Создание инфраструктуры для Red Team: полный гайд
Представлен масштабный гайд по созданию устойчивой и скрытой инфраструктуры для специалистов Red Team. Материал содержит только архитектуру и методы работы без лишней информации.
Архитектура и сегментация
Статья начинается с обзора высокоуровневой архитектуры и принципов сегментации инфраструктуры. Особое внимание уделяется выбору доменов и их подготовке перед развертыванием.
Развертывание и управление
Второй этап включает развертывание инфраструктуры с использованием Terraform. Далее описывается настройка фреймворков Command & Control (C2) для управления операциями.
- HTTPS редиректор и его защита
- Использование CDN-реле для анонимизации
- Серверная перенаправление через Lambda
- Легковесные редиректоры на Flask и Gunicorn
- Microsoft Dev Tunnels и Cloudflare Workers
Третий и четвертый этапы посвящены настройке HTTPS-редиректора, его укреплению и использованию CDN-реле. Также рассматриваются серверные решения на базе AWS Lambda и легковесные варианты на Flask.
Продвинутые методы обхода
Пятый этап описывает использование Microsoft Dev Tunnels. Шестой этап фокусируется на Cloudflare Workers и туннелях Zero Trust для обеспечения безопасности соединений.
Финальные этапы включают настройку фишинговой инфраструктуры и работу с профилями Malleable C2. В завершение приводятся примеры многоуровневой архитектуры и список полезных инструментов.









