Sunday, August 30, 2020

ATTPwn En El Red Team Village De DefCon 28 Safemode & 8Dot8 Las Vegas

Ya hemos hablado bastante de ATTPwn en este blog. Es el resultado del estudio y análisis que hemos ido haciendo en estos últimos meses de la matriz ATT&CK de MITRE. Una forma de ordenar el conocimiento de las amenazas, a través del uso de tácticas, técnicas y procedimientos. En el mes de agosto hemos estado participando en diferentes eventos gracias al trabajo realizado con ATTPwn, el cual ha dado como resultado la herramienta colaborativa que tenéis en el Github de ElevenPaths.

Figura 1: ATTPwn en el Red Team Village de DefCon 28 Safemode & 8dot8 Las Vegas

Como comentamos en BlackHat, ante algunas preguntas, seguimos actualizando y metiendo funcionalidades la herramienta. Es un esfuerzo importante, ya que la herramienta tiene un gran recorrido y muchas posibilidades a realizar. Es más, pensamos en una API, en un GameScore, en añadir mayor conocimiento y en facilitar la inclusión de la implementación de cualquier usuario dentro de la herramienta. No es un proyecto que nace y muere en breve, es un proyecto para seguir creciendo y sumando. Además, cualquier ayuda en forma de colaboración será bienvenida.

Figura 2: ATTPwn en GitHub
  
El sábado, 8 de agosto, nos tocaba participar en DefCon en un horario muy matutino. Eran las 6:20 de la madrugada hora España y Fran Ramírez y yo estábamos delante del ordenador para poder exponer la conferencia en el Red Team Village. En el horario de Las Vegas, la charla era a las 22.00, por lo que nos tocaba esperar hasta las 7.00 de la mañana, hora España. Sea como sea, encantados de poder estar en uno de los grandes eventos.


Unos días antes estuvimos haciendo pequeños cambios en la herramienta. Por ejemplo, el fichero data.py sufrió algún cambio para evitar que implementaciones futuras de técnicas que estaban en un plan de una amenaza "crasheasen" la ejecución de la amenaza, precisamente por no tener la implementación indicada. 

Como digo es un proyecto vivo en el que seguimos añadiendo funcionalidades e implementaciones cuando podemos, por lo que en algunas ocasiones podemos definir el plan de una amenaza con las técnicas mapeadas del MITRE y no disponer de ningún tipo de implementación todavía.  Alguna idea como integrar Red Atomic en ATTPwn o dar la posibilidad de utilizar ciertas funcionalidades de Atomic Red en ATTPwn pueden ayudar a paliar esto que os comentaba y, por supuesto, enriquecería el proyecto con un marco de trabajo muy interesante, como es el proyecto Atomic Red.

Figura 4: Proyecto Atomic Red

Hace tiempo, ya comenté que hablaríamos algún día de este proyecto en profundidad, porque es algo muy interesante. Esos ficheros YAML y las posibilidades de integración que ofrecen son dignos de estudio. Hasta aquí os puedo leer.


Eso sí, la importancia de crear inteligencia de amenazas mapeadas con la matriz de ATT&CK tiene su importancia, tanto para un Red Team como para un Blue Team. La idea final es que lances esto sobre un activo para verificar que tus controles, es decir, tu inversión en seguridad, funcionan correctamente, es decir, son eficientes y eficaces. 

Defcon 20 Safemode & 8dot8 Las Vegas

Ahora, os dejamos el vídeo de la charla del Red Team Village de DefCon en inglés, en el que podéis ver cómo se adapta el proyecto a la matriz de ATT&CK, la arquitectura de la herramienta, diferentes casos de uso y cómo se puede colaborar con el proyecto, ya que éste último punto es el más importante, desde mi punto de vista. 

Figura 6: ATTPwn en DefCON 28 Safemode Red Team Village

Pronto terminaremos de volver de vacaciones, unas vacaciones merecidas tras este extraño año que nos ha tocado vivir, pero del que seguro podemos sacar lecturas positivas. Al menos, tenemos que hacer ese ejercicio. Cuando parece que todo se acaba, podremos sacar algo positivo y saldremos con más fuerza.

Figura 7: ATPwn en 8dot8 Las Vegas en español

Tras pasar por BlackHat USA y DefCon, nuestro amigo y compañero Gabriel Bergel (CSA de ElevenPaths) nos invitó a asistir a 8dot8 LasVegas. Esta edición especial de la 8dot8 se suele celebrar en una suite del Flamingo en LasVegas, pero en esta ocasión tocó hacerla online. Es una edición para ponentes hispanoamericanos que presentan en BlackHat o en DefCon. Siempre es un placer poder estar con Ragnar y el enorme equipo de 8dot8

Saludos,

Autor: Pablo González Pérez (@pablogonzalezpe), escritor de los libros "Metasploit para Pentesters", "Hacking con Metasploit: Advanced Pentesting" "Hacking Windows", "Ethical Hacking", "Got Root",  "Pentesting con Powershell", "Pentesting con Kali Silver Edition" y de "Empire: Hacking Avanzado en el Red Team", Microsoft MVP en Seguridad y Security Researcher en el equipo de "Ideas Locas" de la unidad CDCO de Telefónica.  Para consultas puedes usar el Buzón Público para contactar con Pablo González

