Stratus Red Team cloud

stratus detonate aws.credential-access.<t>

Executa uma técnica de ataque cloud com Stratus Red Team, validando a detecção do comprometimento de AWS/Azure/GCP com o ataque real.

Execute-o no laboratório de purple team quando quiser a validação do cloud: stratus detonate lança a técnica de ataque cloud (o uso de credenciais roubadas, a criação de recursos para mineração, a exfiltração por S3) contra a conta de testes e a equipe verifica o que detectou — CloudTrail, GuardDuty, o SIEM. É o Atomic Red Team do cloud: a técnica real executada e a cobertura medida. No purple teaming cloud, Stratus é o padrão: warmup prepara a técnica, detonate a executa e revert a limpa — a validação da cobertura cloud com os ataques reais.

Não o execute em produção: as técnicas são reais (criam recursos, geram achados) — a conta de testes (ou a dedicada de purple team) é o local. O ruído do exercício é planejado. E atenção: Stratus cobre as técnicas documentadas do projeto — as específicas do ambiente são validadas com as simulações próprias. A validação precisa da telemetria conectada (CloudTrail ao SIEM): sem os logs, a técnica é executada, mas a verificação é manual. A limpeza (stratus revert) é parte do fluxo: os recursos criados pela simulação são removidos ao final.