🔥 DumpsterFire - Guide Avancé
DumpsterFire est un framework spécialisé pour générer des scénarios de distractions et de perturbations dans un environnement Blue Team ou Red Team. Il permet de tester les limites des systèmes de défense et des processus d’investigation avec des simulations réalistes de bruit contrôlé.
1️⃣ Pré-requis
- Une distribution Linux ou Windows (Kali Linux ou Ubuntu recommandés).
- Python 3.6 ou supérieur installé.
- Git pour cloner le dépôt DumpsterFire.
- Un environnement de test isolé (VMware, VirtualBox, ou réseau de test).
2️⃣ Installation et Configuration
Étape 1 : Télécharger DumpsterFire
Clonez le dépôt officiel :
git clone https://github.com/TryCatchHCF/DumpsterFire.git
Accédez au répertoire :
cd DumpsterFire
Étape 2 : Installer les Dépendances
Installez les bibliothèques Python nécessaires :
sudo apt update
sudo apt install python3-pip -y
pip3 install -r requirements.txt
Étape 3 : Configuration Initiale
Assurez-vous que DumpsterFire peut accéder aux ressources nécessaires (permissions réseau, fichiers temporaires, etc.) :
chmod +x DumpsterFire.py
3️⃣ Création et Exécution de Scénarios
Étape 1 : Lancer DumpsterFire
Démarrez DumpsterFire avec la commande suivante :
python3 DumpsterFire.py
Étape 2 : Création de Scénarios
- Depuis le menu principal, sélectionnez
Create Fire. - Choisissez des modules parmi les catégories disponibles (trafic réseau, fichiers aléatoires, etc.).
- Ajoutez des paramètres spécifiques pour chaque module (délai, fréquence, cible).
- Sauvegardez le scénario en le nommant clairement.
Étape 3 : Lancer un Scénario
Pour exécuter un scénario, utilisez :
python3 DumpsterFire.py --run /path/to/scenario.fire
Ajoutez des options avancées :
--delay: Ajoute un délai entre chaque événement.--log: Enregistre les activités générées.
4️⃣ Modules et Options Avancées
Modules Inclus
- Scans de Ports Aléatoires : Simule des scans depuis des IP générées dynamiquement.
- Écritures Massives : Génère des fichiers avec des métadonnées aléatoires.
- Création de Trafic DNS : Fait des requêtes vers des domaines inhabituels.
- Simulation de Pics CPU : Crée des processus gourmands en ressources.
- Simulation d'Erreurs Disques : Générez des logs d'erreurs pour tester les systèmes de monitoring.
- Faux Processus : Créez des processus fantômes pour distraire l'attention.
5️⃣ Scénarios Pratiques
Scénario 1 : Distraction via Requêtes DNS
- Créez un scénario avec le module DNS.
- Configurez-le pour envoyer 100 requêtes par minute.
- Lancez le scénario et surveillez les logs réseau avec
tcpdump.
Scénario 2 : Simulation de Brouillage Réseau
- Ajoutez un module de scan de ports avec 500 adresses IP aléatoires.
- Utilisez l’option
--delaypour échelonner les scans sur 10 minutes.
Scénario 3 : Anomalies Système
- Ajoutez un module de simulation CPU avec une utilisation de 80 %.
- Configurez une durée de 5 minutes.
Scénario 4 : Perturbation par Fichiers
- Créez des fichiers de logs massifs.
- Analysez les performances des systèmes d’audit.
Scénario 5 : Redirection Blue Team
- Combinez plusieurs modules pour générer des anomalies variées.
- Testez les réponses d’une Blue Team.
Scénario 6 : Simulation d'Intrusion
- Simulez des intrusions multiples sur différents réseaux.
- Ajoutez des logs falsifiés pour compliquer l’analyse.
Scénario 7 : Saturation des Systèmes d’Alerte
- Ajoutez des modules de faux processus et de trafic réseau intense.
- Analysez les performances des systèmes SIEM.
6️⃣ Conseils et Bonnes Pratiques
- Testez toujours vos scénarios dans un environnement isolé avant une utilisation réelle.
- Ajoutez des options comme
--logpour documenter vos résultats. - Variez les modules pour simuler des scénarios réalistes.
- Intégrez les résultats avec des outils d’analyse comme Splunk ou ELK.
7️⃣ Sécurité et Conformité
⚠️ **Important :** DumpsterFire est conçu uniquement pour des tests légaux et éthiques.
- Utilisez des règles de pare-feu pour limiter l’accès :
sudo iptables -A OUTPUT -p tcp --dport 53 -j DROP