Stratus Red Team
stratus warmup <technique>; stratus detonate
Simula técnicas de ataque cloud com Stratus Red Team, validando as detecções contra ataques reais de AWS/Azure/GCP.
Execute quando quiser validar que as detecções cloud funcionam: o Stratus Red Team (da DataDog) lança técnicas de ataque reais contra a conta — uso de credenciais roubadas, criação de recursos para mineração, exfiltração via S3 — e a equipe verifica o que foi detectado (CloudTrail, GuardDuty, o SIEM). É o Atomic Red Team do cloud: cada técnica é documentada com a detecção esperada. No purple teaming cloud, o Stratus é o padrão: warmup prepara a técnica (cria os recursos necessários) e detonate a executa — a validação da cobertura de detecção com ataques reais, em um ambiente de testes.
Não execute em produção: as técnicas são reais — criam recursos, geram atividade, e as detecções (GuardDuty, Security Hub) as marcam como incidentes; o ambiente de testes (ou a conta dedicada de purple team) é o lugar. O ruído do exercício é planejado (equipes avisadas, regras em modo de teste). E cuidado com o escopo: o Stratus cobre as técnicas documentadas do projeto — as específicas do ambiente (um app próprio, um padrão de negócio) exigem simulações próprias. A validação precisa de telemetria conectada: sem os logs no SIEM, a técnica é executada, mas a verificação da detecção é manual. A limpeza (stratus revert) faz parte do fluxo: os recursos criados pela simulação são removidos ao final.