Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
dorothy — 模拟在 Okta 环境中的攻击者行为,以测试监控和检测能力,模块映射到 MITRE ATT&CK 战术,适用于红队和蓝队。 | Kitploit
工具/GitHubGitHub/elastic/dorothy
防御工具渗透测试身份与访问管理 (IAM)学习与教育红队
GitHubelastic/dorothy

dorothy

模拟在 Okta 环境中的攻击者行为,以测试监控和检测能力,模块映射到 MITRE ATT&CK 战术,适用于红队和蓝队。

查看仓库
19513280年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Supported Python Versions Unit Tests Chat PyPI

Dorothy

由 David French(@threatpunter)在 Elastic Security 创建

Dorothy 是一款帮助安全团队测试其 Okta 环境监控和检测能力的工具。Dorothy 提供了多个模块,用于模拟攻击者在 Okta 环境中可能采取的操作,以及安全团队应当能够审计的操作。这些模块映射到相关的 MITRE ATT&CK® 战术,例如持久化、防御规避和发现。

通过这篇博客文章或这个演示了解更多关于 Dorothy 的信息以及如何开始使用它。

Elastic Security 的免费 Okta 检测规则可以在我们的 detection-rules 仓库中找到。您可以阅读这篇博客文章来了解 Elastic Security 如何帮助进行云监控和检测。

Dorothy 可以更改您 Okta 环境的配置。建议在测试环境中使用 Dorothy,以避免对您的生产环境造成任何影响。

Dorothy

目录

  • 入门指南
  • 问题?故障?建议?
  • 贡献者
  • 致谢
  • 免责声明
  • 如何贡献
  • 有趣的事实

入门指南

请前往 wiki 获取安装和运行 Dorothy 的帮助。

问题?故障?建议?

请在 Elastic 社区 Slack 工作区的 #security 频道中联系我们,或在本仓库中提交 issue。

贡献者

  • Justin Ibarra
  • Ross Wolf
  • Brent Murphy
  • Seth Goodwin

致谢

Justin Ibarra 和 Ross Wolf —— 本项目的风格和布局受他们开发的 shell/CLI 工具启发。

免责声明

在您不拥有或未管理的环境中使用 Dorothy 前,请先获得适当授权。用户对使用 Dorothy 的结果承担全部责任。

Dorothy 根据 Apache License Version 2.0 许可。

免责声明。除非适用法律要求或书面同意,许可方按“现状”提供本作品(且每位贡献者提供其贡献),不附带任何明示或暗示的担保或条件,包括但不限于关于权利、非侵权、适销性或特定用途适用性的任何担保。您独自负责决定使用或再分发本作品的适当性,并承担您根据本许可行使许可权限所相关的任何风险。

责任限制。在任何情况下且根据任何法律理论(包括侵权(含过失)、合同或其他),除非适用法律要求(如故意和重大过失行为)或书面同意,任何贡献者均不对您承担损害赔偿责任,包括因本许可或使用或无法使用本作品而产生的任何直接、间接、特殊、附带或后果性损害(包括但不限于商誉损失、停工、计算机故障或失灵,或任何及所有其他商业损害或损失),即使该贡献者已被告知此类损害的可能性。

如何贡献

有兴趣为 Dorothy 做贡献?感谢您的关注。请熟悉贡献指南。

有趣的事实

  • Dorothy 是一种龙卷风科学仪器,用于分析数据并将信息传回,以建立高级预警系统。
  • 什么是 Okta?一种测量单位,用于描述特定地点云量覆盖的程度,以天空被云覆盖的八分之几来表示。
下载工具