Pular para o conteúdo

Gerador de Tráfego

Implante uma VM de geração de tráfego com mais de 50 ferramentas de segurança, 19 suítes de ataque organizadas e automação headless Chrome para validação abrangente de demonstrações do F5 XC.

O Gerador de Tráfego é uma VM Azure desenvolvida especificamente para produzir tráfego de ataque realista, varreduras de reconhecimento, simulação de bots e padrões de abuso de API contra um load balancer HTTP do F5 Distributed Cloud. Ele valida que as políticas de WAF, Bot Defense, API Security e Client-Side Defense estão configuradas corretamente, gerando exatamente o tráfego que essas funcionalidades foram projetadas para detectar e bloquear.

Todas as ferramentas são pré-instaladas via cloud-init durante o provisionamento com Terraform. O tráfego é organizado em suítes que podem ser executadas individualmente ou em sequência utilizando o orquestrador runner.sh incluído.

SuíteDescriçãoFuncionalidade F5 XC Validada
api-attacksOWASP API Top 10, modo API do SQLMap, descoberta de parâmetros, fuzzing de endpointsAPI Security
bot-simulationHeadless Chrome, Puppeteer stealth, automação Playwright, rastreamento aceleradoBot Defense
cdn-load-testingComportamento de cache, thundering herd, pool de conexões, multiplexação HTTP/2Integração CDN
crapi-exploitsBOLA, força bruta de OTP, manipulação de JWT, SSRF, injeção NoSQL, IDORAPI Security
csd-demo-attacksSkimmer de cartão, formjacker, keylogger, cryptominer, sequestro de DOMClient-Side Defense
dvga-exploitsDoS por batch query, recursão profunda, injeção SQL, abuso de introspecçãoAPI Security (GraphQL)
dvwa-exploitsForça bruta, injeção de comandos, CSRF, inclusão de arquivos, SQLi, XSSWAF
javascript-exploitsManipulação de DOM, injeção de script inline, payloads de skimming estilo MagecartClient-Side Defense
juice-shop-exploitsBypass de login via SQLi, XSS, IDOR, acesso administrativo, acesso a arquivos com null byteWAF, Bot Defense
mitre-attackTáticas ATT&CK: reconhecimento, acesso inicial, acesso a credenciais, exfiltraçãoWAF, Bot Defense, API Security
owasp-scanningZAP, Nikto, Nuclei, varredura de vulnerabilidades com Nmap, relatório OWASP combinadoWAF, Varredura de Aplicações Web
performance-testingRampa de concorrência, carga sustentada, teste de picos, descoberta de ponto de rupturaDDoS, Limitação de Taxa
reconnaissanceNmap, Masscan, Gobuster, Subfinder, força bruta de diretóriosWAF / Bot Defense
restaurant-exploitsBOLA, BOPLA, BFLA, bypass de limitação de taxa, segredo fraco JWTAPI Security
ssl-scanningSSLScan, sslyze, análise de configuração TLS com testssl.shWAF
traffic-generationTráfego HTTP legítimo de alto volume para baseline e testes de cargaTodas
waf-encoding-evasionCodificação multicamada URL/HTML/Unicode, codificação aninhada mista, TE fragmentado, injeção de cabeçalhoWAF
web-app-attacksInjeção SQL, XSS, injeção de comandos, path traversal, Nikto, NucleiWAF
demoapp-attacksSQLi, XSS, path traversal contra endpoints de teste WAF do F5 DemoAppWAF