Figura 8: Contactar con Pablo González

Read more

  1. Blackhat Hacker Tools
  2. Hacker Tools For Pc
  3. Pentest Tools Open Source
  4. Pentest Tools Framework
  5. Android Hack Tools Github
  6. Github Hacking Tools
  7. Hacking Tools Pc
  8. Hacker Tools Software
  9. Android Hack Tools Github
  10. Hacking Tools Windows 10
  11. Hacking Tools Pc
  12. World No 1 Hacker Software
  13. Hacker Tools Software
  14. Hacker Tools Free
  15. Underground Hacker Sites
  16. Hacking Tools For Kali Linux
  17. Kik Hack Tools
  18. Android Hack Tools Github
  19. Hacker
  20. Hacking Tools For Beginners
  21. Hacking Tools
  22. Hackrf Tools
  23. Hack Tool Apk No Root
  24. New Hack Tools
  25. Underground Hacker Sites
  26. Hack Website Online Tool
  27. Pentest Tools Android
  28. Growth Hacker Tools
  29. Usb Pentest Tools
  30. Hacking Tools For Pc
  31. Pentest Tools Kali Linux
  32. Hacking Tools
  33. Hacking Tools Usb
  34. Android Hack Tools Github
  35. Hacker Tools Mac
  36. Hacker Tools 2020
  37. Hacker Tools Software
  38. Hacking Tools Usb
  39. Hacking Tools Windows 10
  40. Pentest Tools Github
  41. Hacking Tools For Windows Free Download
  42. Hacking Tools For Games
  43. Tools For Hacker
  44. Free Pentest Tools For Windows
  45. Pentest Tools Linux
  46. Pentest Tools List
  47. Hacker Tools For Windows
  48. Best Hacking Tools 2019
  49. Hacker Tools Software
  50. Pentest Tools Subdomain
  51. Pentest Tools Website
  52. Pentest Automation Tools
  53. Pentest Tools Website
  54. Pentest Tools Nmap
  55. Hacking Tools
  56. Hacking Tools Pc
  57. Pentest Tools Review
  58. Pentest Tools Download
  59. Pentest Tools Open Source
  60. Pentest Tools Review
  61. Hacking Tools Kit
  62. Hacker Hardware Tools
  63. Pentest Automation Tools
  64. Install Pentest Tools Ubuntu
  65. Pentest Automation Tools
  66. Hack Tools
  67. Hack Rom Tools
  68. Top Pentest Tools
  69. Best Hacking Tools 2019
  70. Hacker Tools Online
  71. Pentest Tools Find Subdomains
  72. Best Pentesting Tools 2018
  73. Hack Tools
  74. Hacker Tools Online
  75. Pentest Tools Nmap
  76. How To Make Hacking Tools
  77. Wifi Hacker Tools For Windows
  78. Hacker Tools List
  79. Github Hacking Tools
  80. Hacking Tools Github
  81. Hack Tool Apk
  82. Hack Tools For Ubuntu
  83. Hacker Tools Software
  84. Android Hack Tools Github
  85. Hacks And Tools
  86. What Is Hacking Tools
  87. Computer Hacker
  88. Hacking Tools Windows 10
  89. Hak5 Tools
  90. Install Pentest Tools Ubuntu
  91. Hacker Tools 2019
  92. Pentest Tools Nmap
  93. How To Install Pentest Tools In Ubuntu
  94. Hacking Tools And Software
  95. Growth Hacker Tools
  96. Black Hat Hacker Tools
  97. Hacking Tools Windows
  98. Hacker Tools Mac
  99. Best Pentesting Tools 2018
  100. Install Pentest Tools Ubuntu
  101. Hack Tools
  102. Pentest Tools Android
  103. Pentest Tools Review
  104. Best Pentesting Tools 2018
  105. Pentest Tools For Android
  106. Free Pentest Tools For Windows
  107. Best Hacking Tools 2020
  108. Hacking Tools Windows 10
  109. Hack Tools Pc
  110. Hack Tool Apk No Root
  111. Top Pentest Tools
  112. Pentest Tools Linux
  113. Pentest Tools Windows
  114. Hacking Tools For Games
  115. Pentest Tools Kali Linux
  116. Pentest Tools Free
  117. Pentest Tools Linux
  118. Tools For Hacker
  119. Hacker Tools Free
  120. What Are Hacking Tools
  121. Hacking Tools Github
  122. Pentest Tools For Android
  123. Hack Tools 2019
  124. Usb Pentest Tools
  125. Hacker Tools For Pc
  126. Hacks And Tools
  127. Pentest Tools Url Fuzzer
  128. Physical Pentest Tools
  129. Hacker Tools
  130. Kik Hack Tools
  131. Hack Tools
  132. Hack Tool Apk No Root
  133. What Is Hacking Tools
  134. Hacker Tools Github
  135. Computer Hacker
  136. Tools For Hacker
  137. Pentest Tools Subdomain
  138. Termux Hacking Tools 2019
  139. How To Install Pentest Tools In Ubuntu

No comments: