Ir al contenido

Generador de tráfico

Despliegue una VM de generación de tráfico con más de 50 herramientas de seguridad, 19 suites de ataque organizadas y automatización Chrome sin interfaz gráfica para una validación exhaustiva de demostraciones de F5 XC.

El Generador de tráfico es una VM de Azure creada específicamente para producir tráfico de ataque realista, escaneos de reconocimiento, simulación de bots y patrones de abuso de API contra un balanceador de carga HTTP de F5 Distributed Cloud. Valida que las políticas de Firewall de aplicaciones web (WAF), Defensa Bot, Seguridad de API y Defensa del lado del cliente estén correctamente configuradas, generando exactamente el tráfico que esas funciones están diseñadas para detectar y bloquear.

Todas las herramientas se preinstalan mediante cloud-init durante el aprovisionamiento con Terraform. El tráfico se organiza en suites que pueden ejecutarse individualmente o en secuencia usando el orquestador runner.sh incluido.

SuiteDescripciónFunción de F5 XC validada
api-attacksOWASP API Top 10, modo API de SQLMap, descubrimiento de parámetros, fuzzing de endpointsSeguridad de API
bot-simulationChrome sin interfaz gráfica, Puppeteer stealth, automatización con Playwright, rastreo rápidoDefensa Bot
cdn-load-testingComportamiento de caché, thundering herd, pool de conexiones, multiplexación HTTP/2Integración CDN
crapi-exploitsBOLA, fuerza bruta OTP, manipulación JWT, SSRF, inyección NoSQL, IDORSeguridad de API
csd-demo-attacksSkimmer de tarjetas, formjacker, keylogger, criptominero, secuestro DOMDefensa del lado del cliente
dvga-exploitsDoS por consulta en lote, recursión profunda, inyección SQL, abuso de introspecciónSeguridad de API (GraphQL)
dvwa-exploitsFuerza bruta, inyección de comandos, CSRF, inclusión de archivos, SQLi, XSSFirewall de aplicaciones web (WAF)
javascript-exploitsManipulación DOM, inyección de scripts en línea, payloads de skimming estilo MagecartDefensa del lado del cliente
juice-shop-exploitsBypass de inicio de sesión SQLi, XSS, IDOR, acceso de administrador, acceso a archivos con null byteFirewall de aplicaciones web (WAF), Defensa Bot
mitre-attackTácticas ATT&CK: reconocimiento, acceso inicial, acceso a credenciales, exfiltraciónFirewall de aplicaciones web (WAF), Defensa Bot, Seguridad de API
owasp-scanningZAP, Nikto, Nuclei, escaneo de vulnerabilidades Nmap, informe OWASP combinadoFirewall de aplicaciones web (WAF), Escaneo de aplicaciones web
performance-testingRampa de concurrencia, carga sostenida, pruebas de pico, descubrimiento de punto de rupturaProtección DDoS, Limitación de velocidad
reconnaissanceNmap, Masscan, Gobuster, Subfinder, fuerza bruta de directoriosFirewall de aplicaciones web (WAF) / Defensa Bot
restaurant-exploitsBOLA, BOPLA, BFLA, bypass de limitación de velocidad, secreto débil JWTSeguridad de API
ssl-scanningSSLScan, sslyze, análisis de configuración TLS con testssl.shFirewall de aplicaciones web (WAF)
traffic-generationTráfico HTTP legítimo de alto volumen para línea base y pruebas de cargaTodos
waf-encoding-evasionCodificación URL/HTML/Unicode multicapa, codificación anidada mixta, TE fragmentado, inyección de encabezadosFirewall de aplicaciones web (WAF)
web-app-attacksInyección SQL, XSS, inyección de comandos, path traversal, Nikto, NucleiFirewall de aplicaciones web (WAF)
demoapp-attacksSQLi, XSS, path traversal contra endpoints de prueba WAF de F5 DemoAppFirewall de aplicaciones web (WAF)