Leonidas (cloud sim)
leonidas execute --technique <t>
Executa técnicas de ataque em nuvem com Leonidas (da equipe de detecção da ThreatResponse), validando as detecções do ambiente AWS.
Execute quando quiser validação de detecções com o framework acadêmico de nuvem: Leonidas (de Chris Farris / ThreatResponse) executa técnicas de ataque documentadas contra AWS — cada técnica com sua definição (passos, recursos, detecções esperadas no CloudTrail) — e a equipe verifica o que foi detectado. É o projeto que inspirou a validação de detecções em nuvem: as técnicas são executadas e a cobertura é medida. No purple teaming em nuvem, Leonidas é a alternativa ao Stratus com abordagem documental: a técnica, sua definição e as queries de detecção esperadas.
Não execute em produção: as técnicas criam recursos e geram atividade — o ambiente de testes é o lugar. O projeto é pouco mantido (o desenvolvimento desacelerou em relação ao Stratus): para validação atual, Stratus é a referência e Leonidas o complemento acadêmico. E cuidado com o escopo: as técnicas cobrem AWS (serviços documentados) — as específicas do ambiente exigem simulações próprias. A validação precisa de telemetria conectada (CloudTrail ao SIEM). A limpeza dos recursos criados faz parte do fluxo.