Zum Inhalt springen

Datenverkehrsgenerator

Stellen Sie eine Datenverkehrsgeneration-VM mit 50+ Sicherheitswerkzeugen, 19 organisierten Angriffs-Suites und Headless-Chrome-Automatisierung für eine umfassende F5 XC Demo-Validierung bereit.

Der Datenverkehrsgenerator ist eine zweckgebundene Azure-VM, die realistischen Angriffsdatenverkehr, Aufklärungsscans, Bot-Simulation und API-Missbrauchsmuster gegen einen F5 Distributed Cloud HTTP-Load-Balancer erzeugt. Er validiert, dass WAF-Richtlinien, Bot-Abwehr, API-Sicherheit und clientseitige Abwehr korrekt konfiguriert sind, indem er genau den Datenverkehr generiert, den diese Funktionen erkennen und blockieren sollen.

Alle Werkzeuge sind über Cloud-Init während der Terraform-Bereitstellung vorinstalliert. Der Datenverkehr ist in Suites organisiert, die einzeln oder in Sequenz mit dem enthaltenen runner.sh-Orchestrator ausgeführt werden können.

SuiteBeschreibungValidierte F5 XC Funktion
api-attacksOWASP API Top 10, SQLMap API-Modus, Parameter-Erkennung, Endpunkt-FuzzingAPI-Sicherheit
bot-simulationHeadless Chrome, Puppeteer Stealth, Playwright-Automatisierung, schnelles CrawlingBot-Abwehr
cdn-load-testingCache-Verhalten, Thundering Herd, Verbindungspool, HTTP/2-MultiplexingCDN-Integration
crapi-exploitsBOLA, OTP-Brute-Force, JWT-Manipulation, SSRF, NoSQL-Injection, IDORAPI-Sicherheit
csd-demo-attacksCard-Skimmer, Formjacker, Keylogger, Cryptominer, DOM-HijackingClientseitige Abwehr
dvga-exploitsBatch-Query-DoS, tiefe Rekursion, SQL-Injection, Introspection-MissbrauchAPI-Sicherheit (GraphQL)
dvwa-exploitsBrute-Force, Command-Injection, CSRF, File Inclusion, SQLi, XSSWeb-App-Firewall (WAF)
javascript-exploitsDOM-Manipulation, Inline-Script-Injection, Magecart-artige Skimming-PayloadsClientseitige Abwehr
juice-shop-exploitsSQLi-Login-Bypass, XSS, IDOR, Admin-Zugriff, Null-Byte-DateizugriffWeb-App-Firewall (WAF), Bot-Abwehr
mitre-attackATT&CK-Taktiken: Aufklärung, Erstzugang, Zugangsdatenzugriff, ExfiltrationWeb-App-Firewall (WAF), Bot-Abwehr, API-Sicherheit
owasp-scanningZAP, Nikto, Nuclei, Nmap-Schwachstellen-Scanning, kombinierter OWASP-BerichtWeb-App-Firewall (WAF), Web-App-Scanning
performance-testingGleichzeitigkeits-Rampe, anhaltende Last, Spike-Tests, Breakpoint-ErkennungDDoS-Schutz, Rate-Limiting
reconnaissanceNmap, Masscan, Gobuster, Subfinder, Verzeichnis-Brute-ForcingWeb-App-Firewall (WAF) / Bot-Abwehr
restaurant-exploitsBOLA, BOPLA, BFLA, Rate-Limiting-Bypass, JWT schwaches GeheimnisAPI-Sicherheit
ssl-scanningSSLScan, sslyze, testssl.sh TLS-KonfigurationsanalyseWeb-App-Firewall (WAF)
traffic-generationHochvolumiger legitimer HTTP-Datenverkehr für Basis- und LasttestsAlle
waf-encoding-evasionMehrschichtige URL/HTML/Unicode-Kodierung, gemischte verschachtelte Kodierung, Chunked TE, Header-InjectionWeb-App-Firewall (WAF)
web-app-attacksSQL-Injection, XSS, Command-Injection, Pfadtraversal, Nikto, NucleiWeb-App-Firewall (WAF)
demoapp-attacksSQLi, XSS, Pfadtraversal gegen F5 DemoApp WAF-Test-EndpunkteWeb-App-Firewall (WAF)