🔥 DumpsterFire - Guide Avancé

DumpsterFire est un framework spécialisé pour générer des scénarios de distractions et de perturbations dans un environnement Blue Team ou Red Team. Il permet de tester les limites des systèmes de défense et des processus d’investigation avec des simulations réalistes de bruit contrôlé.

1️⃣ Pré-requis

2️⃣ Installation et Configuration

Étape 1 : Télécharger DumpsterFire

Clonez le dépôt officiel :


git clone https://github.com/TryCatchHCF/DumpsterFire.git
            

Accédez au répertoire :

cd DumpsterFire

Étape 2 : Installer les Dépendances

Installez les bibliothèques Python nécessaires :


sudo apt update
sudo apt install python3-pip -y
pip3 install -r requirements.txt
            

Étape 3 : Configuration Initiale

Assurez-vous que DumpsterFire peut accéder aux ressources nécessaires (permissions réseau, fichiers temporaires, etc.) :


chmod +x DumpsterFire.py
            

3️⃣ Création et Exécution de Scénarios

Étape 1 : Lancer DumpsterFire

Démarrez DumpsterFire avec la commande suivante :


python3 DumpsterFire.py
            

Étape 2 : Création de Scénarios

  1. Depuis le menu principal, sélectionnez Create Fire.
  2. Choisissez des modules parmi les catégories disponibles (trafic réseau, fichiers aléatoires, etc.).
  3. Ajoutez des paramètres spécifiques pour chaque module (délai, fréquence, cible).
  4. Sauvegardez le scénario en le nommant clairement.

Étape 3 : Lancer un Scénario

Pour exécuter un scénario, utilisez :


python3 DumpsterFire.py --run /path/to/scenario.fire
            

Ajoutez des options avancées :

4️⃣ Modules et Options Avancées

Modules Inclus

5️⃣ Scénarios Pratiques

Scénario 1 : Distraction via Requêtes DNS

  1. Créez un scénario avec le module DNS.
  2. Configurez-le pour envoyer 100 requêtes par minute.
  3. Lancez le scénario et surveillez les logs réseau avec tcpdump.

Scénario 2 : Simulation de Brouillage Réseau

  1. Ajoutez un module de scan de ports avec 500 adresses IP aléatoires.
  2. Utilisez l’option --delay pour échelonner les scans sur 10 minutes.

Scénario 3 : Anomalies Système

  1. Ajoutez un module de simulation CPU avec une utilisation de 80 %.
  2. Configurez une durée de 5 minutes.

Scénario 4 : Perturbation par Fichiers

  1. Créez des fichiers de logs massifs.
  2. Analysez les performances des systèmes d’audit.

Scénario 5 : Redirection Blue Team

  1. Combinez plusieurs modules pour générer des anomalies variées.
  2. Testez les réponses d’une Blue Team.

Scénario 6 : Simulation d'Intrusion

  1. Simulez des intrusions multiples sur différents réseaux.
  2. Ajoutez des logs falsifiés pour compliquer l’analyse.

Scénario 7 : Saturation des Systèmes d’Alerte

  1. Ajoutez des modules de faux processus et de trafic réseau intense.
  2. Analysez les performances des systèmes SIEM.

6️⃣ Conseils et Bonnes Pratiques

7️⃣ Sécurité et Conformité

⚠️ **Important :** DumpsterFire est conçu uniquement pour des tests légaux et éthiques.