Leonidas (cloud sim)

leonidas execute --technique <t>

Ejecuta técnicas de ataque cloud con Leonidas (del equipo de detección de ThreatResponse), validando las detecciones del entorno AWS.

Ejecútalo cuando quieras la validación de detecciones con el framework académico del cloud: Leonidas (de Chris Farris / ThreatResponse) ejecuta técnicas de ataque documentadas contra AWS — cada técnica con su definición (los pasos, los recursos, las detecciones esperadas en CloudTrail) — y el equipo verifica qué se detectó. Es el proyecto que inspiró la validación de detecciones cloud: las técnicas se ejecutan y la cobertura se mide. En el purple teaming cloud, Leonidas es la alternativa a Stratus con el enfoque documental: la técnica, su definición y las queries de detección esperadas.

No lo ejecutes en producción: las técnicas crean recursos y generan actividad — el entorno de pruebas es el sitio. El proyecto se mantiene poco (el desarrollo se ralentizó frente a Stratus): para la validación actual, Stratus es la referencia y Leonidas el complemento académico. Y ojo con el alcance: las técnicas cubren AWS (los servicios documentados) — las específicas del entorno requieren simulaciones propias. La validación necesita la telemetría conectada (CloudTrail al SIEM). La limpieza de los recursos creados es parte del flujo.