
Lab4PurpleSec ist ein modulares Purple-Team-Homelab, das eine verwundbare Active-Directory-Umgebung (GOAD), eine Docker-basierte Web-DMZ, pfSense + Suricata und ein Wazuh-SIEM kombiniert. Es bietet eine realistische Open-Source-Trainingsumgebung für Web-Exploitation, Pivoting, Active-Directory-Angriffe und Blue-Team-Erkennung.

Hinweis: Dieses Projekt hieß zuvor „Lab4OffSec“ und wurde in „Lab4PurpleSec“ umbenannt, um seinen Fokus auf Purple Teams besser widerzuspiegeln.
Hinweis: Dies ist eine V1. Feedback und Beiträge sind willkommen.
📜 Lizenzhinweis: Die Nutzung dieses Projekts (einschließlich für CTFs, kommerzielle Projekte, Schulungen oder andere Zwecke) unterliegt den Bedingungen der MIT-Lizenz. Vollständige Details siehe
LICENSE. Durch die Nutzung dieses Projekts erklären Sie sich mit den Lizenzbedingungen einverstanden, einschließlich der Aufrechterhaltung von Urheberrechtshinweisen und Lizenzinformationen.
Inhaltsverzeichnis
Lab4PurpleSec ist ein sich weiterentwickelndes Cybersecurity-Homelab, das für Red Team- und Blue Team-Training in einer nahezu unternehmensähnlichen Umgebung konzipiert wurde. Es integriert Netzwerk-/Web-Pentesting, Active Directory, Erkennung, SIEM und IDS/IPS.
Das Projekt richtet sich an Studierende und Cybersecurity-Enthusiasten!
Lab4PurpleSec ist flexibel ausgelegt und kann entsprechend Ihren Bedürfnissen und verfügbaren Ressourcen bereitgestellt werden. Sie müssen nicht alle VMs gleichzeitig ausführen – die Szenarien sind so konzipiert, dass sie Schritt für Schritt ausgeführt werden.
Hinweis: Diese Voraussetzungen gelten für eine Referenzkonfiguration. Sie können sie nach Ihren Bedürfnissen anpassen. Der RAM ist die wichtigste Ressource, die berücksichtigt werden muss (für die Virtualisierung ist CPU/GPU-Leistung nicht so wichtig wie RAM).
Wichtige Hinweise:
Vagrantfile anpassen, um sie an Ihre Hardware anzupassen (RAM/CPU pro VM bei Bedarf reduzieren)Ausführliche Hardware- und Software-Anforderungen finden Sie in docs/SETUP/prereqs.md.
docs/SETUP/prereqs.mdLab4PurpleSec stellt keine vorgefertigten virtuellen Maschinen (OVA/OVF) bereit. Die Installation erfolgt vollständig „von Grund auf“ durch Befolgen der bereitgestellten detaillierten Anleitungen. Dieser Ansatz:
Lab4PurpleSec umfasst die folgenden Funktionen:
Lab4PurpleSec ist eine Umgebung, die der Ausnutzung von Anwendungs- und Systemsicherheitslücken gewidmet ist. Sie hostet absichtlich angreifbare Maschinen (Metasploitable2/3), OWASP-Webanwendungen in einer isolierten DMZ-Zone sowie eine angreifbare Active Directory-Umgebung (GOAD MINILAB).

GOAD-MINILAB repliziert eine vereinfachte Active Directory-Umgebung mit einem Domain-Controller und einer Windows-Client-Workstation (bei Bedarf auch mehrere), sodass verschiedene Arten von Active Directory-orientierten Angriffen simuliert werden können.

Dieser Abschnitt stellt die Organisation des Lab4PurpleSec-Repositorys dar und beschreibt die Rolle jedes Verzeichnisses und der wichtigsten Dateien. Diese Struktur ermöglicht eine klare Navigation zwischen Installationsanleitungen, Konfigurationen, Tests und Projektressourcen.