Attack_range: κΈ°λŠ₯ μš”μ²­ : μ‹€νŒ¨ν•œ Atomic Red Team ν…ŒμŠ€νŠΈλ₯Ό μ’…λ£Œν•˜λŠ” ꡬ성 κ°€λŠ₯ν•œ μ œν•œ μ‹œκ°„ 지연 μΆ”κ°€

에 λ§Œλ“  2020λ…„ 02μ›” 05일  Β·  5μ½”λ©˜νŠΈ  Β·  좜처: splunk/attack_range

μ•„ν† λ―Ή λ ˆλ“œ νŒ€ ν…ŒμŠ€νŠΈ 쀑 ν•˜λ‚˜κ°€ λ‚΄ ν…ŒμŠ€νŠΈμ—μ„œ μ’…λ£Œλ˜λŠ” 데 30 λΆ„ 이상 κ±Έλ¦¬λŠ” 것 κ°™μŠ΅λ‹ˆλ‹€. λ°˜λ“œμ‹œ λ¬Έμ œκ°€ 될 ν•„μš”λŠ” μ—†μ§€λ§Œ ν…ŒμŠ€νŠΈ μƒνƒœκ°€ μ‹œκ°„ 초과 될 λ•ŒκΉŒμ§€ κΈ°λ‹€λ¦¬λŠ” μ‹œκ°„μ„ attack.confμ—μ„œ ꡬ성 ν•  μˆ˜μžˆλŠ” κΈ°λŠ₯ μš”μ²­μ„ λ§Œλ“€κ³  μ‹ΆμŠ΅λ‹ˆλ‹€ (κ°€λŠ₯ν•˜λ‹€λ©΄). νƒ€μž„ μŠ€νƒ¬ν”„λŠ” 둜컬 ν…ŒμŠ€νŠΈμ—μ„œ T1071의 μ‹€ν–‰ μ‹œμž‘κ³Ό 끝을 λ³΄μ—¬μ€λ‹ˆλ‹€.

μ‹œμž‘ : 2020-02-04 14:49:35
μ’…λ£Œ : 2020-02-04 15:21:35

python attack_range.py -m terraform -a simulate -st T1071 -t attack-range-windows-domain-controller

`2020-02-04 14 : 49 : 35,618-정보-곡격 _ λ²”μœ„-INIT-곡격 _ λ²”μœ„ v1

PLAY [all] * * * * * * * * * * * * * * * * * * * * * **

TASK [atomic_red_team : Atomic Red Team을 μ„€μΉ˜ν–ˆλŠ”μ§€ 확인] * * * **
확인 : [44.228.118.166]

μž‘μ—… [atomic_red_team : Atomic Red Team PS λͺ¨λ“ˆ 볡사] * * * * * * **
변경됨 : [44.228.118.166]

μž‘μ—… [atomic_red_team : Atomic Red Team PS λͺ¨λ“ˆ μ„€μΉ˜] * * * * * **
변경됨 : [44.228.118.166]

μž‘μ—… [atomic_red_team : μ‹€ν–‰ μ „ 정리 C : \ Windows \ Temp] * * *
변경됨 : [44.228.118.166]

TASK [atomic_red_team : μ‹€ν–‰ μ „ C : \ Windows \ Temp μž¬μƒμ„±] * * *
변경됨 : [44.228.118.166]

TASK [atomic_red_team : set_fact * * * * * * * * * * * * * *
확인 : [44.228.118.166]

μž‘μ—… [atomic_red_team : μ‹€ν–‰ 기법] * * * * * * * * * * * *
확인 : [44.228.118.166] => {
"기술": [
"T1071"
]
}

μž‘μ—… [atomic_red_team : Atomic Red Team μ‹€ν–‰ 디렉토리 λ§Œλ“€κΈ°] * * * *
변경됨 : [44.228.118.166]

μž‘μ—… [atomic_red_team : λͺ¨λ“  Atomic Red Team ν…ŒμŠ€νŠΈ μ‹€ν–‰] * * * * * * *
κ±΄λ„ˆ λ›°κΈ° : [44.228.118.166]

TASK [atomic_red_team : μ§€μ •λœ Atomic Red Team 기술 μ‹€ν–‰] * * * **
변경됨 : [44.228.118.166] => (ν•­λͺ© = T1071)

TASK [atomic_red_team : μ‹€ν–‰ 둜그 파일 확인] * * * * * * * * **
확인 : [44.228.118.166]

TASK [atomic_red_team : μ €μž₯ 둜그 파일] * * * * * * * * * * * * *
변경됨 : [44.228.118.166]

TASK [atomic_red_team : ν”„λ‘œμ„ΈμŠ€ 정리] * * * * * * * * * * **
변경됨 : [44.228.118.166]

