
由 David French(@threatpunter)在 Elastic Security 创建
Dorothy 是一款帮助安全团队测试其 Okta 环境监控和检测能力的工具。Dorothy 提供了多个模块,用于模拟攻击者在 Okta 环境中可能采取的操作,以及安全团队应当能够审计的操作。这些模块映射到相关的 MITRE ATT&CK® 战术,例如持久化、防御规避和发现。
通过这篇博客文章或这个演示了解更多关于 Dorothy 的信息以及如何开始使用它。
Elastic Security 的免费 Okta 检测规则可以在我们的 detection-rules 仓库中找到。您可以阅读这篇博客文章来了解 Elastic Security 如何帮助进行云监控和检测。
Dorothy 可以更改您 Okta 环境的配置。建议在测试环境中使用 Dorothy,以避免对您的生产环境造成任何影响。

请前往 wiki 获取安装和运行 Dorothy 的帮助。
请在 Elastic 社区 Slack 工作区的 #security 频道中联系我们,或在本仓库中提交 issue。
Justin Ibarra 和 Ross Wolf —— 本项目的风格和布局受他们开发的 shell/CLI 工具启发。
在您不拥有或未管理的环境中使用 Dorothy 前,请先获得适当授权。用户对使用 Dorothy 的结果承担全部责任。
Dorothy 根据 Apache License Version 2.0 许可。
免责声明。除非适用法律要求或书面同意,许可方按“现状”提供本作品(且每位贡献者提供其贡献),不附带任何明示或暗示的担保或条件,包括但不限于关于权利、非侵权、适销性或特定用途适用性的任何担保。您独自负责决定使用或再分发本作品的适当性,并承担您根据本许可行使许可权限所相关的任何风险。
责任限制。在任何情况下且根据任何法律理论(包括侵权(含过失)、合同或其他),除非适用法律要求(如故意和重大过失行为)或书面同意,任何贡献者均不对您承担损害赔偿责任,包括因本许可或使用或无法使用本作品而产生的任何直接、间接、特殊、附带或后果性损害(包括但不限于商誉损失、停工、计算机故障或失灵,或任何及所有其他商业损害或损失),即使该贡献者已被告知此类损害的可能性。
有兴趣为 Dorothy 做贡献?感谢您的关注。请熟悉贡献指南。