Ngoprek Caldera for Adversary Emulation Part 1
Setelah sekian purnama saya tidak posting lagi, saatnya kita update-update lagi ya cah. Seperti postingan saya sebelumnya, kali ini saya…
Ngoprek Caldera for Adversary Emulation Part 1

Setelah sekian purnama saya tidak posting lagi, saatnya kita update-update lagi ya cah. Seperti postingan saya sebelumnya, kali ini saya akan bahas bagaimana cara instalasi Caldera hingga cara penggunaanya. Sebelumnya kalau misal cah-cah belum pada tahu apa itu adversary emulation dan apa itu kegunaanya, silahkan cek lagi di postingan saya sebelumnya yaitu terkait **“Apa itu Adversary Emulation?”**.
What is Caldera?
Caldera merupakan platform yang bisa kita gunakan untuk melakukan emulasi, simulasi, dan automation serangan serta bisa merepresentasikan TTP dari threat actor tertentu. Terdapat beberapa plugin yang ada pada Caldera yang bisa kita pakai untuk melakukan emulasi penyerang. Bahkan Caldera juga sudah terdapat plugin untuk melakukan emulasi penyerang di lingkungan OT. Mungkin lain kali saya bahas terkait emulation di lingkungan OT ya cah. Caldera ini bisa kita deploy pada container environment seperti di docker atau kita install di linux server biasa.
Instalasi Caldera
Sebelum cah-cah install ingat selalu baca dokumentasi aslinya ya, dokumentasi asli untuk instalasi Caldera bisa dilihat **disini**. Jika kita lihat dari dokumentasi tersebut, terdapat beberapa requirement yang perlu dipenuhi yaitu :
- Sistem operasi yang digunakan Linux atau MacOS
- Minimal Requirement untuk versi python adalah Python 3.8
- Kalau kita pakai Caldera versi 5 kita perlu install NodeJS v16
- Untuk mengakses dashboard Caldera direkomendasikan menggunakan Google Chrome dengan versi terbaru
- Minimum requirement untuk instalasi Caldera adalah 8GB RAM dan 2 core CPU
- Telah terinstall Golang versi 1.17+ (agar agent berfungsi dengan optimal)
Cara menginstall Caldera sangatlah mudah kita hanya menjalankan beberapa command sesuai dengan dokumentasinya.
Tapiiiii, ada tapinya nih enggak semudah itu fergusooo, karena ada beberapa hal yang perlu kita install requirement nya secara manual dan ada beberapa yang perlu disesuaikan. Kita mulai perlahan aja ya cah, kita mulai dulu dengan melakukan clone beberapa file dari github caldera dengan perintah sebagai berikut.
git clone https://github.com/mitre/caldera.git --recursive
Setelah menjalankan tersebut, seharusnya sudah ada directory dari Caldera . Kita bisa cek untuk memastikan directory Caldera tersebut dengan perintah ls.


Kemudian kita masuk ke dalam directory caldera, dan memastikan semua file telah kita clone ke dalam directory tersebut. Setelah semua file telah kita pastikan telah di-clone, kita perlu menjalankan perintah
pip3 install -r requirements.txt
Jika pip3 belum terinstall atau python3 nya belum terinstall, silahkan diinstal dulu ya cah. Kalau misal sudah terinstall dan menjalankan perintah diatas, maka cah cah bisa lihat progess install modul yang dibutuhkan untuk menjalankan caldera hingga sampai proses install selesai.


Note : Jangan lupa install requirementnya dulu ya cah sebelum menjalankan atau nge-build servernya, karena kalau misal nih kelewat buat install nodeJS dan npm sesuai dengan versi yang dibutuhkan diatas, nanti akan ada error ketika cah cah build server Calderanya seperti gambar dibawah ini.

Nah biasanya akan ada error lain cah wkwkwkwk XD, yaitu biasanya modul pyopenssl nya perlu kita upgrade. Biasanya kalau misal modul pyopenssl belum kita upgrade akan muncul error seperti dibawah.

Oleh karena itu cah-cah perlu upgrade modul pyopenssl nya. Cah-cah bisa upgrade modulnya pakai perintah berikut,
pip install pyopenssl --upgrade
Kalau udah kita upgrade modulnya, akan menampilkan hasil sebagai berikut.

Nah, kalau udah kita upgrade kita jalanin lagi perintah buat ngebuild server calderanya lagi sampai menampilkan hasil sebagai berikut.

Oiya cah, sebelum jauh masuk kedalam saya mau jelasin dulu ya buat login ke Caldera itu ada dua akun yaitu buat akun red team dan blue team dan fiturnya sedikit berbeda. Lalu kenapa kok cara build server Caldera itu ada 2 yaitu ada yang pakai perintah “- -insecure” dan ada yang tidak pakai perintah tersebut. Sebenarnya perbedaanya nanti itu akan ada di file konfigurasinya dimana username dan password yang akan kita gunakan untuk masuk kedalam aplikasi Calderanya berbeda. Cah-cah bisa lihat file konfigurasi Caldera ini di directory “conf”

Cah-cah bisa cek username dan password pada file default.yml, dan secara default password untuk login ke Caldera itu adalah admin baik untuk user red maupun blue.
Akun Red
admin : admin
red : admin
Akun Blue
blue : admin
Jika kita build servernya tidak menggunakan perintah “- -insecure”, maka passwordnya akan acak baik untuk user red dan blue.
Akun Red
red : {password acak}
Akun Blue
blue : {password acak}
“Jadi jangan lupa buat cek file konfigurasi calderanya ya cah”
Kalau udah jalan caldera nya kita bisa langsung akses aja Calderanya pakai browser kita pada alamat yang udah cah-cah setting dan pada port 8888
Alamat IP Caldera:8888
Kalau udah bisa jalan, halaman yang akan ditampilkan adalah sebagai berikut,

Kalau udah login aja pakai username dan password yang udah ada ya cah, “SEKARANG UDAH BISA LOGIN BELOM ?” WKWKWK XD, masih belom bisa yahh? pasti klak klik klak klik ga login-login ya padahal udah bener username passwordnya.
Nah emang caldera versi 5 ini banyak bug nya dan banyak yang harus dikonfigurasi. Okeh sekarang stop dulu jalanin servernya matikan dulu. Sekarang cah-cah masuk ke directory conf. Lalu kita ubah konfigurasi pada default.yml atau local.yml nya dan pada field app.frontend.api_base_url. Kalau sebelumnya pasti konfigurasinya pakai localhost atau IP 0.0.0.0, nah ini hapus aja jadi “http://”

Kalau udah diganti, coba jalanin lagi servernya terus coba login lagi, kalau udah login akan nampilin berbagai menu seperti gambar dibawah ini.

Nah kalo udah brarti cah-cah wes podo iso install Caldera ne yah. Selanjutnya penjelasan menu dan cara install agentnya nanti saya jelasin di part selanjutnya :D.
메타데이터
- post_id
- 2edfba2497a3
- slug
- ngoprek-caldera-for-adversary-emulation-part-1-2edfba2497a3
- url
- https://medium.com/@ngatz/ngoprek-caldera-for-adversary-emulation-part-1-2edfba2497a3
- canonical_url
- https://medium.com/@ngatz/ngoprek-caldera-for-adversary-emulation-part-1-2edfba2497a3
- author_url
- https://medium.com/@ngatz
- status
- ok
- fetched_at
- 2026-07-23 01:47:02