conference logo
Gulaschprogrammiernacht 20

Playlist "Gulaschprogrammiernacht 20"

Purple Dome - Kein Schwein greift mich an

Thorsten Sick

Purple Dome (https://github.com/avast/PurpleDome) ist eine Umgebung, um Hacking-Angriffe mit Caldera, Metasploit und Kali zu simulieren und die Reaktion von Sensoren auf den Zielsystemen zu beobachten.

Endlich kann man unter Angriffsbedingungen
* sein EDR System, seine Systemlogs und ähnliches beobachten,
* Verhalten verschiedener Softwareversionen sehen,
* checken: Ist meine Systemhärtung auch hart genug?

Der Vortrag stellt die Simulationsumgebung "Purple Dome" vor, beschreibt die Möglichkeiten zum Einsatz und für Erweiterungen und soll schließlich die Zuschauenden mit vielen neuen Ideen zurücklassen.