе Terraform с намеренно неверно настроенными средами для практического обучения атакам и компрометации. Включает сценарии и руководства по решениям.
XM Goat состоит из шаблонов XM Cyber Terraform, которые помогают изучить распространенные проблемы безопасности Azure. Каждый шаблон представляет собой уязвимую среду с некоторыми значительными неправильными конфигурациями. Ваша задача — атаковать и скомпрометировать эти среды.
Вот что нужно сделать для каждой среды:
Выполните установку, а затем приступайте к работе.
Используя учетные данные начального пользователя и субъекта-службы, атакуйте среду в соответствии со сценарием (например, XMGoat/scenarios/scenario_1/scenario1_flow.png).
Если вам нужна помощь в атаке, обратитесь к решению (например, XMGoat/scenarios/scenario_1/solution.md).
Когда вы закончите изучение атаки, выполните очистку.
Выполните следующие команды:
$ az login
$ git clone https://github.com/XMCyber/XMGoat.git
$ cd XMGoat
$ cd scenarios
$ cd scenario_<\SCENARIO>
Где <\SCENARIO> — номер сценария, который вы хотите выполнить
$ terraform init
$ terraform plan -out <\FILENAME>
$ terraform apply <\FILENAME>
Где <\FILENAME> — имя выходного файла
Чтобы получить учетные данные начального пользователя и субъекта-службы, выполните следующий запрос:
$ terraform output --json
Для субъектов-служб используйте application_id.value и application_secret.value.
Для пользователей используйте username.value и password.value.
После завершения сценария выполните следующую команду, чтобы очистить все ресурсы, созданные в вашем клиенте
$ az login
$ cd XMGoat
$ cd scenarios
$ cd scenario_<\SCENARIO>
Где <\SCENARIO> — номер сценария, который вы хотите выполнить
$ terraform destroy