Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
AWS-Threat-Simulation-and-Detection — 玩转 Stratus Red Team(云攻击模拟工具)和 SumoLogic | Kitploit
工具/GitHubGitHub/sbasu7241/aws-threat-simulation-and-detection
云安全学习与教育红队对抗性攻击实验室与实践
GitHubsbasu7241/aws-threat-simulation-and-detection

AWS-Threat-Simulation-and-Detection

玩转 Stratus Red Team(云攻击模拟工具)和 SumoLogic

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
309494年前Kitploit 审核通过

使用 Stratus Red Team 进行 AWS 威胁检测

本仓库记录了我使用 Stratus Red Team 进行云环境对手模拟的实践经历。

Stratus Red Team 是“云上的 Atomic Red Team”,能够以细粒度且自包含的方式模拟攻击技术。

我们在 AWS 账户中逐一执行 Stratus Red Team 仓库中涵盖的攻击。为了监控这些攻击,我们将使用 CloudTrail 和 CloudWatch 进行日志记录,并将这些日志导入 SumoLogic 进行进一步分析。

攻击描述链接
aws.credential-access.ec2-get-password-data获取 EC2 密码数据链接
aws.credential-access.ec2-steal-instance-credentials窃取 EC2 实例凭证链接
aws.credential-access.secretsmanager-retrieve-secrets大量检索 Secrets Manager 机密链接
aws.credential-access.ssm-retrieve-securestring-parameters检索并解密 SSM 参数链接
aws.defense-evasion.cloudtrail-delete删除 CloudTrail 跟踪链接
aws.defense-evasion.cloudtrail-event-selectors通过事件选择器禁用 CloudTrail 日志记录链接
aws.defense-evasion.cloudtrail-lifecycle-rule通过 S3 生命周期规则削弱 CloudTrail 日志链接
aws.defense-evasion.cloudtrail-stop停止 CloudTrail 跟踪链接
aws.defense-evasion.organizations-leave尝试退出 AWS 组织链接
aws.defense-evasion.vpc-remove-flow-logs移除 VPC 流日志

致谢

  1. Datadog, Inc. 的优秀团队,感谢他们开发了 Stratus Red Team(链接)
  2. Hacking the Cloud 的 AWS 相关文章
  3. Falcon Force 团队的 博客文章
下载工具
链接
aws.discovery.ec2-enumerate-from-instance在 EC2 实例上执行发现命令链接
aws.exfiltration.ec2-security-group-open-port-22-ingress在安全组上开放入站端口 22链接
aws.exfiltration.ec2-share-ami通过共享 AMI 进行数据泄露链接
aws.exfiltration.ec2-share-ebs-snapshot通过共享 EBS 快照进行数据泄露链接
aws.exfiltration.rds-share-snapshot通过共享 RDS 快照进行数据泄露链接
aws.exfiltration.s3-backdoor-bucket-policy通过存储桶策略对 S3 存储桶设置后门链接
aws.persistence.iam-backdoor-role对 IAM 角色设置后门链接
aws.persistence.iam-backdoor-user为 IAM 用户创建访问密钥待定
aws.persistence.iam-create-admin-user创建具有管理权限的 IAM 用户待定
aws.persistence.iam-create-user-login-profile为 IAM 用户创建登录配置文件待定
aws.persistence.lambda-backdoor-function通过基于资源的策略对 Lambda 函数设置后门待定