Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
DetectionLab — أتمتة إنشاء بيئة مختبر متكاملة مع أدوات أمنية وأفضل ممارسات التسجيل | Kitploit
أدوات/GitHubGitHub/clong/detectionlab
أدوات دفاعيةتدقيق التكوينالمحاكاة الافتراضية للأمانالتحاليل الرقمية الجنائيةكشف التسللالتعلم والتعليمتحليل السجلاتمختبرات وتدريب عملي
GitHubclong/detectionlab

DetectionLab

أتمتة إنشاء بيئة مختبر متكاملة مع أدوات أمنية وأفضل ممارسات التسجيل

عرض المستودع
5.0k1.0kمنذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مختبر الكشف

اعتباراً من 2023-01-01، لم يعد DetectionLab قيد الصيانة النشطة

DetectionLab

يتم اختبار DetectionLab أسبوعياً يوم السبت عبر سير عمل CircleCI مجدول لضمان اجتياز عمليات البناء.

Lint Code Base license Maintenance GitHub last commit Twitter

الغرض

تم تصميم هذا المختبر مع وضع المدافعين في الاعتبار. الغرض الأساسي منه هو السماح للمستخدم ببناء مجال ويندوز بسرعة يكون محمّلًا مسبقًا بأدوات أمنية وبعض أفضل الممارسات عندما يتعلق الأمر بإعدادات تسجيل النظام. يمكن تعديله بسهولة ليناسب معظم الاحتياجات أو توسيعه ليشمل مضيفين إضافيين.

اقرأ المزيد عن Detection Lab على Medium هنا: https://medium.com/@clong/introducing-detection-lab-61db34bed6ae

ملاحظة: لم يتم تعزيز هذا المختبر بأي شكل من الأشكال ويعمل ببيانات اعتماد افتراضية لـ Vagrant. يُرجى عدم توصيله أو ربطه بأي شبكات تهتم بها. تم تصميم هذا المختبر ليكون غير آمن عن قصد؛ الغرض الأساسي منه هو توفير الرؤية والاستبطان لكل مضيف.

الميزات الأساسية للمختبر:

  • تم تثبيت Microsoft Advanced Threat Analytics (https://www.microsoft.com/en-us/cloud-platform/advanced-threat-analytics) على جهاز WEF، مع تثبيت بوابة ATA الخفيفة على وحدة التحكم بالمجال (DC)
  • تم تثبيت موزع Splunk مسبقًا وتم إنشاء جميع الفهارس مسبقًا. كما تم تكوين الوظائف الإضافية التقنية مسبقًا.
  • يتم تعيين تكوين تدقيق ويندوز مخصص عبر GPO ليشمل تدقيق عمليات سطر الأوامر وتسجيل إضافي على مستوى نظام التشغيل
  • تم تنفيذ اشتراكات وقنوات مخصصة لـ إعادة توجيه أحداث ويندوز من Palantir
  • تم تمكين تسجيل نصوص PowerShell. يتم حفظ جميع السجلات في \\wef\pslogs
  • يأتي osquery مثبتًا على كل مضيف ومُعد مسبقًا للاتصال بخادم Fleet عبر TLS. تم تكوين Fleet مسبقًا مع الإعدادات من تكوين osquery الخاص بـ Palantir
  • تم تثبيت Sysmon وتكوينه باستخدام تكوين Sysmon مفتوح المصدر لـ Olaf Hartong
  • يتم تسجيل جميع عناصر التشغيل التلقائي في سجلات أحداث ويندوز عبر AutorunsToWinEventLog
  • تم تكوين Zeek وSuricata مسبقًا لمراقبة حركة مرور الشبكة والتنبيه بشأنها
  • تم تثبيت Apache Guacamole للوصول بسهولة إلى جميع المضيفين من متصفحك المحلي

بناء Detection Lab

عند التحضير لبناء DetectionLab محلياً، تأكد من استخدام نصوص prepare.[sh|ps1] داخل مجلد Vagrant للتأكد من أن نظامك يلبي الفحوصات المسبقة اللازمة لبناء DetectionLab.

  • المتطلبات الأساسية
  • ماك أو إس - Virtualbox أو VMware Fusion
  • ويندوز - Virtualbox أو VMware Workstation
  • لينكس - Virtualbox أو VMware Workstation
  • AWS عبر Terraform
  • Azure عبر Terraform و Ansible
  • ESXi عبر Terraform و Ansible
  • HyperV
  • LibVirt
  • Proxmox

توثيق DetectionLab

يقع موقع التوثيق الرئيسي على https://detectionlab.network

  • الاستخدام الأساسي لـ Vagrant
  • معلومات المختبر وبيانات الاعتماد
  • استكشاف الأخطاء وإصلاحها والمشكلات المعروفة

المساهمة

يُرجى القيام بكل تطويرك في فرع ميزة على نسختك الخاصة من DetectionLab. يمكن العثور على إرشادات المساهمة هنا: CONTRIBUTING.md

في وسائل الإعلام

  • DetectionLab، كريس لونغ – بولز سيكيوريتي ويكلي #593
  • TaoSecurity - تجربة DetectionLab
  • إعداد DetectionLab لكريس لونغ
  • مختبر الكشف: الرؤية والاستبطان للمدافعين

الإشادات/الموارد

تم استعارة نسبة كبيرة من هذا الرمز وتكييفه من Stefan Scherer ومستودعاته packer-windows و adfs2 على Github. شكر كبير له لبناء الأساس الذي سمح لي بتصميم بيئة المختبر هذه.

شكر وتقدير

  • Microsoft Advanced Threat Analytics
  • Splunk
  • osquery
  • Fleet
  • إعادة توجيه أحداث ويندوز للدفاع عن الشبكة
  • palantir/windows-event-forwarding
  • osquery عبر المؤسسة
  • palantir/osquery-configuration
  • تكوين إعادة توجيه سجل الأحداث في ويندوز Server 2012 R2
  • مراقبة ما يهم — إعادة توجيه أحداث ويندوز للجميع
  • استخدم إعادة توجيه أحداث ويندوز للمساعدة في اكتشاف الاختراق
  • دليل البقاء لإعادة توجيه أحداث ويندوز
  • PowerShell ♥ الفريق الأزرق
  • Autoruns
  • TA-microsoft-sysmon
  • SwiftOnSecurity - تكوين Sysmon
  • ThreatHunting
  • sysmon-modular
  • Atomic Red Team

رعاة DetectionLab

آخر تحديث: 01/01/2023

أود أن أتقدم بالشكر لكل من رعى DetectionLab خلال السنوات القليلة الماضية. لم يعد DetectionLab قيد التطوير أو الصيانة النشطة.

تنزيل الأداة
اصطياد الإشارات
  • Velociraptor
  • BadBlood
  • PurpleSharp
  • EVTX-ATTACK-SAMPLES