コンテンツにスキップ

トラフィックジェネレーター

50以上のセキュリティツール、19の体系化されたアタックスイート、およびヘッドレス Chrome 自動化を備えたトラフィック生成 VM をデプロイして、F5 XC デモの包括的な検証を実現します。

トラフィックジェネレーターは、F5 Distributed Cloud の HTTP ロードバランサーに対してリアルな攻撃トラフィック、偵察スキャン、ボットシミュレーション、および API 悪用パターンを生成するために特別に構築された Azure VM です。WAF ポリシー、Bot 高度防御、API セキュリティ、およびクライアントサイド防御が正しく設定されていることを検証するために、それらの機能が検出・ブロックするように設計されたトラフィックを正確に生成します。

すべてのツールは Terraform プロビジョニング中に cloud-init を通じてプリインストールされます。トラフィックはスイートにまとめられており、付属の runner.sh オーケストレーターを使用して個別または順番に実行できます。

トラフィックスイートのカテゴリ

Section titled “トラフィックスイートのカテゴリ”
スイート説明検証対象の F5 XC 機能
api-attacksOWASP API Top 10、SQLMap API モード、パラメーター探索、エンドポイントファジングAPI セキュリティ
bot-simulationヘッドレス Chrome、Puppeteer ステルス、Playwright 自動化、高速クローリングBot 標準防御
cdn-load-testingキャッシュ動作、サンダリングハード、接続プール、HTTP/2 マルチプレキシングCDN 統合
crapi-exploitsBOLA、OTP ブルートフォース、JWT 操作、SSRF、NoSQL インジェクション、IDORAPI セキュリティ
csd-demo-attacksカードスキマー、フォームジャッキング、キーロガー、クリプトマイナー、DOM ハイジャッククライアントサイド防御
dvga-exploitsバッチクエリ DoS、深い再帰、SQL インジェクション、イントロスペクション悪用API セキュリティ (GraphQL)
dvwa-exploitsブルートフォース、コマンドインジェクション、CSRF、ファイルインクルージョン、SQLi、XSSWeb アプリファイアウォール (WAF)
javascript-exploitsDOM 操作、インラインスクリプトインジェクション、Magecart スタイルのスキミングペイロードクライアントサイド防御
juice-shop-exploitsSQLi ログインバイパス、XSS、IDOR、管理者アクセス、ヌルバイトファイルアクセスWeb アプリファイアウォール (WAF)、Bot 標準防御
mitre-attackATT&CK 戦術: 偵察、初期アクセス、認証情報アクセス、データ流出Web アプリファイアウォール (WAF)、Bot 標準防御、API セキュリティ
owasp-scanningZAP、Nikto、Nuclei、Nmap 脆弱性スキャン、統合 OWASP レポートWeb アプリファイアウォール (WAF)、Web アプリスキャン
performance-testing同時接続数ランプ、持続的負荷、スパイクテスト、ブレークポイント探索DDoS 対策、レート制限
reconnaissanceNmap、Masscan、Gobuster、Subfinder、ディレクトリブルートフォースWeb アプリファイアウォール (WAF) / Bot 標準防御
restaurant-exploitsBOLA、BOPLA、BFLA、レート制限バイパス、JWT 弱シークレットAPI セキュリティ
ssl-scanningSSLScan、sslyze、testssl.sh TLS 設定分析Web アプリファイアウォール (WAF)
traffic-generationベースラインおよび負荷テスト向けの大量の正規 HTTP トラフィックすべて
waf-encoding-evasion多層 URL/HTML/Unicode エンコード、混在ネストエンコード、チャンク TE、ヘッダーインジェクションWeb アプリファイアウォール (WAF)
web-app-attacksSQL インジェクション、XSS、コマンドインジェクション、パストラバーサル、Nikto、NucleiWeb アプリファイアウォール (WAF)
demoapp-attacksF5 DemoApp WAF テストエンドポイントに対する SQLi、XSS、パストラバーサルWeb アプリファイアウォール (WAF)