DeRF(检测回放框架)是一个“攻击即服务”框架,允许从 UI 模拟攻击技术并生成可复现的检测样本——无需最终用户安装软件、使用 CLI 或在目标环境中拥有凭据。
阅读发布公告
阅读完整文档
DeRF 是一个用于针对 AWS 账户和 GCP 项目执行攻击并生成检测样本的框架。该框架通过 Terraform 部署到目标 AWS 账户和 GCP 项目。
更详细的部署说明请参见此处。
git clone https://github.com/vectra-ai-research/derf.git ./env-prod 目录部署 DeRF。export AWS_PROFILE=PROFILE terraform init -backend-config=derf.conf terraform plan -var-file=derf.tfvars terraform apply -var-file=derf.tfvars 针对 AWS 和 GCP 的攻击执行通过调用 Google Cloud Workflow 进行。工作流既可以在 Google Cloud 控制台上调用,也可以通过 gcloud cli 以编程方式调用。

EXECUTE 按钮。



EXECUTE 按钮。
攻击结果将显示在屏幕右侧。gcloud cli 的说明。gcloud auth login --project PROJECT_ID
gcloud cli 调用特定攻击技术的工作流。参考 Google 文档获取关于工作流服务的更完整说明。gcloud workflows run aws-ec2-get-user-data `--data={"user": "user01"}`
本项目的文档使用 mkdocs with material 构建。从项目根目录,你可以始终运行 mkdocs 查看渲染后的文档本地,或使用 Makedocs 快捷方式 make docs-serve。
pip install mkdocs-material mkdocs-awesome-pages-plugin
mkdocs serve --livereload
维护者:@KatTraxler
如果您觉得此工具有用,想要分享有趣的用例,或提请关注问题,无论出于何种原因——请分享它们。您可以发送邮件至:[email protected]。