Salta ai contenuti

Generatore di traffico

Distribuisci una VM per la generazione di traffico con oltre 50 strumenti di sicurezza, 19 suite di attacco organizzate e automazione Chrome headless per una validazione completa delle demo F5 XC.

Il Generatore di traffico è una VM Azure appositamente progettata per produrre traffico di attacco realistico, scansioni di ricognizione, simulazione di bot e pattern di abuso delle API contro un load balancer HTTP di F5 Distributed Cloud. Verifica che le policy WAF, la Difesa Bot, la Sicurezza API e la Difesa lato client siano configurate correttamente, generando esattamente il traffico che queste funzionalità sono progettate per rilevare e bloccare.

Tutti gli strumenti sono pre-installati tramite cloud-init durante il provisioning Terraform. Il traffico è organizzato in suite che possono essere eseguite singolarmente o in sequenza tramite l’orchestratore runner.sh incluso.

SuiteDescrizioneFunzionalità F5 XC validata
api-attacksOWASP API Top 10, modalità API di SQLMap, discovery dei parametri, fuzzing degli endpointSicurezza API
bot-simulationChrome headless, Puppeteer stealth, automazione Playwright, crawling rapidoDifesa Bot
cdn-load-testingComportamento della cache, thundering herd, pool di connessioni, multiplexing HTTP/2Integrazione CDN
crapi-exploitsBOLA, bruteforce OTP, manipolazione JWT, SSRF, iniezione NoSQL, IDORSicurezza API
csd-demo-attacksCard skimmer, formjacker, keylogger, cryptominer, DOM hijackDifesa lato client
dvga-exploitsDoS tramite batch query, ricorsione profonda, iniezione SQL, abuso di introspezioneSicurezza API (GraphQL)
dvwa-exploitsBrute force, iniezione di comandi, CSRF, file inclusion, SQLi, XSSFirewall per applicazioni web (WAF)
javascript-exploitsManipolazione DOM, iniezione di script inline, payload di skimming in stile MagecartDifesa lato client
juice-shop-exploitsBypass login SQLi, XSS, IDOR, accesso admin, accesso file con null byteFirewall per applicazioni web (WAF), Difesa Bot
mitre-attackTattiche ATT&CK: ricognizione, accesso iniziale, accesso alle credenziali, esfiltrazioneFirewall per applicazioni web (WAF), Difesa Bot, Sicurezza API
owasp-scanningZAP, Nikto, Nuclei, scansione vulnerabilità Nmap, report OWASP combinatoFirewall per applicazioni web (WAF), Scansione delle applicazioni web
performance-testingRampa di concorrenza, carico sostenuto, spike testing, scoperta del punto di rotturaProtezione DDoS, Limitazione della velocità
reconnaissanceNmap, Masscan, Gobuster, Subfinder, brute-forcing delle directoryFirewall per applicazioni web (WAF) / Difesa Bot
restaurant-exploitsBOLA, BOPLA, BFLA, bypass della limitazione della velocità, segreto JWT deboleSicurezza API
ssl-scanningSSLScan, sslyze, analisi della configurazione TLS con testssl.shFirewall per applicazioni web (WAF)
traffic-generationTraffico HTTP legittimo ad alto volume per baseline e load testingTutto
waf-encoding-evasionCodifica URL/HTML/Unicode a più livelli, codifica annidata mista, TE a blocchi, iniezione di headerFirewall per applicazioni web (WAF)
web-app-attacksIniezione SQL, XSS, iniezione di comandi, path traversal, Nikto, NucleiFirewall per applicazioni web (WAF)
demoapp-attacksSQLi, XSS, path traversal contro gli endpoint di test WAF di F5 DemoAppFirewall per applicazioni web (WAF)