Заметки на полях: инфраструктура для работы
Все знают, что основная платформа для проведения работ в сфере тестирования на проникновение - kali linux.
Однако она не всегда удобна, да и, на самом деле, совсем не удобна, для проведения RedTeam кампаний на этапе работы уже внутри сети.
Гораздо удобнее имитировать действия обычного пользователя с Windows машины. Но инструменты то нужны специфические. И тут начинается - не всегда все нормально устанавливается, тратится много времени и в общем-то совершенно не удобно.
Опытные команды используют docker-контейнеры или самописные скрипты для разворачивания новой машины со всеми плюшками в один клик.
Однако не все готовы к такому. И тут совершенно недавно компания Fireeye выпустила совершенно крутую штуку (так по крайней мере кажется на первый взгляд, мы сами ещё не тестировали) - CommandoVM - Windows машина со всеми необходимыми инструментами для проведения пентеста или RedTeam.
Делимся с вами ссылками на пост от Fireeye с примерами
https://www.fireeye.com/blog/threat-research/2019/03/commando-vm-windows-offensive-distribution.html
И гитхаб, откуда можно все скачать
https://github.com/fireeye/commando-vm
#redteam
Post #85
702