
محاكاة مختبر أمن دفاعي عالي الدقة لشبكة مؤسسية متوافقة مع وزارة الدفاع (DoD) تتضمن Active Directory، وتقسيم شبكات VLAN، وتصلب (hardening) قائم على STIG، وتجميع تليمتري مركزي، وهندسة كشف مصادقة تتماشى مع أطر التحكم بنمط RMF.
مختبر أمن دفاعي عالي الدقة يحاكي شبكة مؤسسية متوافقة مع DoD.
يوضح هذا المشروع التقسيم الهيكلي للشبكة، وتقوية الأنظمة، وتجميع القياسات عن بعد مركزيًا، وهندسة الكشف، ومحاكاة الخصم، والتحقق القابل للقياس المتوافق مع أطر التحكم على غرار RMF و STIG.
يصمم المختبر سير عمل الفريق الأزرق في العالم الحقيقي بما في ذلك التحقق من الكشف، وتوثيق الاستجابة للحوادث، وإنشاء أدوات الامتثال المناسبة لبيئات المقاولين الدفاعيين.
هذا المختبر قيد التطوير حاليًا. تم تنفيذ الهندسة الأساسية، والتقسيم، وتجميع القياسات عن بعد، ومكونات التقوية الأساسية. يتضمن العمل الجاري توسيع نطاق التغطية الكشفية، وسيناريوهات خصم إضافية، ورسم خرائط أعمق لأدوات RMF.
تصميم وتنفيذ والدفاع عن شبكة مؤسسية محاكاة تعكس توقعات الأمان على غرار DoD وممارسات هندسة الأنظمة المدفوعة بالامتثال.
مجالات التركيز الأساسية:
كل تحكم وكشف منفذ يشمل:
يؤكد هذا المختبر على الفعالية الدفاعية القابلة للقياس بدلاً من التكوين وحده.
git clone https://gitlab.com/arisharazakhan-cpu/dod-blue-team-network-lab.git
cd dod-blue-team-network-lab
| الدليل | الغرض |
|---|
docs | رسوم بيانية معمارية، نموذج تهديد، خرائط تحكم، قائمة أدلة، تقرير دفاع نهائي |
infra | أدوات تكوين pfSense و Windows Server ونقاط النهاية |
siem | تكوينات التجميع، عمليات بحث محفوظة، لوحات معلومات، ملاحظات تحقق |
hardening | نصوص أساسية لـ PowerShell و Bash |
redteam | سيناريوهات محاكاة الخصم وخطوات التنفيذ |
blueteam | أدلة التشغيل، سير عمل الاستجابة، وتوثيق التنبيهات |
tests | إرشادات التحقق وسيناريوهات اختبار قابلة للتكرار |