Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/zephrfish/ludus-defender-lab
DefensivwerkzeugeSicherheitsvirtualisierungIdentitäts- & Zugriffsmanagement (IAM)FehlkonfigurationLog-AnalyseLabs & Praxis
GitHubzephrfish/ludus-defender-lab

ludus-defender-lab

MDE/MDI Defender-Einrichtung für Ludus

Repository anzeigen
6146vor 6 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Ludus Defender Lab

Ludus-Range-Konfiguration und Ansible-Rollen für ein Windows-Sicherheitslabor, das für MDE und MDI vorbereitet ist, mit einer vollständig fehlkonfigurierten ADCS-Installation zum Testen der Erkennungsabdeckung.

KonfigurationVMsZweck
zsec-mde-mdi-lab.ymlDC01 + WKS01MDE/MDI-Erkennungslabor mit ADCS ESC1–ESC15

Anforderungen

  • Ludus installiert und konfiguriert
  • LUDUS_API_KEY in Ihrer Umgebung gesetzt
Tool herunterladen
  • VM-Template: win2022-server-x64-template
  • Bereitstellung

    root@kitploit:~
    # Install roles (run on Ludus host with API key set)
    cd roles/
    ./install-roles.sh
    
    # Set config and deploy
    ludus range config set -f zsec-mde-mdi-lab.yml
    ludus range deploy
    

    MDE und MDI werden nicht automatisch installiert. Führen Sie das Onboarding für beide über security.microsoft.com durch, sobald die Range läuft:

    1. MDE — Endpunkte → Geräteverwaltung → Onboarding → Windows Server 2022. Führen Sie das Onboarding-Skript auf DC01 und WKS01 aus.
    2. MDI — Einstellungen → Identitäten → Sensoren → Sensor hinzufügen. Laden Sie den Sensor-Installer herunter und führen Sie ihn auf DC01 aus.
    root@kitploit:~
    # Snapshot after onboarding so you can revert without repeating the process
    ludus range snapshot create --name post-onboarding
    

    Umgebungseinstellungen

    Umgebungsspezifische Werte (Domainname, Passwörter, Hostnamen) erscheinen inline in der gesamten Konfiguration. Eine Referenztabelle am Anfang der Datei listet jeden Wert und seine Verwendung auf — aktualisieren Sie diese vor der Bereitstellung per Suchen-und-Ersetzen.

    Gemeinsame MDE-Voraussetzungseinstellungen befinden sich in global_role_vars (werden auf alle VMs angewendet). DC-spezifische Überschreibungen befinden sich in role_vars von DC01 und haben automatisch Vorrang.

    Zusammengesetzte FQDNs in dns_rewrites und SPN-Zeichenfolgen müssen separat aktualisiert werden.

    Rollen

    Alle Rollen befinden sich in roles/. Das Installationsskript übernimmt alles.

    RolleVerwendet inZweck
    mde_prereqsDC01, WKS01Defender-Konfiguration, Überwachungsrichtlinie, Protokollierung, LSA-Härtung, TLS 1.2
    wefDC01, WKS01Windows-Ereignisweiterleitung (Collector auf DC01, Forwarder auf WKS01)
    sysmonDC01, WKS01Sysmon-Installation und -Konfiguration
    adcs_labDC01ADCS-ESC1–ESC15-Fehlkonfigurations-Setup
    ad_populationDC01Benutzer, Gruppen, OUs, Kerberoastable-/ASREPRoastable-Konten
    smb_sharesDC01, WKS01SMB-Freigaben einschließlich Honeypot-Freigabe
    enable_mdi_gpoDC01MDI-Überwachungs-GPO
    enable_asrWKS01Regeln zur Reduzierung der Angriffsfläche
    rsatWKS01Remoteserver-Verwaltungstools

    Community-Rolle installiert über Ansible Galaxy: badsectorlabs.ludus_adcs (DC01).

    Danksagungen

    enable_asr und enable_mdi_gpo sind abgeleitet von der Arbeit von @curi0usJack unter curi0usJack/Ludus-MDE-MDI-Roles. Dieses Repository erweitert diese Rollen zu einem einheitlichen DC↔WKS-Setup und fügt die ADCS-Fehlkonfigurationsebene, die Härtung der MDE-Voraussetzungen, die WEF-Pipeline sowie zusätzliche Rollen hinzu.

    Das AD-CS-Labor ist ein Auszug aus meinem Kurs