Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
DetectionLab — Automatisieren Sie die Erstellung einer Laborumgebung mit Sicherheitstools und Best Practices für das Logging. | Kitploit
Tools/GitHubGitHub/clong/detectionlab
DefensivwerkzeugeKonfigurationsprüfungSicherheitsvirtualisierungDigitale ForensikEinbruchserkennungLernen & BildungLog-AnalyseLabs & Praxis
GitHubclong/detectionlab

DetectionLab

Automatisieren Sie die Erstellung einer Laborumgebung mit Sicherheitstools und Best Practices für das Logging.

Repository anzeigen
5.0k1.0kvor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Detection Lab

Ab dem 01.01.2023 wird DetectionLab nicht mehr aktiv gewartet

DetectionLab

DetectionLab wird wöchentlich samstags über einen geplanten CircleCI-Workflow getestet, um sicherzustellen, dass Builds erfolgreich sind.

Lint Code Base license Maintenance GitHub last commit Twitter

Zweck

Dieses Labor wurde mit Verteidigern im Hinterkopf entwickelt. Sein Hauptzweck besteht darin, dem Benutzer den schnellen Aufbau einer Windows-Domäne zu ermöglichen, die mit Sicherheitstools und einigen Best Practices für Systemprotokollierungskonfigurationen vorinstalliert ist. Es kann leicht an die meisten Anforderungen angepasst oder um zusätzliche Hosts erweitert werden.

Lesen Sie mehr über Detection Lab auf Medium hier: https://medium.com/@clong/introducing-detection-lab-61db34bed6ae

HINWEIS: Dieses Labor wurde in keiner Weise gehärtet und läuft mit Standard-Vagrant-Anmeldeinformationen. Bitte verbinden oder brücken Sie es nicht mit Netzwerken, die Ihnen wichtig sind. Dieses Labor ist bewusst unsicher gestaltet; sein Hauptzweck ist es, Transparenz und Einblick in jeden Host zu bieten.

Hauptfunktionen des Labors:

  • Microsoft Advanced Threat Analytics (https://www.microsoft.com/en-us/cloud-platform/advanced-threat-analytics) ist auf dem WEF-Rechner installiert, das leichte ATA-Gateway ist auf dem DC installiert
  • Ein Splunk-Forwarder ist vorinstalliert und alle Indizes sind vorgefertigt. Technologie-Add-ons sind ebenfalls vorkonfiguriert.
  • Eine benutzerdefinierte Windows-Überwachungskonfiguration wird über GPO festgelegt, um die Befehlszeilenprozessüberwachung und zusätzliche Betriebssystemprotokollierung einzuschließen.
  • Palantirs Windows Event Forwarding-Abonnements und benutzerdefinierte Kanäle sind implementiert.
  • Powershell-Transkriptprotokollierung ist aktiviert. Alle Protokolle werden unter \\wef\pslogs gespeichert.
  • osquery ist auf jedem Host installiert und vorkonfiguriert, um über TLS eine Verbindung zu einem Fleet-Server herzustellen. Fleet ist mit der Konfiguration aus Palantirs osquery-Konfiguration vorkonfiguriert.
  • Sysmon ist installiert und mit Olaf Hartongs quelloffener Sysmon-Konfiguration konfiguriert.
  • Alle Autostart-Elemente werden über AutorunsToWinEventLog in Windows-Ereignisprotokollen protokolliert.
  • Zeek und Suricata sind vorkonfiguriert, um Netzwerkverkehr zu überwachen und zu warnen.
  • Apache Guacamole ist installiert, um von Ihrem lokalen Browser aus einfach auf alle Hosts zuzugreifen.

Detection Lab erstellen

Wenn Sie Detection Lab lokal erstellen möchten, verwenden Sie unbedingt die Skripte prepare.[sh|ps1] im Vagrant-Ordner, um sicherzustellen, dass Ihr System die Voraussetzungen für die Erstellung von Detection Lab erfüllt.

  • Voraussetzungen
  • MacOS - Virtualbox oder VMware Fusion
  • Windows - Virtualbox oder VMware Workstation
  • Linux - Virtualbox oder VMware Workstation
  • AWS via Terraform
  • Azure via Terraform & Ansible
  • ESXi via Terraform & Ansible
  • HyperV
  • LibVirt
  • Proxmox

DetectionLab-Dokumentation

Die primäre Dokumentationsseite befindet sich unter https://detectionlab.network

  • Grundlegende Vagrant-Nutzung
  • Laborinformationen und Anmeldedaten
  • Fehlerbehebung und bekannte Probleme

Mitwirken

Bitte führen Sie Ihre gesamte Entwicklung in einem Feature-Branch auf Ihrem eigenen Fork von DetectionLab durch. Richtlinien für Beiträge finden Sie hier: CONTRIBUTING.md

In den Medien

  • DetectionLab, Chris Long – Paul’s Security Weekly #593
  • TaoSecurity - Trying DetectionLab
  • Setting up Chris Long's DetectionLab
  • Detection Lab: Visibility & Introspection for Defenders

Danksagungen/Ressourcen

Ein beträchtlicher Teil dieses Codes wurde aus Stefan Scherers packer-windows und adfs2 Github-Repos entliehen und angepasst. Ein großes Dankeschön an ihn für die Schaffung der Grundlage, die es mir ermöglicht hat, diese Laborumgebung zu entwerfen.

Danksagungen

  • Microsoft Advanced Threat Analytics
  • Splunk
  • osquery
  • Fleet
  • Windows Event Forwarding for Network Defense
  • palantir/windows-event-forwarding
  • osquery Across the Enterprise
  • palantir/osquery-configuration
  • Configure Event Log Forwarding in Windows Server 2012 R2
  • Monitoring what matters — Windows Event Forwarding for everyone
  • Use Windows Event Forwarding to help with intrusion detection
  • The Windows Event Forwarding Survival Guide
  • PowerShell ♥ the Blue Team
  • Autoruns
  • TA-microsoft-sysmon
  • SwiftOnSecurity - Sysmon Config
  • ThreatHunting
  • sysmon-modular
  • Atomic Red Team

DetectionLab-Sponsoren

Zuletzt aktualisiert: 01.01.2023

Ich möchte allen danken, die DetectionLab in den letzten Jahren gesponsert haben. DetectionLab wird nicht mehr aktiv gewartet oder weiterentwickelt.

Tool herunterladen
  • Hunting for Beacons
  • Velociraptor
  • BadBlood
  • PurpleSharp
  • EVTX-ATTACK-SAMPLES