Stratus Red Team
stratus warmup <technique>; stratus detonate
Simula técnicas de ataque cloud con Stratus Red Team, validando las detecciones contra ataques reales de AWS/Azure/GCP.
Ejecútalo cuando quieras validar que las detecciones cloud funcionan: Stratus Red Team (de DataDog) lanza técnicas de ataque reales contra la cuenta — el uso de credenciales robadas, la creación de recursos para mining, la exfiltración por S3 — y el equipo verifica qué detectó (CloudTrail, GuardDuty, el SIEM). Es el Atomic Red Team del cloud: cada técnica está documentada con la detección esperada. En el purple teaming cloud, Stratus es el estándar: warmup prepara la técnica (crea los recursos necesarios) y detonate la ejecuta — la validación de la cobertura de detección con ataques reales, en un entorno de pruebas.
No lo ejecutes en producción: las técnicas son reales — crean recursos, generan actividad y las detecciones (GuardDuty, Security Hub) las marcan como incidentes; el entorno de pruebas (o la cuenta dedicada de purple team) es el sitio. El ruido del ejercicio se planifica (los equipos avisados, las reglas en modo test). Y ojo con el alcance: Stratus cubre las técnicas documentadas del proyecto — las específicas del entorno (una app propia, un patrón de negocio) requieren las simulaciones propias. La validación necesita la telemetría conectada: sin los logs en el SIEM, la técnica se ejecuta pero la verificación de la detección es manual. La limpieza (stratus revert) es parte del flujo: los recursos creados por la simulación se eliminan al terminar.