Stratus Red Team cloud

stratus detonate aws.credential-access.<t>

Ejecuta una técnica de ataque cloud con Stratus Red Team, validando la detección del compromiso de AWS/Azure/GCP con el ataque real.

Ejecútalo en el laboratorio de purple team cuando quieras la validación del cloud: stratus detonate lanza la técnica de ataque cloud (el uso de credenciales robadas, la creación de recursos para mining, la exfiltración por S3) contra la cuenta de pruebas y el equipo verifica qué detectó — CloudTrail, GuardDuty, el SIEM. Es el Atomic Red Team del cloud: la técnica real ejecutada y la cobertura medida. En el purple teaming cloud, Stratus es el estándar: warmup prepara la técnica, detonate la ejecuta y revert la limpia — la validación de la cobertura cloud con los ataques reales.

No lo ejecutes en producción: las técnicas son reales (crean recursos, generan hallazgos) — la cuenta de pruebas (o la dedicada de purple team) es el sitio. El ruido del ejercicio se planifica. Y ojo: Stratus cubre las técnicas documentadas del proyecto — las específicas del entorno se validan con las simulaciones propias. La validación necesita la telemetría conectada (CloudTrail al SIEM): sin los logs, la técnica se ejecuta pero la verificación es manual. La limpieza (stratus revert) es parte del flujo: los recursos creados por la simulación se eliminan al terminar.