AWS-Threat-Simulation-and-Detection

(★ 308)

Playing around with Stratus Red Team (Cloud Attack simulation tool) and SumoLogic

  • aws.credential-access.ec2-get-password-data.md
  • aws.credential-access.ec2-steal-instance-credentials.md
  • aws.credential-access.secretsmanager-retrieve-secrets.md
  • aws.credential-access.ssm-retrieve-securestring-parameters.md
  • aws.defense-evasion.cloudtrail-delete.md
  • aws.defense-evasion.cloudtrail-event-selectors.md
  • aws.defense-evasion.cloudtrail-lifecycle-rule.md
  • aws.defense-evasion.cloudtrail-stop.md
  • aws.defense-evasion.organizations-leave.md
  • aws.defense-evasion.vpc-remove-flow-logs.md
  • aws.discovery.ec2-enumerate-from-instance.md
  • aws.exfiltration.ec2-security-group-open-port-22-ingress.md
  • aws.exfiltration.ec2-share-ami.md
  • aws.exfiltration.ec2-share-ebs-snapshot.md
  • aws.exfiltration.rds-share-snapshot.md
  • aws.exfiltration.s3-backdoor-bucket-policy.md
  • aws.persistence.iam-backdoor-role.md
  • README.md
// repository documentation