TASK [atomic_red_team : μ‹€ν–‰ ν›„ 정리] * * * * * * * * **
변경됨 : [44.228.118.166]

μž¬μƒ μš”μ•½ * * * * * * * * * * * * * * * * * * * * * **
44.228.118.166 : ok = 13 changed = 9 unreachable = 0 failed = 0 skipped = 1 ꡬ쑰 됨 = 0 λ¬΄μ‹œ = 0

2020-02-04 15 : 21 : 35,465-INFO-attack_range-target : attack-range-windows-domain-controller에 λŒ€ν•΄ μ„±κ³΅μ μœΌλ‘œ μ‹€ν–‰ 된 기술 ID T1071

bug enhancement

κ°€μž₯ μœ μš©ν•œ λŒ“κΈ€

μƒˆ λ²„μ „μ—λŠ” μ‹œκ°„ μ œν•œ 및 기타 멋진 κΈ°λŠ₯이 λ‚΄μž₯λ˜μ–΄ μžˆμŠ΅λ‹ˆλ‹€.
https://redcanary.com/blog/invoke-atomicredteam-leaves-the-nest/

λͺ¨λ“  5 λŒ“κΈ€

@jzsplunk λŠ” atomic red νŒ€ κ·Έλ£Ήκ³Ό μ•½κ°„μ˜ λŒ€ν™”λ₯Ό λ‚˜λˆ΄λŠ”λ°, μ΄λŠ” μš°λ¦¬κ°€ κΈ°μˆ μ„ example.com λŒ€μ‹  μœ νš¨ν•œ 도메인 이름을 μ„€μ •ν•˜μ§€ μ•Šμ•˜κΈ° λ•Œλ¬ΈμΌ 수 μžˆμŠ΅λ‹ˆλ‹€. : https : / /github.com/redcanaryco/atomic-red-team/blob/master/atomics/T1071/T1071.yaml#L79 λ”°λΌμ„œ 1000 개의 μš”μ²­ μ‹œκ°„ μ΄ˆκ³Όκ°€ μžˆμŠ΅λ‹ˆλ‹€. 이것이 κ·Έ ν…ŒμŠ€νŠΈλ₯Ό μ§€μ—°μ‹œν‚€λŠ” 원인 일 수 μžˆμŠ΅λ‹ˆλ‹€. μ§€κΈˆμ€ μš°λ¦¬κ°€ν•˜λŠ” 일이 μ•„λ‹ˆκΈ° λ•Œλ¬Έμ— μ΄λŸ¬ν•œ ν…ŒμŠ€νŠΈλ₯Ό μ‚¬μš©μž μ •μ˜ν•˜λŠ” 방법을 μ°Ύμ•„μ•Όν•©λ‹ˆλ‹€.

이 λ¬Έμ œλŠ” 졜근 ν™œλ™μ΄ μ—†μ—ˆκΈ° λ•Œλ¬Έμ— μžλ™μœΌλ‘œ 였래된 κ²ƒμœΌλ‘œ ν‘œμ‹œλ˜μ—ˆμŠ΅λ‹ˆλ‹€. 더 이상 ν™œλ™μ΄ λ°œμƒν•˜μ§€ μ•ŠμœΌλ©΄ νμ‡„λ©λ‹ˆλ‹€. κ·€ν•˜μ˜ 기여에 κ°μ‚¬λ“œλ¦½λ‹ˆλ‹€.

μƒˆ λ²„μ „μ—λŠ” μ‹œκ°„ μ œν•œ 및 기타 멋진 κΈ°λŠ₯이 λ‚΄μž₯λ˜μ–΄ μžˆμŠ΅λ‹ˆλ‹€.
https://redcanary.com/blog/invoke-atomicredteam-leaves-the-nest/

λ‹€μŒ κΈ°μˆ μ€ ν˜„μž¬ μž‘λ™ν•˜μ§€ μ•ŠμŠ΅λ‹ˆλ‹€. python attack_range.py -m terraform -a simulate -st T1086 -t attack-range-windows-domain-controller κ·Έλƒ₯ μ‹€ν–‰ 쀑에 μ€‘λ‹¨λ©λ‹ˆλ‹€.

이 λ¬Έμ œλŠ” @ P4T12ICKκ°€ μž‘μ—… ν•œ λ³€κ²½ 사항을 병합 ν•œ ν›„ μ΅œμ‹  개발 λΈŒλžœμΉ˜μ— λ‚˜νƒ€λ‚˜μ§€ μ•ŠμŠ΅λ‹ˆλ‹€.

이 νŽ˜μ΄μ§€κ°€ 도움이 λ˜μ—ˆλ‚˜μš”?
0 / 5 - 0 λ“±κΈ‰